Gopix, un nouveau trojan bancaire infiltré via whatsapp et chrome, alerte kaspersky
La firme de sécurité Kaspersky a décerné une alerte concernant un nouveau trojan bancaire nommé GoPix, qui se propage via des apps populaires telles que WhatsApp et Chrome.

Gopix, un troyan sophistiqué et ciblé
Originaire du Brésil et actif depuis trois ans, ce malware a tenté d'infecter plus de 90 000 personnes à l'échelle mondiale, selon les chiffres de mars 2026. GoPix utilise des Proxy AutoConfig, qui résident en mémoire pour mener des attaques de type man-in-the-middle ou de publicité frauduleuse.
Pour infecter les victimes, les criminels utilisent Google Ads pour diffuser des publicités qui apparaissent sur des apps comme WhatsApp, Google Chrome ou le service postal brésilien. Les liens de ces publicités mènent à la page web de GoPix.
La particularité de cette campagne de malware est qu'il ne se diffuse pas à tous les utilisateurs, mais analyse l'adresse IP de chaque personne pour déterminer si elle est une cible potentiel ou un bot utilisé par les entreprises de sécurité.
Seuls dans les premiers cas, le troyan se propage, ce qui le rend beaucoup plus difficile à détecter pour les chercheurs. En fin de compte, ce type d'attaque est similaire à celles utilisées dans les menaces persistantes couramment employées dans les cyberattaques entre États et grands groupes de hackers.
Le but ultime des hackers responsables de GoPix est de voler de l'argent, en détectant les virements bancaires et les transactions de cryptomonnaies. Une fois localisées, l'application évite les mécanismes de sécurité existants pour détourner les fonds vers les criminels sans que l'institution en soit avertie.