🦠 Ransomware & Malware

GoPix: Бразильский банковский троян, прячущийся в ОЗУ на виду

Киберпреступники из Бразилии подняли планку с GoPix — банковским трояном, который поселяется в вашей ОЗУ, как непрошеный гость. Забудьте о следах на диске — это чистый стелс, нацеленный на Pix и криптовалюту с помощью MITM-трюков.

Цепочка заражения банковским трояном GoPix через мальвертайзинг и инжекты в память

⚡ Key Takeaways

  • GoPix работает исключительно в памяти, не оставляя на диске следов для традиционных методов обнаружения. 𝕏
  • Использует мальвертайзинг через Google Ads и легитимные противомошеннические сервисы для нацеливания на дорогих бразильских жертв. 𝕏
  • Сложные MITM-атаки для кражи Pix/криптовалюты; прогнозируется распространение за пределы Бразилии в ближайшее время. 𝕏
Priya Sundaram
Written by

Priya Sundaram

Hardware and infrastructure reporter. Tracks GPU wars, chip design, and the compute economy.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Securelist (Kaspersky)

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.