Исследование ESET: Латиноамериканские банковские трояны распространились в Европе в разгар активности
БРАТИСЛАВА, ПРАГА — 15 декабря 2021 года — ESET Research завершает сегодня серию своих блогов, посвященных демистификации латиноамериканских банковских троянов, которые начались в августе 2019 года. С тех пор он охватил наиболее активных, а именно Амавальдо, Касбанейро,Миспаду,Гильдму, Грандориру, Меко, Вадокриста, Усабана и Нумандо. Латиноамериканские банковские трояны имеют много общих характеристик и поведения. В общей сложности ESET выявила дюжину различных семейств вредоносных программ, большинство из которых остаются активными по сей день. Наиболее значительным открытием в ходе этого исследования является экспансия Мекотио и Грандореро в Европу, главным образом в Испанию. Исследователи ESET также наблюдали время от времени небольшие кампании, нацеленные на Италию, Францию и Бельгию. С тех пор как латиноамериканские банковские трояны распространились на Европу, они привлекают все больше внимания как исследователей, так и полиции. За последние несколько месяцев ESET провела несколько своих крупнейших кампаний на сегодняшний день.
Телеметрия ESET показывает удивительно значительное увеличение охвата пользователей Ousaban, Grandoreiro и Casbaneiro в последние месяцы, что позволяет сделать вывод о том, что участники угроз, стоящие за этими семействами вредоносных программ, полны решимости продолжать свои гнусные действия против пользователей в целевых странах.
Кампании, которые мы видим, всегда идут волнами, и более 90% из них распространяются через спам, обычно приводящий к ZIP - архиву или установщику MSI. Одна кампания обычно длится не более недели.
“Бразилия по-прежнему остается наиболее уязвимой страной, за ней следуют Испания и Мексика. С 2020 года Грандореро и Мекотио расширили свою деятельность в Европе – в основном в Испании. То, что началось как несколько небольших кампаний, вероятно, для проверки новой территории, превратилось в нечто гораздо большее. Фактически, в августе и сентябре 2021 года Grandoreiro запустила свою крупнейшую на сегодняшний день кампанию, нацеленную на Испанию”, - говорит исследователь ESET Якуб Соучек, который руководит расследованием латиноамериканских банковских троянов.
В июне этого года испанские правоохранительные органы арестовали 16 человек, связанных с Мекотио и Грандориро. В отчете Полиция заявляет , что было украдено почти 300 000 евро, и они смогли заблокировать перевод в общей сложности 3,5 миллиона евро. Сопоставляя этот арест с деятельностью латиноамериканского банковского трояна в Испании, Mekotio, похоже, получил гораздо больший удар, чем Grandoreiro, что заставило ESET поверить, что арестованные люди были более связаны с Mekotio. Несмотря на то, что Mekotio вел себя очень тихо в течение почти двух месяцев после ареста, ESET продолжает видеть новые кампании по распространению Mekotio.
Латиноамериканские банковские трояны быстро менялись. В первые дни отслеживания ESET некоторые из них добавляли или изменяли свои основные функции даже несколько раз в месяц. В наши дни они все еще очень часто меняются, но суть, похоже, остается в основном нетронутой. В связи с частично стабилизировавшимся развитием мы считаем, что операторы сейчас сосредоточены на улучшении дистрибуции.
“Латиноамериканским банковским троянам требуется множество условий для успешной атаки", - объясняет Соучек. “Потенциальным жертвам необходимо выполнить действия, необходимые для установки вредоносного ПО на свои компьютеры; им необходимо посетить целевой веб-сайт и войти в свои учетные записи. С другой стороны, операторам необходимо отреагировать на эту ситуацию, вручную приказав вредоносной программе отобразить поддельное всплывающее окно и взять под контроль компьютер жертвы”.
В ходе этой серии исследований несколько латиноамериканских банковских троянов стали неактивными, а именно Крачулка, Локоррито и Зуманек. Исследователи ESET также обнаружили Janeleiro, новый латиноамериканский банковский троян. В будущем ESET ожидает, что некоторые из этих банковских троянов могут распространиться на платформу Android.
Более подробную техническую информацию об этих латиноамериканских банковских троянах читайте в блоге “Грязная дюжина Латинской Америки: от Амавальдо до Зуманека” на WeLiveSecurity. Обязательно следите за исследованиями ESET в Twitter, чтобы получать последние новости от ESET Research.
Три страны, наиболее пострадавшие от латиноамериканских банковских троянов
Латиноамериканская банковская троянская деятельность по всему миру
Среди основных обновлений – изменения службы уведомлений, Telegram-бота, VPN, Xauth, а также отказ от службы «Веб-фильтр SkyDNS» и соответствующих категорий и стандартного набора правил
«МойОфис» и «СёрчИнформ» подтвердили совместимость своих продуктов: решения для совместной работы и хранения документов «МойОфис Документы Онлайн» и DLP-системы для защиты от утечек информации «СёрчИнформ КИБ»
«Группа Астра» объявляет о выходе службы каталога ALD Pro 2.5.0. Этот релиз содержит несколько десятков дополнений и улучшений, благодаря которым продукт стал еще более безопасным, надежным, производительным и удобным в использовании
Компания «Киберпротект» представила обновление Кибер Протего. Начиная с версии 10.5, в российской DLP-системе существенно расширены возможности для Linux-инфраструктур, добавлены новые контролируемые каналы передачи данных, функции контроля рабочего времени
Версия 1.9.14 является развитием редакции 1.9 «1С:Библиотека электронных документов 8», которая предназначена для обеспечения обмена электронными документами в прикладных решениях, разработанных на платформе «1С:Предприятие» версии 8.3.24.1548 и выше
Решение для интеллектуального корпоративного поиска Content AI Intelligent Search, cерверное решение для распознавания и конвертации документов ContentReader® Server и многофункциональный OCR SDK для разработчиков ContentReader® Engine получили официальный статус продуктов с признаками искусственного интеллекта. Это подтвердила экспертиза, проводимая специалистами Минцифры РФ
Deckhouse Kubernetes Platform (DKP) от компании «Флант» достигла значимого показателя – к началу 2025 года количество кластеров под управлением платформы превысило 1000, охватывая широкий спектр отраслей: ретейл, промышленность, банкинг, финтех, сырьевые компании, госструктуры, ИТ, медицину, образование, логистику и СМИ. Большой проектный опыт позволил разработчику занять лидирующие позиции по контрибуциям в Kubernetes среди российских компаний и стать отраслевым технологическим стандартом.
Ваши контактные данные не публикуются на сайте.