GhostBat RAT se disfarça de aplicativos do RTO para roubar dados bancários
Uma nova campanha de malware para Android, identificada como GhostBat RAT, está explorando a aparência de aplicativos do Escritório de Transporte Regional (RTO) da Índia para roubar dados bancários e credenciais de UPI de usuários indianos. O malware utiliza técnicas avançadas de ofuscação, dropper em múltiplas etapas e engenharia social para enganar os usuários, sendo distribuído através de aplicativos falsos do mParivahan via WhatsApp, SMS e sites comprometidos.
Após a instalação, o aplicativo falso solicita permissões de SMS sob o pretexto de uma atualização e começa a coletar dados sensíveis. Desde setembro de 2025, foram identificadas mais de 40 amostras de APK maliciosos, que empregam técnicas de evasão como manipulação de cabeçalho ZIP e mecanismos anti-emulação. O malware também realiza phishing, levando os usuários a uma interface falsa de UPI onde são induzidos a inserir seus PINs, que são enviados para um endpoint controlado pelos atacantes.
Além disso, o GhostBat RAT exfiltra mensagens SMS relacionadas a bancos e monitora OTPs recebidos. Todos os dispositivos infectados se registram automaticamente em um bot do Telegram, estabelecendo comunicação em tempo real com os atacantes. A campanha representa um avanço significativo em ataques Android relacionados ao RTO, combinando roubo de credenciais com mineração de criptomoedas.
Fonte: https://cyberpress.org/ghostbat-rat/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
