Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков

Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Троянская программа Grandoreiro, активная с 2016 года, продолжает использоваться партнёрами кибергруппы, несмотря на аресты её ключевых участников в начале 2024 года.

Согласно данным «Лаборатории Касперского», новая версия этого вредоносного ПО нацелена на клиентов около 30 мексиканских банков, что делает Мексику одной из наиболее пострадавших стран от атак с использованием Grandoreiro.

После совместной операции с Интерполом в Бразилии, приведшей к арестам, эксперты «Лаборатории Касперского» выявили, что атаки продолжаются. Вредоносный код был переработан, и его разделили на более мелкие части, что свидетельствует о том, что злоумышленники, вероятно, всё ещё имеют доступ к исходным материалам программы. Это позволило им запускать новые кампании с упрощёнными версиями Grandoreiro.

Кроме упрощённых версий, специалисты компании также выявили новые методы, применяемые в оригинальной версии троянца. Вредонос записывает и воспроизводит действия мыши, имитируя реальное поведение пользователя, что позволяет ему обходить системы защиты, которые анализируют поведенческие аномалии. Этот метод затрудняет обнаружение программы.

Также Grandoreiro использует криптографическую технику Ciphertext Stealing (CTS), которая шифрует строки кода и значительно усложняет его выявление. Ранее такая техника не встречалась в подобных вредоносных программах.

Атаки Grandoreiro продолжают оставаться серьёзной глобальной угрозой. В 2024 году около 5% всех атак банковских троянцев были связаны с этим вредоносом, при этом значительная часть инцидентов зафиксирована в Мексике, где пострадали более 51 тысячи пользователей. Всего в этом году различные версии Grandoreiro нацелены на клиентов более 1700 финансовых учреждений и 276 криптовалютных кошельков в 45 странах.

securitylab.ru


Распечатать
16 апреля 2025 Экономика Германии переживает самое значительное падение с марта 2022 года
16 апреля 2025 Турция, Украина, Великобритания и Франция встретятся для обсуждения мер по обеспечению безопасности в Черном море
15 апреля 2025 Утечка на 4chan: хакеры опубликовали данные модераторов и исходный код форума
15 апреля 2025 Цукерберг предложил удалить всех друзей у пользователей Facebook для обновления социальной сети
15 апреля 2025 Япония ежегодно теряет около полумиллиона жителей: демографический кризис ставит под угрозу экономику
15 апреля 2025 Чехия выбрала Казахстан вместо России для поставок урана на АЭС
15 апреля 2025 В Нефтеюганске чиновники производят обмен земельными участками без согласия владельцев
15 апреля 2025 Московская компания НПО "ИТС" подписала несколько крупных государственных контрактов на сумму свыше 14 миллиардов рублей
15 апреля 2025 «Радио Свобода» прекратило трансляции на русском языке в диапазоне средних волн
15 апреля 2025 Сотрудникам Министерства юстиции США запретили распространять информацию в социальных сетях
15 апреля 2025 Возвращение Татьяны Макаревич: как её «успехи» обернулись катастрофой для жителей Маркова
15 апреля 2025 Чиновник из Белгородской области стал «героем СВО» спустя 32 дня службы
15 апреля 2025 Евросоюз и США не смогли достичь договоренности по пошлинам на встрече в Вашингтоне
15 апреля 2025 Вейпы и сигареты чуть не стали причиной потери жизни подростками из Кировской области
15 апреля 2025 Трамп отклонил предложение Зеленского посетить Украину
15 апреля 2025 Убийца в костюме химзащиты: в Туапсе убит криминальный авторитет Арсен по прозвищу "Красноярский"
15 апреля 2025 Проблемы с зарплатами и нехватка кадров: Минздрав скрывает трудности скорой помощи в регионах
15 апреля 2025 Российские самолёты сбросили восемь авиабомб на Белгородскую область за несколько дней
15 апреля 2025 США объявили о завершении миссии в Сирии, несмотря на протесты со стороны Израиля
15 апреля 2025 Турция готовится к досрочным выборам: план оппозиции по противодействию Эрдогану