BRats: Ameaça silenciosa rouba via Pix sem que vítimas percebam

Um novo tipo de malware para Android, batizado de BRats, tem causado crescente preocupação entre usuários de serviços bancários digitais no Brasil. O trojan, que significa "Brazilian Automated Transfer System" (Sistema Automatizado de Transferência Brasileiro), age de forma sorrateira, desviando valores de transferências Pix sem que a vítima perceba a alteração dos dados bancários.

Especialistas em segurança cibernética alertam que o BRats representa uma evolução perigosa dos golpes bancários. Diferentemente de outros malwares que dependem do controle remoto do dispositivo infectado, o BRats utiliza um sistema automatizado para modificar os dados da transação no momento em que o usuário está prestes a confirmar o pagamento.

Como o BRats age?

A principal forma de contaminação ocorre através da instalação de aplicativos maliciosos fora da Google Play Store. Os criminosos mascaram o malware em aplicativos falsos, como jogos, utilitários ou atualizações de software, induzindo o usuário a baixar e instalar um arquivo APK infectado.

Após a instalação, o aplicativo malicioso solicita permissões de acessibilidade, um recurso legítimo do Android utilizado para auxiliar pessoas com deficiência. Uma vez concedida essa permissão, o BRats ganha controle significativo sobre o dispositivo, podendo monitorar a atividade do usuário, interceptar informações e simular cliques na tela.

No momento em que a vítima inicia uma transferência Pix no aplicativo bancário, o BRats entra em ação:

  1. Monitoramento: O malware aguarda o momento exato da transação.
  2. Interferência: Ele bloqueia a tela do celular ou simula lentidão para disfarçar sua ação.
  3. Redirecionamento: O BRats retorna à tela anterior da transação, altera silenciosamente os dados do destinatário e o valor a ser transferido.
  4. Confirmação Fraudulenta: A tela de confirmação adulterada é apresentada à vítima, que, sem perceber a mudança, digita sua senha e autoriza a transferência para a conta dos criminosos.

A "mão invisível" do BRats

O grande diferencial e a periculosidade do BRats residem em sua capacidade de operar de forma autônoma, sem a necessidade de intervenção manual dos criminosos a cada transação. Essa característica, denominada "Automated Transfer System", permite que o roubo ocorra de maneira extremamente rápida e eficiente, dificultando a detecção imediata pela vítima.

Prejuízos e como se proteger

As vítimas do BRats geralmente só percebem o golpe ao verificar o extrato bancário, quando o dinheiro já foi transferido para contas desconhecidas. A recuperação dos valores desviados é extremamente difícil, dada a instantaneidade do Pix e a rápida movimentação dos fundos pelos criminosos.

  • Para se proteger contra o BRats e outros malwares bancários, especialistas recomendam:}
  • Baixe aplicativos apenas da Google Play Store: Evite instalar arquivos APK de fontes desconhecidas ou sites de terceiros.
  • Verifique as permissões solicitadas: Desconfie de aplicativos que solicitam acesso a recursos sensíveis do seu dispositivo, como acessibilidade, sem uma justificativa clara.
  • Mantenha seu sistema operacional e aplicativos atualizados: As atualizações frequentemente incluem correções de segurança importantes.
  • Utilize um antivírus confiável: Instale e mantenha um software de segurança em seu dispositivo Android.
  • Ative a autenticação em dois fatores: Essa camada extra de segurança pode dificultar o acesso não autorizado à sua conta bancária.
  • Monitore suas transações bancárias: Verifique regularmente seu extrato para identificar qualquer atividade suspeita.
  • Desconfie de mensagens e links suspeitos: Não clique em links recebidos por SMS, WhatsApp ou e-mail de remetentes desconhecidos.

As autoridades policiais e de segurança cibernética estão investigando a disseminação do BRats e trabalhando no desenvolvimento de ferramentas para combatê-lo. No entanto, a prevenção continua sendo a melhor forma de evitar ser vítima desse golpe silencioso e perigoso. A atenção e a cautela dos usuários são fundamentais para proteger seus dados bancários e evitar prejuízos financeiros.


Patrocinado
.Kaspersky Anti-vírus Premium até 5 dispositivos - 12 Meses por R$ 56,00 - clique aqui
Criado com ♥️ em Piumhi/MG desde 2019 - V.1.0