<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Janelarat on BR Defense Center</title><link>https://brdefense.center/tags/janelarat/</link><description>Recent content in Janelarat on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 13 Apr 2026 19:32:04 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/janelarat/index.xml" rel="self" type="application/rss+xml"/><item><title>Instituições financeiras da América Latina sob ataque do JanelaRAT</title><link>https://brdefense.center/news/instituicoes-financeiras-da-america-latina-sob-ata/</link><pubDate>Mon, 13 Apr 2026 19:32:04 -0300</pubDate><guid>https://brdefense.center/news/instituicoes-financeiras-da-america-latina-sob-ata/</guid><description>&lt;p>O malware JanelaRAT, uma variante modificada do BX RAT, tem se tornado uma ameaça crescente para bancos e instituições financeiras na América Latina, especialmente no Brasil e no México. Este trojan é projetado para roubar dados financeiros e de criptomoedas, monitorar entradas do mouse, registrar teclas digitadas, capturar telas e coletar metadados do sistema. A Kaspersky reportou que, em 2025, foram registrados 14.739 ataques no Brasil e 11.695 no México, embora o número de compromissos bem-sucedidos ainda seja desconhecido. O JanelaRAT utiliza um mecanismo de detecção de barra de título personalizado para identificar sites de interesse nos navegadores das vítimas e executar ações maliciosas. A distribuição do malware ocorre principalmente através de arquivos MSI falsificados que se disfarçam como software legítimo. Após a execução, o malware estabelece comunicação com um servidor de comando e controle (C2) e monitora as atividades da vítima, visando interações bancárias sensíveis. O JanelaRAT é capaz de realizar uma série de ações, como capturar telas, simular cliques e até mesmo manipular o Gerenciador de Tarefas do Windows para evitar detecção. Dada a sofisticação e a evolução contínua das campanhas de JanelaRAT, a ameaça representa um risco significativo para a segurança cibernética das instituições financeiras na região.&lt;/p></description></item></channel></rss>