O Xenomorph é um malware bancário altamente modular que já teve mais de 50 mil downloads e "suporte" a mais de 400 bancos em todo o mundo, incluindo os principais nomes do setor no Brasil, como Bradesco, Itaú, Santander e Caixa.
Além disso, empresas de criptomoedas como Binance, Gemini, Coinbase e BitPay também estão na lista de organizações atingidas pelo malware.
A ameaça está em sua terceira e mais avançada versão e é distribuída a partir de aplicativos fraudulentos na Google Play Store.
O foco dos desenvolvedores é a automação de toda a cadeia de fraudes financeiras, da contaminação de smartphones até o roubo de credenciais e o desvio de fundos dos clientes.
A nova versão do malware é operada de forma autônoma, o que significa que o operador do malware pode enviar scripts com listas de ações para que o malware faça tudo de forma independente.
Recomenda-se atenção ao baixar aplicativos, mesmo que eles venham da loja Google Play, e preferir soluções reconhecidas de empresas certificadas e populares.
Publicidade
O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP. Saiba mais...