Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков

Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Мексика под угрозой: Grandoreiro атакует более 1700 банков и криптовалютных кошельков
Троянская программа Grandoreiro, активная с 2016 года, продолжает использоваться партнёрами кибергруппы, несмотря на аресты её ключевых участников в начале 2024 года.

Согласно данным «Лаборатории Касперского», новая версия этого вредоносного ПО нацелена на клиентов около 30 мексиканских банков, что делает Мексику одной из наиболее пострадавших стран от атак с использованием Grandoreiro.

После совместной операции с Интерполом в Бразилии, приведшей к арестам, эксперты «Лаборатории Касперского» выявили, что атаки продолжаются. Вредоносный код был переработан, и его разделили на более мелкие части, что свидетельствует о том, что злоумышленники, вероятно, всё ещё имеют доступ к исходным материалам программы. Это позволило им запускать новые кампании с упрощёнными версиями Grandoreiro.

Кроме упрощённых версий, специалисты компании также выявили новые методы, применяемые в оригинальной версии троянца. Вредонос записывает и воспроизводит действия мыши, имитируя реальное поведение пользователя, что позволяет ему обходить системы защиты, которые анализируют поведенческие аномалии. Этот метод затрудняет обнаружение программы.

Также Grandoreiro использует криптографическую технику Ciphertext Stealing (CTS), которая шифрует строки кода и значительно усложняет его выявление. Ранее такая техника не встречалась в подобных вредоносных программах.

Атаки Grandoreiro продолжают оставаться серьёзной глобальной угрозой. В 2024 году около 5% всех атак банковских троянцев были связаны с этим вредоносом, при этом значительная часть инцидентов зафиксирована в Мексике, где пострадали более 51 тысячи пользователей. Всего в этом году различные версии Grandoreiro нацелены на клиентов более 1700 финансовых учреждений и 276 криптовалютных кошельков в 45 странах.

securitylab.ru


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
25 мая 2025 Опубликованы спутниковые фотографии последствий атаки дронов на завод в Липецкой области
24 мая 2025 Леонид Агутин поделился, как их выгнали со свадьбы в Италии
24 мая 2025 Африканский аферист обманом заставил немецких пенсионеров перевозить наркотики
24 мая 2025 Сергей Кислица рассказал, как были организованы переговоры в Турции
24 мая 2025 В Подмосковье поезд смертельно травмировал двух пешеходов. Переписанный текст: В Подмосковье поезд наехал на двух пешеходов, приведя к их гибели
24 мая 2025 Иранский режиссёр Джафар Панахи был удостоен «Золотой пальмовой ветви» за свой фильм «Простая случайность»
24 мая 2025 Вера Брежнева заявила, что не жалеет о расставании с Константином Меладзе
24 мая 2025 Бывших руководителей миграционной службы Пензы обвиняют в организации нелегальной миграции
24 мая 2025 В Удмуртии задержали девушку за присвоение средств, выделенных на улучшение демографической ситуации
24 мая 2025 Полузащитника "Краснодара" Никиту Кривцова задержали при попытке покинуть стадион
24 мая 2025 Ребёнок утонул в реке в Башкирии: МЧС обнаружили тело
24 мая 2025 Ребёнок провалился в заброшенный колодец в Москве и погиб
24 мая 2025 В Республике Марий Эл возбуждено уголовное дело в отношении водителя, причастного к смертельному ДТП с участием подростков
24 мая 2025 Самолёт Eurowings задел хвостом взлётно-посадочную полосу и прервал посадку в Германии
24 мая 2025 Пакистан продлил запрет на полёты индийских самолётов
24 мая 2025 Военные учения в Беларуси способны отвлечь Украину от обороны своих территорий
24 мая 2025 Аэропорт Грабцево в Калуге временно прекратил свою деятельность
24 мая 2025 Роза Сябитова подвергла критике выбор партнеров Ольгой Бузовой
24 мая 2025 Подросток, уже совершавший преступления, угнал и разобрал машину в Бурятии