Este trojan é uma evolução do chamado golpe da mão invisível. O “Br” do nome Brats vem de Brasil. E o “ats” vem da sigla em inglês de sistema automatizado de transferência.
No golpe da mão invisível, um smartphone infectado ao entrar em um app bancário notifica o cibercriminoso. Ele, então, consegue ter acesso remoto ao aparelho e tomar conta, podendo alterar valores de transferências e realizar outras operações.
O Brats, não exige que o cibercriminoso esteja em frente ao computador para executar a transferência bancária. O criminoso pode estar na praia enquanto o malware está roubando as pessoas. Isso faz com que eles consigam ganhar no volume.
Cibercriminosos têm preferência pelo Pix por promover transferência instantânea de dinheiro: uma vez transferido o dinheiro, ele é rapidamente enviado para diversas contas para dissipar os valores.
Como ocorre a ‘infecção’
O Brats vem escondido dentro de um app que é baixado fora da loja oficial do Google, segundo a Karpersky. A vítima acessa um site que diz que se a pessoa baixar um aplicativo de extensão .APK [formato de arquivos de apps Android] e abrir um baú, ela ganhará dinheiro.