:)

Negocios

Interpol interrumpe la operación del troyano bancario brasileño Grandoreiro

Tiene como objetivo atacar a más de 900 instituciones financieras en más de 40 países de Europa, Norteamérica y Latinoamérica

Published

on

En una acción coordinada, Kaspersky y la Interpol colaboraron con las autoridades brasileñas para detener a cinco administradores que estaban detrás de una operación del troyano bancario Grandoreiro, con el que habían robado a sus víctimas poco más de 3.5 millones de euros.

De acuerdo con Kaspersky, Grandoreiro es un troyano bancario de origen brasileño que lleva activo al menos desde 2016 y cuyos ataques suelen comenzar con un correo electrónico de spear-phishing escrito en español, portugués o inglés.

La firma de ciberseguridad explicó que una vez instalado en el dispositivo de la víctima, el troyano rastrea las pulsaciones del teclado, simula la actividad del mouse, comparte pantallas y recopila datos como nombres de usuario, información del sistema operativo, tiempo de ejecución del dispositivo y, lo más importante, identificadores bancarios.

Lee: Operación Sinergia, la iniciativa de Kaspersky e Interpol contra el cibercrimen transnacional

Señaló que cuando los atacantes se hacen con el control total de las cuentas bancarias de las víctimas las vacían, enviando los fondos a través de una red de “mulas” de dinero para el lavado de los ingresos ilícitos.

Según los expertos de Kaspersky, Grandoreiro cuenta con muchas versiones, lo que podría indicar que diferentes operadores están involucrados en el desarrollo de este malware.

Además, opera como un proyecto de Malware-as-a-Service (MaaS) y tiene como objetivo atacar a más de 900 instituciones financieras en más de 40 países de Europa, Norteamérica y Latinoamérica.

Como parte de esta colaboración, Kaspersky destacó que sus productos detectaron 150 mil ataques con el uso del troyano bancario Grandoreiro a 40 mil usuarios de todo el mundo.

Precisó que España, Brasil, México, Portugal, Argentina y Estados Unidos resultaron ser los países más afectados, luego de que en agosto de 2023, se elaboraron informes analíticos que identificaron coincidencias entre las muestras, lo que permitió a los analistas acercarse al grupo de crimen organizado.

“Hemos sido testigos de las campañas de Grandoreiro desde al menos 2016. A lo largo de este tiempo, los atacantes han ido mejorando regularmente sus técnicas, esforzándose por pasar desapercibidos y permanecer activos durante periodos de tiempo más largos”, dijo Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.

En estas circunstancias, apuntó, es extremadamente importante que las instituciones financieras se mantengan vigilantes, al tiempo que mejoran sus tecnologías antifraude y sus datos de inteligencia sobre amenazas.

Lee: La inteligencia artificial abre la puerta a los ataques de phishing y deepfakes: Kaspersky

Subrayó que una mayor sinergia entre socios privados y públicos también es fundamental para combatir estos delitos cibernéticos y garantizar un entorno más seguro para usuarios y organizaciones de todo el mundo.

A su vez, Craig Jones, director de la Unidad de Ciberdelincuencia de Interpol, destacó la importancia de un enfoque colectivo y del intercambio de información policial “porque nos hemos comprometido a actuar como puente entre los sectores público y privado. También sienta las bases para una mayor cooperación en la región”.

Dado que familias de troyanos, como Grandoreiro, se han expandido activamente en el extranjero, los expertos de Kaspersky esperan ver un aumento en la explotación de troyanos bancarios para móviles.

Previó que los troyanos bancarios brasileños serán una de las tendencias que dominen el panorama de amenazas financieras este año.

Publicidad

Trends

Publicidad