Новый банковский Android-троян PixPirate использует платежную платформу PIX

Новый банковский Android-троян PixPirate использует платежную платформу PIX

Новый банковский Android-троян PixPirate использует платежную платформу PIX

На ландшафте киберугроз появился новый банковский троян для Android. Получивший имя PixPirate вредонос примечателен тем, что использует платежную платформу PIX для совершения мошеннических действий.

На PixPirate обратили внимание специалисты итальянской компании Cleafy. Активность трояна отслеживалась с конца 2022 года. Именно команда Cleafy дала вредоносу имя — PixPirate.

«PixPirate относится к новому поколению банковских троянов, предназначенных для атак на владельцев Android-устройств, поскольку использует технику Automatic Transfer Systems (ATS). Таким образом, операторы вредоноса могут автоматизировать внедрение несанкционированного перевода денежных средств в платформе Pix», — рассказывают эксперты.

Кроме того, PixPirate продолжает «добрую» традицию Android-троянов — использовать специальные возможности операционной системы (accessibility services API) для ряда вредоносных действий. Например, именно так зловред отключает на устройстве Google Play Protect, перехватывает СМС-сообщения, препятствует удалению и выводит рекламные уведомления.

Стоящих за PixPirate злоумышленников интересуют пароли пользователя от банковских приложений. Для обфускации и шифрования кода троян использует фреймворк Auto.js. Дропперы PixPirate, как правило, маскируются под приложения для аутентификации.

Троян заточен под атаки на клиентов бразильских кредитных организаций.

Новый WhatsApp для Windows ест больше памяти и уже навязывается всем

WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) начал заранее предупреждать пользователей Windows о грядущей смене настольного приложения. С 9 декабря 2025 года компания постепенно переводит всех на новую версию клиента — соответствующее уведомление уже появляется после обновления и предлагает «перейти на обновлённый WhatsApp».

Правда, радости у пользователей это нововведение не вызывает. Новый WhatsApp для Windows оказался не полноценным нативным приложением, а по сути обёрткой для веб-версии — внутри окна просто загружается сайт web.whatsapp.com. Такой подход сразу сказался на производительности.

Как отмечает WindowsLatest, обновлённый клиент потребляет в несколько раз больше ресурсов: объём используемой оперативной памяти может быть до десяти раз выше, чем у старой нативной версии.

Приложение работает заметно медленнее и ощущается более «тяжёлым», из-за чего многие пользователи воспринимают переход как откровенный шаг назад. При этом выбора у них фактически нет — обновление навязывается автоматически.

 

Ситуация хорошо вписывается в общую тенденцию экосистемы Windows. Microsoft всё чаще делает ставку на приложения на базе WebView2, и это уже сказалось на ряде системных компонентов, включая, например, представление «Повестка» в Центре уведомлений.

Пока что существует временный обходной путь: можно отключить автоматические обновления и продолжать пользоваться старым нативным клиентом WhatsApp. Правда, в этом случае обновления придётся устанавливать вручную, и долго такой вариант не продержится — рано или поздно компания всё равно принудительно переведёт пользователей на новую версию.

В итоге владельцам Windows остаётся лишь готовиться к более прожорливому и медленному WhatsApp, который по ощущениям для многих стал скорее деградацией, чем апгрейдом.

Напомним, на днях пользователи в России нашли способ ускорить WhatsApp.

RSS: Новости на портале Anti-Malware.ru