Trojanac GoPix napada klijente finansijskih institucija
Izvor: PR
Utorak, 17.03.2026.
11:50
Utorak, 17.03.2026.
11:50
(Foto: Crypto12 promo)
Ovaj zlonamerni softver je aktivan poslednje tri godine i koristi implantate koji funkcionišu isključivo u memoriji, Proxy AutoConfig (PAC) fajlove za napade tipa "čovek u sredini" (man-in-the-middle) i zlonamerno oglašavanje putem Google Ads-a kako bi ciljao klijente brazilskih finansijskih institucija i korisnike kriptovaluta.
Opasan malvertising
Početna infekcija ostvaruje se kroz zlonamerno oglašavanje (malvertising): akteri pretnje često koriste Google Ads za distribuciju mamaca zloupotrebljavajući popularne servise kao što su WhatsApp, Google Chrome i brazilska poštanska služba Correios, navodeći žrtve na zlonamerne landing stranice.
Kada korisnik dospe na GoPix landing stranicu, maliciozni softver koristi legitimne sisteme za ocenjivanje IP adresa kako bi utvrdio da li je posetilac potencijalno vredna meta ili bot koji radi u okruženju za analizu zlonamernog softvera.
Ako se proceni da korisnik nije vredna meta, maliciozni softver se ne isporučuje.
- GoPix je dostigao nivo sofisticiranosti kakav do sada nije viđen kod zlonamernog softvera. Ovu pretnju pratimo od 2023. godine; ona je i dalje veoma aktivna, a broj detekcija raste svake godine: zaključno sa martom 2026. godine već je zabeleženo ukupno 90.000 pokušaja infekcije.
Pretnja koristi prikrivene metode infekcije i izbegava detekciju od strane bezbednosnog softvera, primenjujući nove tehnike kako bi ostala operativna - rekao je Fabio Assolini, rukovodilac jedinica za Ameriku i Evropu u okviru Kaspersky GReAT-a.
(Foto: ErsteZnali)
Kako "radi" zlonamerni softwer
Zlonamerni softver strateški zaobilazi bezbednosne mehanizme koje su implementirale finansijske institucije, istovremeno održavajući postojanost u sistemu i koristeći robusne rutine čišćenja osmišljene da otežaju napore digitalne forenzike i reagovanja na incidente (DFIR).
Prema sprovedenom istraživanju, čini se da brazilska grupa koja stoji iza GoPix-a usvaja tehnike koje se obično povezuju sa APT grupama kako bi održala postojanost i prikrila svoj zlonamerni softver.
Njihov pristup uključuje učitavanje modula direktno u memoriju i ostavljanje minimalnih artefakata na disku, što smanjuje efikasnost lova na pretnje zasnovanog na YARA pravilima, kao i korišćenje C2 servera sa veoma kratkim životnim vekom.
(Foto: Shutterstock)
Pročitajte ceo izveštaj na Securelist.com.
Preporuke za smanjnje rizika
Da bi se smanjio rizik od bankarskih trojanaca poput GoPix-a, stručnjaci iz Kaspersky GReAT-a preporučuju:
* Budite oprezni prilikom klikanja na oglase dok surfujete internetom kako biste izbegli pristup zlonamernim odredišnim stranicama.
(Foto: Pixabay/Anastasia Gepp)
* Koristite sveobuhvatno rešenje za digitalnu zaštitu kako biste obezbedili svoje finansijske transakcije - ono proverava autentičnost poznatih sistema za onlajn plaćanje i bankarskih veb-sajtova.
* Održavajte sav softver na računaru ažurnim.
* Budite oprezni prilikom primene ažuriranja.
Firme:
Kaspersky
Tagovi:
Kaspersky
Kaspersky GReAT
GoPix
Proxy AutoConfig
PAC
Google Ads
WhatsApp
Google Chrome
Correios
Fabio Assolini
Pix transakcije
Boleto uplatnice
landing stranica
kriptovalute
sajber bezbednost
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora