GoPix je sada sposoban da izvršava napade tipa „čovek u sredini“ (man-in-the-middle), nadgleda Pix transakcije i Boleto uplatnice, kao i da manipuliše transakcijama kriptovaluta, što mu omogućava da efikasno presreće, nadgleda i manipuliše mrežnim saobraćajem
Zlonamerni softver strateški zaobilazi bezbednosne mehanizme koje su implementirale finansijske institucije, istovremeno održavajući postojanost u sistemu i koristeći robusne rutine čišćenja osmišljene da otežaju napore digitalne forenzike i reagovanja na incidente (DFIR).
Prema sprovedenom istraživanju (ceo izveštaj dat na Securelist.com), čini se da brazilska grupa koja stoji iza GoPixa usvaja tehnike koje se obično povezuju sa APT grupama kako bi održala postojanost i prikrila svoj zlonamerni softver. Njihov pristup uključuje učitavanje modula direktno u memoriju i ostavljanje minimalnih artefakata na disku, što smanjuje efikasnost lova na pretnje zasnovanog na YARA pravilima, kao i korišćenje C2 servera sa veoma kratkim životnim vekom. Zlonamerni softver takođe može da prelazi između procesa kako bi obavljao određene funkcije i potencijalno onemogućio bezbednosni softver.
Da bi se smanjio rizik od bankarskih trojanaca poput GoPix-a, stručnjaci iz Kaspersky GReAT-a daju konretne preporuke.
- Budite oprezni prilikom klikanja na oglase dok surfujete internetom kako biste izbegli pristup zlonamernim odredišnim stranicama. Ako ste zainteresovani za neku aplikaciju, bezbednije je da je preuzmete iz zvanične prodavnice aplikacija.
- Koristite sveobuhvatno rešenje za digitalnu zaštitu kako biste obezbedili svoje finansijske transakcije – ono proverava autentičnost poznatih sistema za onlajn plaćanje i bankarskih veb-sajtova.
- Održavajte sav softver na računaru ažurnim.
- Budite oprezni prilikom primene ažuriranja.
- Preuzimajte softver samo iz zvaničnih izvora i izbegavajte opcione dodatne pakete.