Android-троян GoatRAT использует автоматизированную платежную систему

Android-троян GoatRAT использует автоматизированную платежную систему

Android-троян GoatRAT использует автоматизированную платежную систему

В строю банковских Android-троянов прибыло: новый экземпляр GoatRAT может совершать несанкционированные мгновенные переводы, опустошая счета клиентов кредитных организаций. Троян нацелен преимущественно на бразильские банки и использует новую автоматизированную платежную систему в Латинской Америке.

Первое, что GoatRAT делает, попав на устройство жертвы, — крадёт ключ Pix мобильного девайса. Именно с помощью этого ключа вредонос может совершать мгновенные платежи.

Как отметили исследователи из компании Cyble в своём блоге, скомпрометированный ключ злоумышленники используют для доступа к платежной платформе Pix, которую в своё время создал Центральный банк Бразилии.

Упомянутая платформа позволяет клиентам разных кредитных организаций совершать мгновенные мобильные платежи в Латинской Америке. До этого ту же схему использовали другие Android-вредоносы: BraxDex, Senomorphy и PixPirate.

Проводить автоматические платежи — основная задача GoatRAT, выяснили в Cyble. Примечательно, что у трояна нет функциональности, которая бы позволяла красть коды двухфакторной аутентификации (2FA) из входящих СМС-сообщений.

«Эта вредоносная программа продолжает наметившуюся у киберпреступников тенденцию: за последние полгода авторы зловредов стали создавать всё более сложные банковские трояны. Выходящие из под пера злоумышленников вредоносы используют фреймворк системы автоматического перевода (ATS)», — пишут специалисты.

«GoatRAT в очередной раз подчёркивает, что для пользователей возрастают риски кибератак троянов, не требующих множественных разрешений в системе или богатой функциональности».

«Контур» соберёт экспертов по ИИ, антифроду и корпоративной безопасности

«Контур» открыл регистрацию на ежегодную онлайн-конференцию «Совершенно безопасно», которая состоится 22 сентября 2026 года. В этом году мероприятие пройдёт под темой «Искусство управления рисками» — участникам обещают разговор не только о хакерах, но и о сотрудниках, подрядчиках, мошенниках, регуляторах и вездесущем ИИ.

Эксперты обсудят новый ландшафт угроз, трансформацию функций безопасности, инсайдерские риски, антифрод и автоматизацию задач информационной безопасности.

Отдельно корпоративную защиту рассмотрят глазами атакующего и попробуют выяснить, где заканчивается формальное соответствие требованиям и начинается реальная безопасность.

Одним из центральных событий станет дискуссия «Искусственный интеллект: инструмент защиты или скрытая угроза». Спикеры разберут, какие задачи уже можно доверить ИИ, какие риски он приносит вместе с автоматизацией и как меняет работу специалистов по безопасности.

Ещё один заметный формат — экспертный батл «Человек vs система». Его участники поспорят, способны ли технологии компенсировать ошибки сотрудников или человек всё ещё остаётся одновременно главным защитником и главной дырой в корпоративном периметре.

Среди заявленных спикеров — Никита Лисенков из Международной ассоциации корпоративной безопасности ICSA, руководитель по корпоративной безопасности «Брусники» Сергей Сергеев, бизнес-партнёр по инновационному развитию «Гарды» Лука Сафонов, а также эксперты Контур.Эгиды и Staffcop.

Конференция пройдёт онлайн с 10:00 до 16:30 мск. Участие бесплатное, но потребуется предварительная регистрация. Стратегическим информационным партнёром выступает AM Live.

RSS: Новости на портале Anti-Malware.ru