Trojan bancário ERMAC 3.0 apresenta evolução preocupante
Pesquisadores de cibersegurança revelaram detalhes sobre o trojan bancário para Android ERMAC 3.0, que apresenta uma evolução significativa em suas capacidades de injeção de formulários e roubo de dados, visando mais de 700 aplicativos de bancos, compras e criptomoedas. Inicialmente documentado em setembro de 2021, o ERMAC é atribuído ao ator de ameaças DukeEugene e é considerado uma evolução dos malwares Cerberus e BlackRock.
A nova versão inclui métodos de injeção de formulários aprimorados, um painel de comando e controle (C2) reformulado, um novo backdoor para Android e comunicações criptografadas com AES-CBC. A Hunt.io conseguiu acessar o código-fonte completo do malware, revelando falhas críticas na infraestrutura dos operadores, como um segredo JWT codificado e um token de administrador estático. Essas vulnerabilidades oferecem oportunidades para que defensores rastreiem e interrompam operações ativas do ERMAC.
Com a capacidade de gerenciar dispositivos comprometidos e acessar dados sensíveis, o ERMAC 3.0 representa uma ameaça significativa, especialmente em um cenário onde as instituições financeiras estão cada vez mais digitalizadas e vulneráveis a ataques cibernéticos.
Fonte: https://thehackernews.com/2025/08/ermac-v30-banking-trojan-source-code.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).