Cuidado con el troyano GoPix: este ataque imita a WhatsApp y Google Chrome para robar datos bancarios
El troyano brasileño GoPix, activo desde 2023, roba información financiera de bancos y usuarios de criptomonedas a través de campañas de publicidad fraudulenta (malvertising) en plataformas como Google Ads. GoPix imita servicios como WhatsApp o Google Chrome para engañar a las víctimas.
Briefing Summary
AI-generatedEl troyano brasileño GoPix, activo desde 2023, roba información financiera de bancos y usuarios de criptomonedas a través de campañas de publicidad fraudulenta (malvertising) en plataformas como Google Ads. GoPix imita servicios como WhatsApp o Google Chrome para engañar a las víctimas. El troyano utiliza sistemas de evaluación de reputación IP para identificar objetivos relevantes y evitar bots. Además de malvertising, GoPix emplea técnicas man-in-the-middle para monitorizar y manipular transacciones, evadiendo la seguridad bancaria y dificultando el análisis forense. Kaspersky recomienda precaución al hacer clic en anuncios, descargar software de fuentes oficiales, usar protección digital y mantener el equipo actualizado. El grupo responsable de GoPix usa técnicas avanzadas para ocultar el malware y mantener la persistencia.
Article analysis
Model · rule-basedKey claims
5 extractedGoPix has been active since 2023.
The group behind GoPix is adopting techniques associated with advanced persistent threat groups.
GoPix can perform man-in-the-middle attacks, monitor payment transactions, and manipulate cryptocurrency transactions.
GoPix uses malvertising on platforms like Google Ads to distribute malware disguised as WhatsApp or Google Chrome.
GoPix is a Brazilian Trojan that steals financial information via cyberattacks.