{"id":4726,"date":"2026-03-17T12:05:15","date_gmt":"2026-03-17T15:05:15","guid":{"rendered":"https:\/\/ilheusnews.com.br\/2026\/03\/17\/trojan-gopix-agora-rouba-pix-boletos-e-criptomoedas\/"},"modified":"2026-03-17T12:05:15","modified_gmt":"2026-03-17T15:05:15","slug":"trojan-gopix-agora-rouba-pix-boletos-e-criptomoedas","status":"publish","type":"post","link":"https:\/\/ilheusnews.com.br\/?p=4726","title":{"rendered":"Trojan GoPix agora rouba Pix, boletos e criptomoedas"},"content":{"rendered":"<div>\n<p>Um dos <a href=\"https:\/\/olhardigital.com.br\/tag\/malwares\/\" target=\"_blank\" rel=\"noreferrer noopener\">malwares<\/a> financeiros mais sofisticados em circula\u00e7\u00e3o no pa\u00eds ganhou novas capacidades. A Kaspersky divulgou nesta segunda-feira (16) um alerta sobre a evolu\u00e7\u00e3o do <strong>GoPix<\/strong>, trojan banc\u00e1rio brasileiro que agora, al\u00e9m de redirecionar transa\u00e7\u00f5es <a href=\"https:\/\/olhardigital.com.br\/tag\/pix\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pix<\/a> corporativas, tamb\u00e9m manipula boletos e endere\u00e7os de carteiras de criptomoedas \u2014 tudo sem que a v\u00edtima perceba.<\/p>\n<p>O golpe come\u00e7a com um clique inocente: o usu\u00e1rio pesquisa algo no <a href=\"https:\/\/olhardigital.com.br\/tag\/google\/\" target=\"_blank\" rel=\"noreferrer noopener\">Google<\/a> e se depara com um <strong>an\u00fancio pago malicioso<\/strong> disfar\u00e7ado de servi\u00e7o leg\u00edtimo, como WhatsApp, Google Chrome ou Correios. Ao acessar o link, \u00e9 levado a um site dos criminosos que verifica se o visitante \u00e9 um alvo em potencial \u2014 cliente de banco brasileiro, usu\u00e1rio de criptomoedas ou funcion\u00e1rio de \u00f3rg\u00e3o governamental ou grande empresa. S\u00f3 ent\u00e3o o falso instalador \u00e9 oferecido para download.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">Malware pode se instalar ap\u00f3s cliques em an\u00fancios pagos do Google, que oferecem instaladores falsos de servi\u00e7os leg\u00edtimos (Imagem: Aria sandi hasim \/ Shutterstock.com)<\/figcaption><\/figure>\n<\/div>\n<p>Vale lembrar que o Pix tamb\u00e9m est\u00e1 na mira de amea\u00e7as para Android: <a href=\"https:\/\/olhardigital.com.br\/2026\/03\/13\/seguranca\/novo-trojan-do-android-intercepta-pagamentos-pix-no-brasil\/\" target=\"_blank\" rel=\"noreferrer noopener\">na semana passada, reportamos aqui no <strong>Olhar Digital<\/strong> o PixRevolution<\/a>, trojan que monitora a tela de smartphones para desviar transfer\u00eancias em tempo real. O GoPix, por sua vez, faz o mesmo \u2014 mas voltado a computadores e notebooks com <strong>Windows<\/strong>.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-como-o-gopix-age-depois-de-instalado\">Como o GoPix age depois de instalado?<\/h2>\n<p>Uma vez no sistema da v\u00edtima, o trojan monitora tudo o que \u00e9 copiado e colado. Se o usu\u00e1rio copiar uma chave Pix, um c\u00f3digo de boleto ou um endere\u00e7o de carteira digital, o GoPix substitui esses dados na hora da colagem, desviando o dinheiro para os criminosos sem deixar sinais vis\u00edveis.<\/p>\n<p>O malware tamb\u00e9m usa <strong>arquivos de proxy (PAC files)<\/strong> apontando para um servidor local para interceptar o tr\u00e1fego de <a href=\"https:\/\/olhardigital.com.br\/tag\/internet\/\" target=\"_blank\" rel=\"noreferrer noopener\">internet<\/a> durante a navega\u00e7\u00e3o em sites banc\u00e1rios. Com isso, os criminosos conseguem alterar informa\u00e7\u00f5es em tempo real, mesmo em p\u00e1ginas protegidas por HTTPS.<\/p>\n<h3 class=\"wp-block-heading\" id=\"h-certificado-falso-na-memoria-do-navegador\">Certificado falso na mem\u00f3ria do navegador<\/h3>\n<p>A t\u00e9cnica mais sofisticada do GoPix envolve a <strong>inje\u00e7\u00e3o de um certificado digital falso<\/strong> diretamente na mem\u00f3ria do <a href=\"https:\/\/olhardigital.com.br\/tag\/navegadores\/\" target=\"_blank\" rel=\"noreferrer noopener\">navegador<\/a>. O certificado \u00e9 aceito como leg\u00edtimo pelo browser, permitindo que o trojan se posicione entre o usu\u00e1rio e o banco \u2014 interceptando credenciais e valores de transa\u00e7\u00f5es antes que cheguem ao destino real.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"680\" src=\"https:\/\/ilheusnews.com.br\/wp-content\/uploads\/2026\/03\/navegadores-1024x680-1.jpg\" alt=\"navegadores\" class=\"wp-image-833778\" srcset=\"https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2024\/04\/navegadores-1024x680.jpg 1024w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2024\/04\/navegadores-300x199.jpg 300w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2024\/04\/navegadores-768x510.jpg 768w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2024\/04\/navegadores-150x100.jpg 150w, https:\/\/img.odcdn.com.br\/wp-content\/uploads\/2024\/04\/navegadores.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\"><figcaption class=\"wp-element-caption\">GoPix \u00e9 capaz de injetar certificado digital falso em navegadores (Imagem: JMiks \/ Shutterstock.com)<\/figcaption><\/figure>\n<\/div>\n<p>Por existir apenas na mem\u00f3ria, sem grava\u00e7\u00e3o no sistema operacional, o certificado se torna praticamente invis\u00edvel para ferramentas de seguran\u00e7a convencionais, tornando a fraude muito dif\u00edcil de detectar em tempo real.<\/p>\n<p><strong>Leia mais:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/olhardigital.com.br\/2025\/10\/14\/seguranca\/vai-ficar-no-windows-10-veja-os-cuidados-de-seguranca-que-voce-deve-ter\/\" target=\"_blank\" rel=\"noreferrer noopener\">Vai ficar no Windows 10? Veja os cuidados de seguran\u00e7a que voc\u00ea deve ter<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2025\/10\/09\/seguranca\/5-perigos-de-baixar-softwares-crackeados-no-seu-computador\/\" target=\"_blank\" rel=\"noreferrer noopener\">5 perigos de baixar softwares crackeados no seu computador<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2025\/09\/27\/seguranca\/o-que-e-um-ciberataque-e-como-ele-ocorre-veja-exemplos-e-como-se-proteger\/\" target=\"_blank\" rel=\"noreferrer noopener\">O que \u00e9 um ciberataque e como ele ocorre? Veja exemplos e como se proteger<\/a><\/li>\n<\/ul>\n<h3 class=\"wp-block-heading\" id=\"h-ativo-desde-2022-e-em-constante-evolucao\">Ativo desde 2022 e em constante evolu\u00e7\u00e3o<\/h3>\n<p>Segundo <strong>Fabio Assolini<\/strong>, diretor da Equipe Global de Pesquisa e An\u00e1lise da Kaspersky para a Am\u00e9rica Latina e Europa, o GoPix est\u00e1 ativo em campanhas desde <strong>dezembro de 2022<\/strong>. O especialista destaca que o malware opera diretamente da mem\u00f3ria, deixando pouqu\u00edssimos rastros, e utiliza servidores de comando e controle com <strong>vida \u00fatil extremamente curta<\/strong> \u2014 desligados e substitu\u00eddos rapidamente para escapar do rastreamento.<\/p>\n<h3 class=\"wp-block-heading\" id=\"h-como-se-proteger-do-gopix\">Como se proteger do GoPix<\/h3>\n<p>A Kaspersky recomenda algumas medidas para reduzir o risco:<\/p>\n<ul>\n<li><strong>Desconfie de an\u00fancios pagos<\/strong> em buscadores que oferecem downloads de aplicativos populares<\/li>\n<li>Baixe programas <strong>somente dos sites oficiais<\/strong> dos desenvolvedores<\/li>\n<li>Mantenha um <strong><a href=\"https:\/\/olhardigital.com.br\/tag\/antivirus\/\" target=\"_blank\" rel=\"noreferrer noopener\">antiv\u00edrus<\/a> atualizado<\/strong> instalado no computador<\/li>\n<li>Atualize regularmente o <strong>sistema operacional e os navegadores<\/strong><\/li>\n<\/ul>\n<p>O post <a href=\"https:\/\/olhardigital.com.br\/2026\/03\/17\/seguranca\/trojan-gopix-agora-rouba-pix-boletos-e-criptomoedas\/\">Trojan GoPix agora rouba Pix, boletos e criptomoedas<\/a> apareceu primeiro em <a href=\"https:\/\/olhardigital.com.br\/\">Olhar Digital<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Um dos malwares financeiros mais sofisticados em circula\u00e7\u00e3o no pa\u00eds ganhou novas capacidades. A Kaspersky divulgou nesta segunda-feira (16) um alerta sobre a evolu\u00e7\u00e3o do GoPix, trojan banc\u00e1rio brasileiro que agora, al\u00e9m de redirecionar transa\u00e7\u00f5es Pix corporativas, tamb\u00e9m manipula boletos e endere\u00e7os de carteiras de criptomoedas \u2014 tudo sem que a v\u00edtima perceba. O golpe<\/p>\n","protected":false},"author":6,"featured_media":4727,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2024\/09\/google_busca-1024x682.jpg","fifu_image_alt":"Trojan GoPix agora rouba Pix, boletos e criptomoedas","footnotes":""},"categories":[33],"tags":[],"class_list":["post-4726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/4726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4726"}],"version-history":[{"count":0,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/4726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/media\/4727"}],"wp:attachment":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}