Golpes 27/04/2026 05:15
Vírus bancário ataca celulares e sequestra Pix em tempo real

Um novo tipo de vírus bancário voltado para dispositivos Android tem como alvo usuários brasileiros e utiliza o sistema Pix para desviar dinheiro de forma quase imediata.
De acordo com um relatório da Zimperium, o malware, chamado PixRevolution, é capaz de interferir em transferências no exato momento em que elas estão sendo realizadas.
Segundo a Zimperium, o PixRevolution integra uma nova geração de trojans financeiros criados especificamente para explorar o Pix no Brasil.
Classificado como um “agent-operated Android trojan”, esse tipo de malware permite que um operador acompanhe e interaja com o dispositivo da vítima em tempo real.
A campanha tem como alvo aplicativos de instituições financeiras populares, como Nubank, Itaú Unibanco, Banco do Brasil, Caixa Econômica Federal, Santander Brasil, PicPay, PagSeguro, Sicredi e XP Investimentos.
O ataque combina espionagem com controle ativo do aparelho. Utilizando permissões de acessibilidade do Android, o vírus consegue ler conteúdos exibidos na tela, monitorar interações e até executar comandos automaticamente. Entre as técnicas empregadas estão sobreposição de tela, captura de credenciais, interceptação de notificações e automação dentro dos aplicativos bancários.
A infecção geralmente começa com aplicativos falsos que imitam serviços conhecidos, como Expedia, Correios ou até instituições oficiais, além de outros nomes usados como isca. Esses apps enganam o usuário e facilitam a instalação do malware. Na prática, o vírus não apenas observa, mas também executa ações, podendo preencher dados e confirmar transações sem que a vítima perceba.
Fernando Serto, Field CTO na Akamai, explica esse comportamento: “malwares financeiros são projetados para monitorar o comportamento do usuário e só são ativados quando identificam uma ação sensível, como a abertura de um aplicativo bancário ou até mesmo durante o início de uma transação via Pix.”
Um dos aspectos mais críticos é a atuação em tempo real. O operador pode acompanhar a transação e interferir exatamente no momento da confirmação, alterando dados ou redirecionando valores.
“Como o Pix é um método de pagamento instantâneo, o ataque acontece dentro de um tempo muito curto, reduzindo as chances de reversão”, afirma Serto. Ele acrescenta: “Os ataques partem do dispositivo da própria vítima e utilizam credenciais válidas, dentro de um fluxo esperado, reduzindo os sinais de anomalias”.
Apesar da sofisticação, a infecção ainda depende, em grande parte, da ação do usuário, geralmente por meio de engenharia social. “Hoje já é possível uma combinação dos dois modelos, mas a infecção inicial ainda depende muito de engenharia social”, reforça o especialista.
A dificuldade de detecção está ligada ao fato de que o golpe ocorre durante ações legítimas. “Por exemplo, o comportamento do usuário hoje está cada vez mais orientado por velocidade e fluidez, que inclusive a nossa pesquisa mostra que são os principais fatores na escolha de um banco. E os ataques se aproveitam justamente dessa dinâmica”, explica.
Mesmo assim, sinais como lentidão, apps desconhecidos, pedidos incomuns de permissões e movimentações financeiras suspeitas podem indicar infecção.
Para se proteger, recomenda-se evitar aplicativos fora de lojas oficiais, desconfiar de links e revisar permissões, especialmente as de acessibilidade. Também é essencial manter o celular atualizado e redobrar a atenção durante transações via Pix.
Deu em Notícias ao Minuto

Descrição Jornalista
Lula gasta R$1,4 bilhão de reais por dia em busca da reeleição
15/06/2026 14:04
Pix, etanol e pirataria: O que motiva novo tarifaço dos EUA contra o Brasil
02/06/2026 07:35 219 visualizações
Governo do RN lança ‘Selo Azul Ambiental’ e inaugura auditório no Parque Estadual Mata da Pipa
03/06/2026 05:00 176 visualizações
Você não está vivendo, só sobrevivendo? 6 sinais de que você só está ‘aguentando’ os dias
03/06/2026 09:13 173 visualizações
Alcione se pronuncia sobre falha em execução do Hino Nacional: ‘Estão acabando comigo’
04/06/2026 09:08 172 visualizações
Freedom Ship: empresa apresenta a primeira megacidade flutuante do mundo, com 1,6 km
03/06/2026 08:38 171 visualizações
TSE divulga divisão do fundo eleitoral, e PL e PT receberão maiores fatias. Veja lista completa
04/06/2026 08:21 168 visualizações
Fadiga eleitoral desafia Lula, 80, terceiro governante há mais tempo no poder no Brasil
07/06/2026 10:34 147 visualizações
PoderData: 52% de quem conhece Janja desaprova sua participação no governo
05/06/2026 13:10 146 visualizações
Delação de Vorcaro revelou novo contrato milionário com Viviane Barci
03/06/2026 17:59 146 visualizações