NEWSAR
Multi-perspective news intelligence
SRC20 Minutos
LANGES
LEANCenter
WORDS338
ENT6
SUN · 2026-04-05 · 16:00 GMTBRIEF NSR-2026-0405-53691
News/ Cuidado con el troyano GoPix: este ataque imita a …
NSR-2026-0405-53691News Report·ES·Technology

Cuidado con el troyano GoPix: este ataque imita a WhatsApp y Google Chrome para robar datos bancarios

El troyano brasileño GoPix, activo desde 2023, roba información financiera de bancos y usuarios de criptomonedas a través de campañas de publicidad fraudulenta (malvertising) en plataformas como Google Ads. GoPix imita servicios como WhatsApp o Google Chrome para engañar a las víctimas.

20BITS .20 MinutosFiled 2026-04-05 · 16:00 GMTLean · CenterRead · 2 min
20 MINUTOS
Reading time
2min
Word count
338words
Sources cited
1cited
Entities identified
6entities
Quality score
100%
§ 01

Briefing Summary

AI-generated
NEWSAR · AI

El troyano brasileño GoPix, activo desde 2023, roba información financiera de bancos y usuarios de criptomonedas a través de campañas de publicidad fraudulenta (malvertising) en plataformas como Google Ads. GoPix imita servicios como WhatsApp o Google Chrome para engañar a las víctimas. El troyano utiliza sistemas de evaluación de reputación IP para identificar objetivos relevantes y evitar bots. Además de malvertising, GoPix emplea técnicas man-in-the-middle para monitorizar y manipular transacciones, evadiendo la seguridad bancaria y dificultando el análisis forense. Kaspersky recomienda precaución al hacer clic en anuncios, descargar software de fuentes oficiales, usar protección digital y mantener el equipo actualizado. El grupo responsable de GoPix usa técnicas avanzadas para ocultar el malware y mantener la persistencia.

Confidence 0.90Sources 1Claims 5Entities 6
§ 02

Article analysis

Model · rule-based
Framing
Technology
Economic Impact
Tone
Measured
AI-assessed
CalmNeutralAlarmist
Factuality
0.80 / 1.00
Factual
LowHigh
Sources cited
1
Limited
FewMany
§ 03

Key claims

5 extracted
01

GoPix has been active since 2023.

factual
Confidence
1.00
02

The group behind GoPix is adopting techniques associated with advanced persistent threat groups.

factualKaspersky
Confidence
1.00
03

GoPix can perform man-in-the-middle attacks, monitor payment transactions, and manipulate cryptocurrency transactions.

factual
Confidence
1.00
04

GoPix uses malvertising on platforms like Google Ads to distribute malware disguised as WhatsApp or Google Chrome.

factual
Confidence
1.00
05

GoPix is a Brazilian Trojan that steals financial information via cyberattacks.

factualKaspersky
Confidence
1.00
§ 04

Full report

2 min read · 338 words
El troyano de origen brasileño GoPix ha sido detectado recientemente por la compañía de ciberseguridad Kaspersky porque roba información financiera a través de ciberataques y campañas de publicidad fraudulentas, que están dirigidas a entidades bancarias y usuarios de criptomonedas.Activo desde 2023, los ataques se producen a través de campañas de malvertising —es decir, publicidad maliciosa— en plataformas como Google Ads, en las que los ciberdelincuentes distribuyen señuelos que imitan servicios como WhatsApp o Google Chrome. Por lo tanto, una vez que las víctimas acceden a estas páginas fraudulentas, el troyano emplea sistemas legítimos de evaluación de reputación de direcciones IP para determinar si el visitante es una persona o se trata de un bot para infectar malware, de tal forma que, si detecta que no se trata de un objetivo relevante, el malware no se entrega.Frente a esta amenaza, los analistas de Kaspersky piden prudencia al hacer clic en anuncios y aconsejan descargar aplicaciones y software desde tiendas y canales oficiales, utilizar una solución de protección digital y actualizar el equipo.GoPix se puede ocultar en otros ataques sin que te des cuentaMás allá de los ataques de malvertising, GoPix también es capaz de llevar a cabo la técnica man-in-the-middle, monitorizar transacciones de pago y manipular transacciones de criptomonedas. De esta forma, el troyano puede interceptar, monitorizar y modificar el tráfico de red de las víctimas.Además, cabe mencionar que GoPix está diseñado para evadir los mecanismos de seguridad implementados por las entidades bancarias, incorporando rutinas de limpieza avanzadas que dificultan los procesos de análisis forense digital y respuesta a incidentes.Por otro lado, para extremar la precaución, desde Kaspersky advierten que el grupo brasileño responsable de GoPix está adoptando técnicas asociadas a grupos de amenazas persistentes avanzadas para mantener la persistencia y ocultar su malware, como la carga de módulos directamente en memoria, reduciendo el rastro en el disco así como la eficacia de búsqueda de amenazas basadas en reglas YARA —es decir, descripciones basadas en patrones (textuales o binarios) utilizadas para identificar y clasificar malware y otras amenazas cibernéticas—.
§ 05

Entities

6 identified
§ 06

Keywords & salience

9 terms
troyano gopix
1.00
datos bancarios
0.80
ciberataques
0.70
malvertising
0.70
kaspersky
0.60
criptomonedas
0.60
amenazas persistentes avanzadas
0.50
seguridad digital
0.50
analisis forense digital
0.40
§ 07

Topic connections

Interactive graph
No topic relationship data available yet. This graph will appear once topic relationships have been computed.