Grandoreiro e BTMOB ampliam ataques a bancos e usuários em Windows e Android

CONTEÚDOS

Recentemente, foram identificadas duas campanhas de malware que têm como alvo dispositivos Windows e Android na América Latina e Europa. O malware Grandoreiro e o trojan de acesso remoto BTMOB estão sendo usados para atacar empresas em países como Espanha, Portugal e México, além de usuários móveis no Brasil. Estas descobertas foram feitas por pesquisadores da WatchGuard e ESET.

O Grandoreiro é um malware bancário em evolução desde 2016, conhecido por roubar credenciais de instituições financeiras em 45 países. Ele é distribuído principalmente por e-mails de phishing que induzem os destinatários a clicar em links suspeitos. Apesar de esforços para desmantelar sua infraestrutura, o malware continua a se expandir, utilizando técnicas como o carregamento lateral de DLLs para evitar detecção. Recentemente, foi observado que ele usa bibliotecas de comunicação em tempo real para dificultar o monitoramento.

O BTMOB é um trojan de acesso remoto para Android, surgido em fevereiro de 2025, que permite controle remoto de dispositivos, captura de telas e roubo de credenciais. Ele é vendido com uma interface de criação de APK, facilitando a personalização de campanhas de phishing para diferentes regiões. O malware se espalha por meio de engenharia social, levando usuários a instalar aplicativos maliciosos disfarçados de serviços legítimos.

O BTMOB é comercializado como um serviço de malware, o que diminui a barreira de entrada para criminosos menos experientes. Versões vazadas do malware estão circulando em fóruns clandestinos, aumentando o risco de abuso. A venda do BTMOB inclui código-fonte e ferramentas para hospedar painéis de comando e controle, tornando-o uma ameaça significativa para a segurança de dispositivos Android.

Fonte:https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar