Pesquisadores Revelam Conexões entre Malware Bancário Maverick e Coyote
Pesquisadores da CyberProof e outras equipes de segurança revelaram uma onda de ataques que se espalham pelo WhatsApp, mostrando conexões operacionais e técnicas entre os trojans bancários Maverick e Coyote. Essas campanhas visam principalmente usuários brasileiros, utilizando comunicações legítimas para induzir as vítimas a baixar arquivos ZIP maliciosos. Um exemplo é o arquivo NEW-20251001_152441-PED_561BCF01.zip, que disfarça um atalho como PDF, mas executa uma sequência de comandos ofuscados.
Após a abertura do arquivo, um script PowerShell é ativado, que baixa um segundo payload em .NET, realizando verificações para evitar ambientes de análise. O malware se conecta a servidores de comando e controle, permitindo o roubo de dados e a hijack de sessões do WhatsApp Web. A persistência é garantida através da criação de arquivos em diretórios de inicialização, assegurando a reinfecção após reinicializações.
A análise comparativa entre Maverick e Coyote revela sobreposições técnicas significativas, como o uso de frameworks .NET e métodos de criptografia. Ambos os malwares monitoram atividades de navegação em busca de URLs de bancos brasileiros, como Itaú e Bradesco, para ativar módulos de roubo de credenciais. A crescente sofisticação desses ataques destaca a necessidade de monitoramento contínuo e ações proativas para proteger instituições brasileiras.
Fonte: https://cyberpress.org/banking-malware/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
