Golpes de suporte falso do n26 implantam rat android copybara para controlar apps bancários
Campanha de fraude usa chamadas falsas de suporte N26 para implantar RAT Copybara no Android, permitindo controle remoto de apps bancários e roubo de dados.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a banking.
Campanha de fraude usa chamadas falsas de suporte N26 para implantar RAT Copybara no Android, permitindo controle remoto de apps bancários e roubo de dados.
Novo trojão MedusaHVNC permite controle silencioso de desktops via HVNC, focado em fraude bancária e evasão de detecção.
O Trojan Android Rokarolla evolui para controle total de dispositivos, combinando fraude bancária com vigilância extensiva e persistência robusta, distribuído via downloads falsos de apps populares.
Novo malware Mirax transforma dispositivos Android em nós de proxy residencial enquanto rouba credenciais bancárias, representando uma evolução na monetização de malware móvel.
Cybercriminals têm transformado a confiança em serviços postais em uma arma através de uma tática de rápida propagação chamada golpe de rastreamento de envio falso. Vítimas recebem um SMS urgente alegando que seu pacote não pôde ser entregue, empurrando-as para clicar em um link e atualizar seu endereço ou pagar uma pequena taxa de manuseio.
Pesquisadores identificaram o trojan bancário 'Massiv' sendo distribuído disfarçado de aplicativos de IPTV. O malware utiliza permissões de acessibilidade para realizar ataques de Device Takeover (DTO), permitindo o roubo de credenciais e o controle remoto de dispositivos Android para fraudes financeiras.
DeVixor é um banking RAT Android ativo desde outubro/2025 com mais de 700 amostras analisadas. Ele intercepta SMS, injeta JavaScript em WebView para roubar credenciais e inclui um módulo de lockscreen que exige 50 TRX. Infraestrutura usa Firebase e canais em Telegram.
Pesquisas identificaram anúncios em fóruns do darknet e canais de Telegram oferecendo entre US$3.000 e US$15.000 para insiders em bancos, telecoms e empresas de tecnologia venderem acesso ou dados. Cooperação em telecoms e operações de SIM‑swap são destacadas; um anúncio ofereceu 37 milhões de registros por US$25.000. Check Point documentou as campanhas.
FvncBot é um trojan bancário Android recém‑identificado que se instala via app falso ("Klucz bezpieczeństwa mBank") e combina keylogging por Accessibility, overlays de phishing, screen streaming H.264 e HVNC. Amostra usa serviço de ofuscação apk0day; alcance e número de vítimas não foram divulgados.
O FBI reporta que criminosos que se fazem passar por equipes de suporte bancário roubaram mais de US$262 milhões em esquemas de account takeover desde o início do ano, segundo cobertura da BleepingComputer; o alerta reforça necessidade de MFA e verificação robusta de transações.