BRats: A Nova Ameaça Cibernética que Está Comprometendo Transferências via Pix
Uma nova ameaça digital foi identificada pela empresa de cibersegurança Kaspersky. O vírus, denominado BRats, tem se espalhado rapidamente entre os usuários de dispositivos Android no Brasil, comprometendo a segurança e desviando transferências via Pix de forma automatizada e sem o conhecimento da vítima. Este malware representa uma evolução dos conhecidos golpes de “mão invisível”, operando sem a necessidade de intervenção direta dos criminosos, o que torna a ameaça ainda mais difícil de detectar.
Como o BRats Atua
O ataque começa com a instalação de aplicativos falsos, que muitas vezes se disfarçam de jogos ou atualizações, e não estão disponíveis na Google Play Store. Esses aplicativos solicitam acesso às funções de acessibilidade do dispositivo, um recurso legítimo destinado a ajudar pessoas com deficiência. Ao conceder essa permissão, o usuário inadvertidamente entrega controle total do seu aparelho para o malware, permitindo que transações financeiras sejam realizadas sem que a vítima perceba.
O BRats utiliza o sistema Automated Transfer System (ATS) para realizar transferências fraudulentas, mesmo quando a tela do celular está desligada ou bloqueada. O malware pode alterar a chave Pix e até mesmo o valor da transação, direcionando o dinheiro para contas controladas pelos criminosos.
Recomendações de Segurança
Para se proteger contra o BRats e outras ameaças cibernéticas, especialistas recomendam as seguintes medidas de segurança:
-
Instalar aplicativos apenas da Google Play Store ou outras lojas oficiais.
-
Desconfiar de solicitações de acesso às funções de acessibilidade por aplicativos desconhecidos.
-
Utilizar softwares antivírus confiáveis e manter o sistema operacional sempre atualizado.
-
Ativar a autenticação de dois fatores em aplicativos bancários.
-
Evitar clicar em links suspeitos recebidos por e-mail ou aplicativos de mensagens.
Em caso de suspeita de infecção, é importante desinstalar aplicativos desconhecidos, revogar as permissões de acessibilidade concedidas indevidamente e entrar em contato imediatamente com a instituição financeira para monitorar qualquer movimentação suspeita.