Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă noua variantă Grandoreiro
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă noua variantă Grandoreiro

Curierul Național
Autor
Curierul Național
Publicat 23 octombrie 2024
Distribuie
Foto: Freepik

În ciuda arestării unor operatori importanți la începutul anului 2024, Grandoreiro continuă să fie folosit de partenerii săi în noi campanii. Echipa Kaspersky Global Research and Analysis (GReAT) a descoperit o nouă versiune simplificată, axată pe Mexic, care vizează aproximativ 30 de bănci. Rămânând una dintre cele mai active amenințări la nivel global și vizând utilizatorii a peste 1.700 de bănci, variantele Grandoreiro reprezintă aproximativ cinci la sută din atacurile troienilor bancari din acest an. Mexicul este una dintre cele mai vizate țări de diferite tulpini Grandoreiro, inclusiv noua versiune, înregistrând 51.000 de incidente înregistrate în acest an.

După ce a participat la o acțiune coordonată de INTERPOL, care a determinat autoritățile braziliene să aresteze infractorii din spatele unei operațiuni Grandoreiro, Kaspersky a descoperit că codul sursă al grupului a fost împărțit în versiuni fragmentate ale troianului, pentru continuarea atacurilor. Analiza recentă a identificat o versiune simplificată, specifică, axată în principal pe Mexic, care a fost folosită pentru a viza aproximativ 30 de instituții financiare. Creatorii probabil au acces la codul sursă și lansează noi campanii folosind malware-ul simplificat.

„Toate evoluțiile recente subliniază natura evolutivă a amenințării. Versiunile fragmentate și mai simple pot reprezenta o tendință care s-ar putea extinde dincolo de Mexic și în alte regiuni, inclusiv dincolo de America Latină. Cu toate acestea, credem că doar unele entități afiliate de încredere au acces la codul sursă de malware pentru a dezvolta astfel de versiuni. Grandoreiro funcționează diferit de modelul tradițional «Malware-as-a-Service» cu care suntem obișnuiți. Nu veți găsi anunțuri pe forumurile underground care vând pachetul Grandoreiro; în schimb, accesul la acesta pare a fi limitat”, explică Fabio Assolini, Head of the Latin American (GReAT) Kaspersky.

Variante multiple de Grandoreiro, inclusiv noua versiune simplificată și programul malware principal, au generat aproximativ cinci procente din totalul atacurilor cu troieni bancari detectate de Kaspersky în 2024 la nivel global, acestea fiind cele mai active amenințări. Kaspersky a analizat, de asemenea, mostrele mai noi ale Grandoreiro primar din 2024 și a observat noi tactici. Acesta înregistrează activitatea mouse-ului pentru a imita comportamentele reale ale utilizatorilor, urmărind să evite detectarea de către sistemele de securitate bazate pe învățarea automată care analizează comportamentul. Prin reluarea mișcărilor naturale ale mouse-ului, malware-ul urmărește să păcălească instrumentele antifraudă, făcându-le să vadă activitatea ca fiind legitimă.

În plus, Grandoreiro a adoptat o tehnică criptografică cunoscută sub numele de Ciphertext Stealing (CTS), pe care Kaspersky nu a văzut-o niciodată folosită în malware. În acest caz, scopul său este de a cripta șirurile de coduri rău intenționate. „Grandoreiro are o structură mare și complexă, care ar permite instrumentelor de securitate sau analiștilor să-l detecteze dacă șirurile sale nu sunt criptate. Acesta este probabil motivul pentru care au introdus această nouă tehnică – pentru a complica detectarea și analiza atacurilor lor”, a explicat Fabio Assolini.

Datele Kaspersky indică faptul că Grandoreiro este activ din 2016. În 2024, amenințarea a țintit peste 1.700 de instituții financiare și 276 de portofele cu criptomonede din 45 de țări și teritorii, adăugând în cele din urmă Asia și Africa pe lista țintelor sale, aceste incidente transformându-l într-o amenințare financiară cu adevărat globală.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Industria IT în 2023 – creștere cu 12,16% și efect multiplicator major asupra întregii economii
Articolul următor Ce riscuri văd unele bănci pentru 2025: creșteri de taxe și scăderea consumului
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Președintele Franței va veni în România
Extern
Escaladare majoră în Orientul Mijlociu: Iranul anunță moartea șefului serviciilor secrete, Trump amenință cu „iadul”
Extern
EPG lansează un nou program de formare profesională, în cadrul viitorului Institut pentru Studii de Reglementare în Energie (ISRE)
Energie HR

RSS Știri Financiare

  • Lidl a depășit pragul de 400 magazine în România la zece ani de la intrarea pe piață
  • Fabrica de biciclete din Timișoara a exportat 800.000 de unități în rețeaua europeană Decathlon
  • Washzilla, prima spălătorie auto complet automată de tip touchless din România
  • Curățenia de întreținere în birouri: ce trebuie făcut zilnic, săptămânal și lunar
IT

Atacurile asupra lanțului de aprovizionare, cele mai frecvente amenințări asupra companiilor

6 minute
IT

30% dintre oameni nu văd nicio problemă în a-și monitoriza în secret partenerul

9 minute
IT

Atacurile de phishing în România, de cinci ori mai numeroase

6 minute
IT

Oscar Farinetti, fondatorul Eataly și Gunter Ollmann, CSO Microsoft Cloud, speakeri la Microsoft Business Summit 2018

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?