Malwares bancários Grandoreiro e BTMOB avançam em ataques na América Latina e Europa

CONTEÚDOS

Recentemente, foram identificadas campanhas de malware que têm como alvo usuários de dispositivos Windows e Android na América Latina e Europa. De acordo com descobertas da WatchGuard e ESET, os trojans bancários Grandoreiro e BTMOB estão sendo usados para infectar empresas em países como Espanha, Portugal e México, além de usuários móveis no Brasil.

O Grandoreiro, ativo desde 2016, é um malware bancário que rouba credenciais de instituições financeiras em 45 países. Ele é distribuído principalmente por e-mails de phishing e utiliza a técnica de carregamento de DLL para atacar bancos em Portugal. Segundo Euler Neto, da WatchGuard, o malware emprega bibliotecas como mingwm10.dll e libwebp.dll para comunicação P2P e WebRTC, dificultando a detecção.

O BTMOB, um trojan de acesso remoto para Android, surgiu em 2025 e é capaz de desbloquear dispositivos, capturar telas e roubar credenciais. Ele é vendido com uma interface de construtor de APK, permitindo a criação rápida de novos payloads sem necessidade de programação. O malware se espalha por engenharia social, levando usuários a instalar arquivos APK maliciosos disfarçados de aplicativos legítimos.

Esses malwares representam uma ameaça crescente, pois os grupos por trás deles continuam a adaptar suas táticas, utilizando serviços legítimos e tráfego confiável para evitar detecção. A venda do BTMOB como um serviço de malware (MaaS) facilita o acesso a criminosos menos experientes, aumentando o risco de abuso.

Fonte:https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar