Vírus brasileiro mira bancos na Europa e América Latina, entre eles Caixa e Bradesco

Vírus brasileiro Maxtrilha já possui 500 ataques identificados; seu alvo são 39 bancos mundiais, entre eles Caixa e Bradesco
Por Lucas Berredo, editado por Gabriel D. Lourenço 13/09/2021 19h09, atualizada em 14/09/2021 11h48
Imagem-conceito para vírus malware
Who is Danny/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Um novo trojan chamado Maxtrilha mira roubar informações financeiras em um total de 39 bancos na Europa e América Latina. Entre as empresas na relação de alvos do vírus, há pelo menos três brasileiros: Caixa Econômica Federal, Bradesco e BBVA.

Ofertas

Nobreak Interativo XNB 720 BIvolt Preto Intelbras
Vendido por Amazon
Nobreak Interativo XNB 720 BIvolt Preto Intelbras
De: R$ 642,59
Por: R$ 481,00
Tilibra - Estojo Tilibra Box Academie Preto
Vendido por Amazon
Tilibra - Estojo Tilibra Box Academie Preto
De: R$ 85,90
Por: R$ 58,01
Tall and Thick Man Runner Race Master 3D: Crazy Stickman Run Grow Thicker Fun Running Game
Vendido por Amazon
Tall and Thick Man Runner Race Master 3D: Crazy Stickman Run Grow Thicker Fun Running Game
Por R$ 27,91
Long Nails Fashion Run: Nail Art Beauty Makeover Challenge
Vendido por Amazon
Long Nails Fashion Run: Nail Art Beauty Makeover Challenge
Por R$ 27,91
Nail Art color Simulator - Tato Master 2025
Vendido por Amazon
Nail Art color Simulator - Tato Master 2025
Por R$ 26,83
Tall Man Racing New Tall Run Adventure : Long Neck Epic Fun Race Games 2026
Vendido por Amazon
Tall Man Racing New Tall Run Adventure : Long Neck Epic Fun Race Games 2026
Por R$ 26,99
Real USA Moto Racer : Bike Rider Game - Xtreme Motorbike Racing Games 2025
Vendido por Amazon
Real USA Moto Racer : Bike Rider Game - Xtreme Motorbike Racing Games 2025
Por R$ 26,99
Stranger of Paradise Final Fantasy Origin - PlayStation 5
Vendido por Amazon
Stranger of Paradise Final Fantasy Origin - PlayStation 5
Por R$ 159,89
Relax Energy Gymnastics Challenge Game: Acrobat Challenge - Flips, Tricks, Gymnastic Stunts & Offline Gym Simulator Games for Girls
Vendido por Amazon
Relax Energy Gymnastics Challenge Game: Acrobat Challenge - Flips, Tricks, Gymnastic Stunts & Offline Gym Simulator Games for Girls
Por R$ 38,29
Volante para Nintendo Switch 2 (2025), Steering Wheel Volantes de Corrida para Mario Kart World 8 Deluxe, Pacote com 4 Volantes para Switch 2 Mario Kart para Switch 2 Acessórios (Azul, Laranja e 2 Pretos)
Vendido por Amazon
Volante para Nintendo Switch 2 (2025), Steering Wheel Volantes de Corrida para Mario Kart World 8 Deluxe, Pacote com 4 Volantes para Switch 2 Mario Kart para Switch 2 Acessórios (Azul, Laranja e 2 Pretos)
De: R$ 99,00
Por: R$ 94,05
DAC - Pasta Polipropileno Oficio Decorada Transparente
Vendido por Amazon
DAC - Pasta Polipropileno Oficio Decorada Transparente
Por R$ 5,05
Post-it Notas super adesivas, coleção de cores de edição limitada, 7,6 x 7,6 cm, 15 blocos/pacote, 45 folhas/bloco
Vendido por Amazon
Post-it Notas super adesivas, coleção de cores de edição limitada, 7,6 x 7,6 cm, 15 blocos/pacote, 45 folhas/bloco
De: R$ 113,95
Por: R$ 60,58
House Construction Builder: offroad Dump Truck Simulator
Vendido por Amazon
House Construction Builder: offroad Dump Truck Simulator
Por R$ 19,99
Caderno 1 materia 96 folhas Lilás Linha Colors Tamoio
Vendido por Amazon
Caderno 1 materia 96 folhas Lilás Linha Colors Tamoio
De: R$ 23,80
Por: R$ 17,16
Notebook Acer Aspire GO 15, Intel Core i5-1334U, 8GB RAM, 256GB SSD, 15" WUXGA IPS, Windows 11 Home, AG15-51P-55LL
Vendido por Amazon
Notebook Acer Aspire GO 15, Intel Core i5-1334U, 8GB RAM, 256GB SSD, 15" WUXGA IPS, Windows 11 Home, AG15-51P-55LL
Por R$ 2.899,00
Pasta sanfonada A4 com 12 divisórias Linho serena Verde pastel 6096.vp Dello
Vendido por Amazon
Pasta sanfonada A4 com 12 divisórias Linho serena Verde pastel 6096.vp Dello
De: R$ 34,00
Por: R$ 20,79
Garmin Relógio Venu 3 Preto 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Venu 3 Preto 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 4.699,00
Por: R$ 3.099,00
Mouse Gamer Redragon Bullseye Pro, Wireless 2.4GHz Cabo ou Bluetooth, RGB, 7 Botões, 26000DPI, Preto - M806RGB-PRO
Vendido por Amazon
Mouse Gamer Redragon Bullseye Pro, Wireless 2.4GHz Cabo ou Bluetooth, RGB, 7 Botões, 26000DPI, Preto - M806RGB-PRO
De: R$ 316,25
Por: R$ 225,90
AuroraLink Adaptador Carplay sem fio para Apple iPhone e Android Auto 2 em 1, adaptador sem fio Carplay rápido e estável, converte com fio para dongle de reprodução de carro sem fio para iOS 10+
Vendido por Amazon
AuroraLink Adaptador Carplay sem fio para Apple iPhone e Android Auto 2 em 1, adaptador sem fio Carplay rápido e estável, converte com fio para dongle de reprodução de carro sem fio para iOS 10+
De: R$ 416,17
Por: R$ 241,03
Baba Eletronica, Camera de Segurança Wifi, Tela LCD, Áudio Bidirecional, VOX (Ativação por Voz), Alerta de Temperatura, Lembrete de Alimentação, 8 Canções, Sinal FHSS Criptografado
Vendido por Amazon
Baba Eletronica, Camera de Segurança Wifi, Tela LCD, Áudio Bidirecional, VOX (Ativação por Voz), Alerta de Temperatura, Lembrete de Alimentação, 8 Canções, Sinal FHSS Criptografado
De: R$ 399,99
Por: R$ 237,99
Câmera IP Sem Fio de Segurança Externa HD 3MP, Câmera de Visão Noturna Infravermelha WiFi, tripla Lente Grande Angular, IP68 à Prova D'água e à Prova de Poeira
Vendido por Amazon
Câmera IP Sem Fio de Segurança Externa HD 3MP, Câmera de Visão Noturna Infravermelha WiFi, tripla Lente Grande Angular, IP68 à Prova D'água e à Prova de Poeira
De: R$ 299,00
Por: R$ 216,11
Suporte Celular com Rastreamento Automático de Movimento e Rosto, Rotação de 360° Automática, Segue Seus Movimentos, Tripé Estabilizador Celular Câmera Inteligentecom, Com Controle Remoto, Lives
Vendido por Amazon
Suporte Celular com Rastreamento Automático de Movimento e Rosto, Rotação de 360° Automática, Segue Seus Movimentos, Tripé Estabilizador Celular Câmera Inteligentecom, Com Controle Remoto, Lives
De: R$ 84,90
Por: R$ 79,90
Basike Power Bank 30000mAh, Carregador Portátil com Carregamento Rápido, USB-A (até 22,5W, QC) + USB-C (até 20W, PD) + 2 Cabos Integrados (USB-C e Lightning), LED Numeric Power Display – Preto
Vendido por Amazon
Basike Power Bank 30000mAh, Carregador Portátil com Carregamento Rápido, USB-A (até 22,5W, QC) + USB-C (até 20W, PD) + 2 Cabos Integrados (USB-C e Lightning), LED Numeric Power Display – Preto
De: R$ 198,00
Por: R$ 174,00
CROWNFUL Balança de alimentos, balança digital de cozinha de 5 kg, peso onças e gramas para cozinhar e assar, 6 unidades com função de tara (bateria incluída)
Vendido por Amazon
CROWNFUL Balança de alimentos, balança digital de cozinha de 5 kg, peso onças e gramas para cozinhar e assar, 6 unidades com função de tara (bateria incluída)
De: R$ 59,99
Por: R$ 37,99
Redragon MOUSE GAMER INVADER CHROMA RGB - M719-RGB
Vendido por Amazon
Redragon MOUSE GAMER INVADER CHROMA RGB - M719-RGB
De: R$ 101,16
Por: R$ 94,90
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
Vendido por Amazon
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
De: R$ 330,05
Por: R$ 235,28
Kit Roteador Mesh Wi-Fi 6 Gigabit AX3000 - Deco X50(2-pack)(US)
Vendido por Amazon
Kit Roteador Mesh Wi-Fi 6 Gigabit AX3000 - Deco X50(2-pack)(US)
De: R$ 1.156,80
Por: R$ 727,20
GoPro Max 360 - Câmera de Ação à Prova d'água, Vídeo 360 5.6K, Reenquadramento 4K, Foto 360, GPS, Live 1080p, Max HyperSmooth, TimeWarp, Trava de horizonte, Capturas com bastão invisível
Vendido por Amazon
GoPro Max 360 - Câmera de Ação à Prova d'água, Vídeo 360 5.6K, Reenquadramento 4K, Foto 360, GPS, Live 1080p, Max HyperSmooth, TimeWarp, Trava de horizonte, Capturas com bastão invisível
De: R$ 2.699,00
Por: R$ 2.069,90
Garmin Relógio Forerunner 965 Preto 47mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Forerunner 965 Preto 47mm com Monitor Cardíaco de Pulso e GPS
De: R$ 6.149,00
Por: R$ 5.489,00
HP, Impressora HP Laser 107a. Tecnologia de impressão Laser Impressora para Pequenas e Médias Empresas. Conectividade: USB 2.0 de alta velocidade (4ZB77A), Branco/Cinza
Vendido por Amazon
HP, Impressora HP Laser 107a. Tecnologia de impressão Laser Impressora para Pequenas e Médias Empresas. Conectividade: USB 2.0 de alta velocidade (4ZB77A), Branco/Cinza
De: R$ 939,00
Por: R$ 864,30

Na ativa desde o início de setembro, o malware possui cerca de 500 ataques identificados na Europa e na América Latina. Como um trojan clássico, ele fica escondido na máquina da vítima e, a partir do momento em que o usuário entra no internet banking pelo computador, tenta roubar dados de acesso bancário.

“O objetivo é o roubo de credenciais de acessos, como na maioria dos trojans da América Latina”, explica Pedro Tavares, pesquisador da Universidade da Beira Interior, em Covilhã, Portugal, e responsável pela identificação do Maxtrilha, ao Olhar Digital.

“Na verdade, parece ser o modus operandi utilizado em outros trojans e provavelmente poderá existir a troca de códigos ou a comercialização entre grupos. Os trojans Javali e Ursa são uma prova disso: infectam as vítimas de forma diferente, com o objetivo de saltar a detecção dos antivírus, mas o processo de recolha de dados e lançamento de popups bancários é muito similar ao do Maxtrilha”, acrescenta.

Leia mais:

Este tipo de malware utiliza um servidor (um computador remoto) para triangular dados de usuários e é por ele que os cibercriminosos trafegam as informações roubadas.

No caso do Maxtrilha, trata-se de um domínio “.com” chamado “webcindario”, que vem sendo utilizado, segundo Tavares, por diversos grupos no Brasil nos últimos anos para disseminar campanhas de phishing. Além do Brasil, outros países afetados pelo Maxtrilha incluem Reino Unido, México, Espanha, Portugal, Uruguai e Irlanda.

Stringcode de bancos afetados pelo vírus Maxtrilha
Bancos impactados pelo trojan Maxtrilha incluem Caixa, Bradesco e BBVA — codificados respectivamente como “internetbanking”, “acessoempresasbanca” e “bancomer” (Créditos: Pedro Tavares/seguranca-informatica.pt)

Como funciona

De acordo com Tavares, o vírus que ataca bancos brasileiros se dissemina em três estágios. No início, os criminosos abrem uma campanha de phishing padrão, passando-se por uma entidade específica para pagamento ou regularização de débitos.

Em seguida, liberam o primeiro binário executável, que usa o mesmo template do banco em questão para atrair as vítimas. Nisso, as configurações de segurança do Internet Explorer são desabilitadas e são aceitas extensões para facilitar o download da fase seguinte.

Janela de desligamento do Maxtrilha
Possível “kill switch” (janela de desligamento) do Maxtrilha (Crédito: Pedro Tavares/seguranca-informatica.pt)

Neste segundo estágio, entra em ação o vírus propriamente dito. O Maxtrilha, diz Tavares, cria persistência na máquina da vítima e é executado todas as vezes em que o computador é iniciado. Entre as funções maliciosas que desempenha, estão a varredura de e-mails e o monitoramento da atividade do usuário.

“Quando o trojan detecta que o usuário abre o navegador em um dos serviços de homebanking listados na imagem, ele comunica com um servidor [na Rússia] e os criminosos começam a controlar a máquina, filtrando informações, criando janelas de popup fake para obter credenciais e, mesmo, instalar malwares adicionais”, analisa Tavares, que também capitaneia o blog “Segurança Informática”.

Ciclo de operação do trojan Maxtrilha
Ciclo de operação do Maxtrilha (Crédito: Pedro Tavares/seguranca-informatica.pt)

Somente nos primeiros nove meses de 2020, mais de 20,5 milhões de ataques foram registrados por vírus como Grandoreiro, Guildma e Javali — o mesmo supracitado por Tavares. O Brasil também é o quinto país com mais registros de ataques de hackers contra empresas, segundo levantamento recente da consultoria alemã Ronald Berger.

Crédito para imagem principal: Who is Danny/Shutterstock

Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal!

Redator(a)

Lucas Berredo é redator(a) no Olhar Digital

Gabriel D. Lourenço é redator(a) no Olhar Digital