Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков

Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Троянская программа Grandoreiro, активная с 2016 года, продолжает использоваться партнёрами кибергруппы, несмотря на аресты её ключевых участников в начале 2024 года.

Согласно данным «Лаборатории Касперского», новая версия этого вредоносного ПО нацелена на клиентов около 30 мексиканских банков, что делает Мексику одной из наиболее пострадавших стран от атак с использованием Grandoreiro.

После совместной операции с Интерполом в Бразилии, приведшей к арестам, эксперты «Лаборатории Касперского» выявили, что атаки продолжаются. Вредоносный код был переработан, и его разделили на более мелкие части, что свидетельствует о том, что злоумышленники, вероятно, всё ещё имеют доступ к исходным материалам программы. Это позволило им запускать новые кампании с упрощёнными версиями Grandoreiro.

Кроме упрощённых версий, специалисты компании также выявили новые методы, применяемые в оригинальной версии троянца. Вредонос записывает и воспроизводит действия мыши, имитируя реальное поведение пользователя, что позволяет ему обходить системы защиты, которые анализируют поведенческие аномалии. Этот метод затрудняет обнаружение программы.

Также Grandoreiro использует криптографическую технику Ciphertext Stealing (CTS), которая шифрует строки кода и значительно усложняет его выявление. Ранее такая техника не встречалась в подобных вредоносных программах.

Атаки Grandoreiro продолжают оставаться серьёзной глобальной угрозой. В 2024 году около 5% всех атак банковских троянцев были связаны с этим вредоносом, при этом значительная часть инцидентов зафиксирована в Мексике, где пострадали более 51 тысячи пользователей. Всего в этом году различные версии Grandoreiro нацелены на клиентов более 1700 финансовых учреждений и 276 криптовалютных кошельков в 45 странах.

securitylab.ru


Распечатать
23 июня 2025 Российские туристы жалуются на присутствие удавов в отелях Кубы
23 июня 2025 Трамп провёл экстренное совещание из-за нападений Ирана на американские базы
23 июня 2025 На Сахалине четверо человек стали жертвами нападения медведя
23 июня 2025 Россия осуществила крупномасштабную атаку на Киев
23 июня 2025 Музыкант Юрий Антонов был госпитализирован из-за проблем с сердцем
23 июня 2025 Трамп заявил о вероятности нового удара по Ирану
23 июня 2025 Премьер-министр Японии может не принять участие в саммите НАТО из-за нападения США на Иран
23 июня 2025 Пресс-секретарь спасла владельца парка «Тайган», на которого напали львы
23 июня 2025 Россия собирается отменить визовый режим с тремя странами
23 июня 2025 Владелица сети "Пир морей" Мария Ахмадишина обманула десятки инвесторов и скрылась
23 июня 2025 Цена на нефть марки Brent поднялась выше 81 доллара США из-за обострения конфликта на Ближнем Востоке
23 июня 2025 Суд оштрафовал Виктора Коэна за продажу мерча с насмешками над убитой им девушкой
23 июня 2025 Чекист-бизнесмен Козлов инициировал уголовное преследование против московского предпринимателя Вертикова
23 июня 2025 Иранские формирования собираются атаковать американские базы в Ираке
23 июня 2025 Трамп допустил возможность изменения власти в Иране
23 июня 2025 Министр иностранных дел Ирана приехал в Москву для проведения переговоров с Путиным
23 июня 2025 Израильские ВВС осуществили атаки на военные объекты в Тегеране и западных районах Ирана
23 июня 2025 Российский военный корабль впервые сопровождал нелегальные танкеры через Ла-Манш
23 июня 2025 После ударов США по Ирану Нетаньяху помолился и оставил записку у Стены Плача
23 июня 2025 Трамп раскритиковал республиканца Мэсси за негативные комментарии по поводу ударов по Ирану