#HackerAlert Банк-троян поражает пользователей Android, нацеливаясь на платежную систему, используемую 150 000 000 человек
Новый банковский троян для Android, который использует сочетание человеческих и искусственных интеллект-агентов для кражи у жертв, теперь нацеливается на платежную систему, на которую полагаются десятки миллионов людей.
Согласно данным компании по кибербезопасности Zimperium, банковское вредоносное ПО PixRevolution нацеливается на пользователей бразильской платежной системы PIX, сначала наблюдая за ними в реальном времени, а затем истощая их средства, когда они инициируют транзакции.
По данным Zimperium, банковское вредоносное ПО PixRevolution истощает средства в пятиэтапном процессе, который включает мониторинг жертв для инициации платежей PIX.
При обнаружении imminent PIX-транзакции вредоносное ПО уведомляет свой сервер командного управления, который затем предупреждает ИИ или человеческого агента начать наблюдение за экраном жертвы в реальном времени. Как только процесс перевода средств начинается, агент отправляет команду, которая незаметно изменяет предполагаемого получателя на предпочитаемый счет нападающего.
«Что отличает эту угрозу от обычных банковских троянов, так это ее фундаментальный дизайн: оператор человек или ИИ активно участвует на удаленной стороне, мгновенно наблюдая за экраном телефона жертвы, готовый действовать в точный момент транзакции.»
Zimperium сообщает, что жертвы обычно не замечают ничего необычного, поскольку их банковское приложение работает как обычно, и они получают все необходимые подтверждения, чтобы заключить, что успешная транзакция имела место. Согласно Zimperium, только позже жертвы осознают, что деньги были отправлены не тому получателю.
«И поскольку переводы PIX мгновенные и окончательные, восстановление чрезвычайно затруднительно.»
Платежная система PIX обрабатывает более трех миллиардов транзакций каждый месяц и гордится более чем 150 миллионами зарегистрированных пользователей.