Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков

Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Троянская программа Grandoreiro, активная с 2016 года, продолжает использоваться партнёрами кибергруппы, несмотря на аресты её ключевых участников в начале 2024 года.

Согласно данным «Лаборатории Касперского», новая версия этого вредоносного ПО нацелена на клиентов около 30 мексиканских банков, что делает Мексику одной из наиболее пострадавших стран от атак с использованием Grandoreiro.

После совместной операции с Интерполом в Бразилии, приведшей к арестам, эксперты «Лаборатории Касперского» выявили, что атаки продолжаются. Вредоносный код был переработан, и его разделили на более мелкие части, что свидетельствует о том, что злоумышленники, вероятно, всё ещё имеют доступ к исходным материалам программы. Это позволило им запускать новые кампании с упрощёнными версиями Grandoreiro.

Кроме упрощённых версий, специалисты компании также выявили новые методы, применяемые в оригинальной версии троянца. Вредонос записывает и воспроизводит действия мыши, имитируя реальное поведение пользователя, что позволяет ему обходить системы защиты, которые анализируют поведенческие аномалии. Этот метод затрудняет обнаружение программы.

Также Grandoreiro использует криптографическую технику Ciphertext Stealing (CTS), которая шифрует строки кода и значительно усложняет его выявление. Ранее такая техника не встречалась в подобных вредоносных программах.

Атаки Grandoreiro продолжают оставаться серьёзной глобальной угрозой. В 2024 году около 5% всех атак банковских троянцев были связаны с этим вредоносом, при этом значительная часть инцидентов зафиксирована в Мексике, где пострадали более 51 тысячи пользователей. Всего в этом году различные версии Grandoreiro нацелены на клиентов более 1700 финансовых учреждений и 276 криптовалютных кошельков в 45 странах.

securitylab.ru


Распечатать
06 июня 2025 Бывший советник Трампа Стив Бэннон призвал депортировать Илона Маска
06 июня 2025 Марк Рютте провел сравнение между скоростью производства боеприпасов в России и в НАТО
06 июня 2025 Илон Маск инициировал обсуждение политического будущего США
06 июня 2025 Россия продала почти 19 тонн золота из ФНБ для инвестиций в инфраструктуру
06 июня 2025 В Омске пчёлы нанесли смертельные укусы собаке и ранили дачницу
06 июня 2025 В Латвии требуют провести расследование многомиллионных контрактов семейной компании мэра Резекне Александра Барташевича
06 июня 2025 В Подмосковье школьница провела два дня в реанимации после укуса змеи
05 июня 2025 Министерство обороны превратилось в организацию, занимающуюся рейдерством и воровством, грабя страну под прикрытием силовиков
05 июня 2025 Генеральная прокуратура объявила «Британский совет» нежелательной организацией
05 июня 2025 В Великобритании раскрыли секретный план на случай смерти Кейт Миддлтон
05 июня 2025 Трамп вновь разместил сообщение из своих социальных сетей, в котором поделился информацией о разговоре с Путиным
05 июня 2025 В Забайкальском крае суд вынес приговор хакерам, укравшим 20 миллионов рублей
05 июня 2025 Певица Мадонна опубликовала семейные фотографии с празднования 94-летия своего отца
05 июня 2025 Западные страны окажут Украине помощь на миллиарды
05 июня 2025 Бывший руководитель Казанского вокзала Черников арестован по обвинению в посредничестве при получении взятки
05 июня 2025 Атака на электростанции вызвала отключение электричества во множестве населённых пунктов Украины
05 июня 2025 Бастрыкин сообщил о причастности СБУ к террористическим актам в Брянской и Курской областях
05 июня 2025 Апти Алаудинов угрожал Арегу Щепихину пистолетом и критиковал власти за бездействие в отношении дела об оскорблениях чеченцев
05 июня 2025 На «Госуслугах» будет доступен раздел с информацией об адресах бомбоубежищ и эвакуационных пунктов по всей стране
05 июня 2025 Мать основателя сети Fish Point была обманута более чем на 100 миллионов рублей