Recentemente, foram identificadas duas campanhas de malware que têm como alvo usuários de dispositivos Windows e Android na América Latina e Europa. De acordo com a WatchGuard e a ESET, os trojans bancários Grandoreiro e BTMOB estão sendo usados para atacar empresas na Espanha, Portugal e México, além de usuários móveis no Brasil.
O Grandoreiro, ativo desde 2016, é um malware bancário que evolui constantemente, capaz de roubar credenciais de milhares de instituições financeiras em 45 países. Ele é distribuído principalmente por meio de e-mails de phishing que induzem os destinatários a clicar em links suspeitos. Mesmo após tentativas de desmantelamento por autoridades brasileiras em 2024, o malware continua a se expandir, utilizando técnicas como o carregamento de DLLs para evitar detecção.
O BTMOB é um trojan de acesso remoto para Android que surgiu em 2025. Ele permite desbloquear dispositivos, capturar telas, registrar teclas digitadas e roubar credenciais por meio de injeções HTML. O malware é vendido com uma interface de construção de APK, facilitando a criação de novos pacotes maliciosos sem necessidade de programação. A principal forma de propagação é através de engenharia social, onde usuários são levados a instalar aplicativos falsos de sites que imitam serviços legítimos.
O modelo de malware como serviço (MaaS) do BTMOB reduz a barreira de entrada para criminosos menos experientes, aumentando o risco de abuso. Relatórios indicam que versões vazadas já circulam em fóruns clandestinos, possibilitando a replicação por criminosos aspirantes. Além disso, a infraestrutura expandida do BTMOB e suas atualizações contínuas tornam a detecção mais difícil.
Fonte:https://thehackernews.com/2026/05/grandoreiro-malware-and-btmob-rat.html


