•  ИНФОРМАЦИОННАЯ  БЕЗОПАСНОСТЬ  ГОСУДАРСТВЕННОГО  СЕКТОРА  ЭКОНОМИКИ,  БИЗНЕСА,  ЧАСТНОЙ  ЖИЗНИ  ГРАЖДАН  РОССИЙСКОЙ  ФЕДЕРАЦИИ
Исследование ESET: Латиноамериканские банковские трояны распространились в Европе в разгар активности

Исследование ESET: Латиноамериканские банковские трояны распространились в Европе в разгар активности

БРАТИСЛАВА, ПРАГА — 15 декабря 2021 года — ESET Research завершает сегодня серию своих блогов, посвященных демистификации латиноамериканских банковских троянов, которые начались в августе 2019 года. С тех пор он охватил наиболее активных, а именно Амавальдо, Касбанейро,Миспаду,Гильдму, Грандориру, Меко, Вадокриста, Усабана и Нумандо. Латиноамериканские банковские трояны имеют много общих характеристик и поведения. В общей сложности ESET выявила дюжину различных семейств вредоносных программ, большинство из которых остаются активными по сей день. Наиболее значительным открытием в ходе этого исследования является экспансия Мекотио и Грандореро в Европу, главным образом в Испанию. Исследователи ESET также наблюдали время от времени небольшие кампании, нацеленные на Италию, Францию и Бельгию. С тех пор как латиноамериканские банковские трояны распространились на Европу, они привлекают все больше внимания как исследователей, так и полиции. За последние несколько месяцев ESET провела несколько своих крупнейших кампаний на сегодняшний день.

Телеметрия ESET показывает удивительно значительное увеличение охвата пользователей Ousaban, Grandoreiro и Casbaneiro в последние месяцы, что позволяет сделать вывод о том, что участники угроз, стоящие за этими семействами вредоносных программ, полны решимости продолжать свои гнусные действия против пользователей в целевых странах.

Кампании, которые мы видим, всегда идут волнами, и более 90% из них распространяются через спам, обычно приводящий к ZIP - архиву или установщику MSI. Одна кампания обычно длится не более недели.

“Бразилия по-прежнему остается наиболее уязвимой страной, за ней следуют Испания и Мексика. С 2020 года Грандореро и Мекотио расширили свою деятельность в Европе – в основном в Испании. То, что началось как несколько небольших кампаний, вероятно, для проверки новой территории, превратилось в нечто гораздо большее. Фактически, в августе и сентябре 2021 года Grandoreiro запустила свою крупнейшую на сегодняшний день кампанию, нацеленную на Испанию”, - говорит исследователь ESET Якуб Соучек, который руководит расследованием латиноамериканских банковских троянов.

В июне этого года испанские правоохранительные органы арестовали 16 человек, связанных с Мекотио и Грандориро. В отчете Полиция заявляет , что было украдено почти 300 000 евро, и они смогли заблокировать перевод в общей сложности 3,5 миллиона евро. Сопоставляя этот арест с деятельностью латиноамериканского банковского трояна в Испании, Mekotio, похоже, получил гораздо больший удар, чем Grandoreiro, что заставило ESET поверить, что арестованные люди были более связаны с Mekotio. Несмотря на то, что Mekotio вел себя очень тихо в течение почти двух месяцев после ареста, ESET продолжает видеть новые кампании по распространению Mekotio.

Латиноамериканские банковские трояны быстро менялись. В первые дни отслеживания ESET некоторые из них добавляли или изменяли свои основные функции даже несколько раз в месяц. В наши дни они все еще очень часто меняются, но суть, похоже, остается в основном нетронутой. В связи с частично стабилизировавшимся развитием мы считаем, что операторы сейчас сосредоточены на улучшении дистрибуции.

“Латиноамериканским банковским троянам требуется множество условий для успешной атаки", - объясняет Соучек“Потенциальным жертвам необходимо выполнить действия, необходимые для установки вредоносного ПО на свои компьютеры; им необходимо посетить целевой веб-сайт и войти в свои учетные записи. С другой стороны, операторам необходимо отреагировать на эту ситуацию, вручную приказав вредоносной программе отобразить поддельное всплывающее окно и взять под контроль компьютер жертвы”.

В ходе этой серии исследований несколько латиноамериканских банковских троянов стали неактивными, а именно Крачулка, Локоррито и Зуманек. Исследователи ESET также обнаружили Janeleiro, новый латиноамериканский банковский троян. В будущем ESET ожидает, что некоторые из этих банковских троянов могут распространиться на платформу Android.

Более подробную техническую информацию об этих латиноамериканских банковских троянах читайте в блоге “Грязная дюжина Латинской Америки: от Амавальдо до Зуманека” на WeLiveSecurity. Обязательно следите за исследованиями ESET в Twitter, чтобы получать последние новости от ESET Research.

Три страны, наиболее пострадавшие от латиноамериканских банковских троянов

Латиноамериканская банковская троянская деятельность по всему миру

Материал подготовлен  Eset NOD32 





Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Ваши контактные данные не публикуются на сайте.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь с политикой конфиденциальности

Популярное

Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.

Продолжая работу с сайтом, вы соглашаетесь с нашей политикой конфиденциальности.