Een recente campagne met een banking trojan in Brazilië richt zich op gebruikers van Pix, het populaire betalingssysteem. Deze malware combineert traditionele kwaadaardige software met een menselijke operator die in realtime wacht op het juiste moment om toe te slaan.

De trojan werkt door de controle over het apparaat van het slachtoffer over te nemen en de transacties nauwlettend te volgen. Zodra een gebruiker een Pix-betaling initieert, grijpt de menselijke operator in om de transactie te manipuleren of te onderscheppen. Deze combinatie van geautomatiseerde malware en menselijke tussenkomst maakt de aanval bijzonder effectief en moeilijk te detecteren.