Trojan bancário Klopatra compromete mais de 3.000 dispositivos Android
Um novo trojan bancário para Android, chamado Klopatra, foi descoberto e já comprometeu mais de 3.000 dispositivos, principalmente na Espanha e na Itália. Identificado pela empresa italiana Cleafy, o malware utiliza uma técnica avançada de controle remoto chamada VNC (Virtual Network Computing) e sobreposições dinâmicas para roubo de credenciais, facilitando transações fraudulentas. Os pesquisadores destacam que Klopatra representa uma evolução significativa na sofisticação do malware móvel, utilizando bibliotecas nativas e uma ferramenta de proteção de código comercial chamada Virbox, o que dificulta sua detecção.
O trojan é operado por um grupo criminoso de língua turca e não é oferecido como um serviço público, o que sugere que é uma botnet privada. Os ataques são realizados através de engenharia social, onde os usuários são enganados a baixar aplicativos disfarçados, como ferramentas de IPTV, que permitem ao malware obter permissões para instalar pacotes de fontes desconhecidas. Uma vez instalado, Klopatra pode acessar serviços de acessibilidade do Android para realizar ações fraudulentas sem o conhecimento do usuário, como transferências bancárias. A análise indica que os operadores preferem realizar os ataques à noite, quando as vítimas estão dormindo, maximizando a probabilidade de sucesso.
Fonte: https://thehackernews.com/2025/10/new-android-banking-trojan-klopatra.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).