Исследование ESET: Латиноамериканские банковские трояны распространились в Европе в разгар активности
БРАТИСЛАВА, ПРАГА — 15 декабря 2021 года — ESET Research завершает сегодня серию своих блогов, посвященных демистификации латиноамериканских банковских троянов, которые начались в августе 2019 года. С тех пор он охватил наиболее активных, а именно Амавальдо, Касбанейро,Миспаду,Гильдму, Грандориру, Меко, Вадокриста, Усабана и Нумандо. Латиноамериканские банковские трояны имеют много общих характеристик и поведения. В общей сложности ESET выявила дюжину различных семейств вредоносных программ, большинство из которых остаются активными по сей день. Наиболее значительным открытием в ходе этого исследования является экспансия Мекотио и Грандореро в Европу, главным образом в Испанию. Исследователи ESET также наблюдали время от времени небольшие кампании, нацеленные на Италию, Францию и Бельгию. С тех пор как латиноамериканские банковские трояны распространились на Европу, они привлекают все больше внимания как исследователей, так и полиции. За последние несколько месяцев ESET провела несколько своих крупнейших кампаний на сегодняшний день.
Телеметрия ESET показывает удивительно значительное увеличение охвата пользователей Ousaban, Grandoreiro и Casbaneiro в последние месяцы, что позволяет сделать вывод о том, что участники угроз, стоящие за этими семействами вредоносных программ, полны решимости продолжать свои гнусные действия против пользователей в целевых странах.
Кампании, которые мы видим, всегда идут волнами, и более 90% из них распространяются через спам, обычно приводящий к ZIP - архиву или установщику MSI. Одна кампания обычно длится не более недели.
“Бразилия по-прежнему остается наиболее уязвимой страной, за ней следуют Испания и Мексика. С 2020 года Грандореро и Мекотио расширили свою деятельность в Европе – в основном в Испании. То, что началось как несколько небольших кампаний, вероятно, для проверки новой территории, превратилось в нечто гораздо большее. Фактически, в августе и сентябре 2021 года Grandoreiro запустила свою крупнейшую на сегодняшний день кампанию, нацеленную на Испанию”, - говорит исследователь ESET Якуб Соучек, который руководит расследованием латиноамериканских банковских троянов.
В июне этого года испанские правоохранительные органы арестовали 16 человек, связанных с Мекотио и Грандориро. В отчете Полиция заявляет , что было украдено почти 300 000 евро, и они смогли заблокировать перевод в общей сложности 3,5 миллиона евро. Сопоставляя этот арест с деятельностью латиноамериканского банковского трояна в Испании, Mekotio, похоже, получил гораздо больший удар, чем Grandoreiro, что заставило ESET поверить, что арестованные люди были более связаны с Mekotio. Несмотря на то, что Mekotio вел себя очень тихо в течение почти двух месяцев после ареста, ESET продолжает видеть новые кампании по распространению Mekotio.
Латиноамериканские банковские трояны быстро менялись. В первые дни отслеживания ESET некоторые из них добавляли или изменяли свои основные функции даже несколько раз в месяц. В наши дни они все еще очень часто меняются, но суть, похоже, остается в основном нетронутой. В связи с частично стабилизировавшимся развитием мы считаем, что операторы сейчас сосредоточены на улучшении дистрибуции.
“Латиноамериканским банковским троянам требуется множество условий для успешной атаки", - объясняет Соучек. “Потенциальным жертвам необходимо выполнить действия, необходимые для установки вредоносного ПО на свои компьютеры; им необходимо посетить целевой веб-сайт и войти в свои учетные записи. С другой стороны, операторам необходимо отреагировать на эту ситуацию, вручную приказав вредоносной программе отобразить поддельное всплывающее окно и взять под контроль компьютер жертвы”.
В ходе этой серии исследований несколько латиноамериканских банковских троянов стали неактивными, а именно Крачулка, Локоррито и Зуманек. Исследователи ESET также обнаружили Janeleiro, новый латиноамериканский банковский троян. В будущем ESET ожидает, что некоторые из этих банковских троянов могут распространиться на платформу Android.
Более подробную техническую информацию об этих латиноамериканских банковских троянах читайте в блоге “Грязная дюжина Латинской Америки: от Амавальдо до Зуманека” на WeLiveSecurity. Обязательно следите за исследованиями ESET в Twitter, чтобы получать последние новости от ESET Research.
Три страны, наиболее пострадавшие от латиноамериканских банковских троянов
Латиноамериканская банковская троянская деятельность по всему миру
Кибер Бэкап Облачный, сервис резервного копирования и восстановления данных (BaaS) от компании «Киберпротект», стал доступен пользователям облачной платформы RCloud by 3data. Решение позволяет организациям любого масштаба — от малых предприятий до крупного бизнеса, обеспечить надёжную защиту данных с минимальными трудозатратами, без капитальных вложений и без необходимости развёртывания собственной инфраструктуры для резервного копирования и хранения резервных копий
Киберпротект расширяет линейку инфраструктурного ПО и представляет новый продукт — Кибер Хранилище — простое в эксплуатации хранилище данных c возможностью неограниченного масштабирования и реализации геораспределенных решений.
Киберпротект сообщает о расширении линейки продуктов для защиты данных пользователей от потери. У Кибер Бэкапа Персонального теперь есть мобильная версия для устройств на базе ОС Android. Мобильное приложение работает в фоновом режиме и обеспечивает сохранность данных на планшете или смартфоне, а также их быстрое восстановление в любой непредвиденной ситуации.
В новой версии песочницы появилось интерактивное взаимодействие в режиме VNC, интеграция с Microsoft AMSI для анализа вредоносных скриптов на PowerShell, расширены возможности статического анализа файлов, а требования к оборудованию теперь могут быть снижены вдвое за счёт использования облачного сервиса репутации индикаторов
«Отечественный софт» - крупнейшее объединение производителей российского программного обеспечения. Это членство открывает новые возможности для продвижения отечественных ИТ-решений и укрепления отраслевого сотрудничества.
Компания Dr.Web представляет новую версию Dr.Web Katana 2.0 — усовершенствованное решение, предназначенное для упреждающей защиты от современных киберугроз. Этот продукт выступает в роли дополнительного антивирусного «щита», усиливая безопасность в сочетании с решениями других вендоров.
К этой дате «Лаборатория Касперского» выпустила ежегодный отчёт о кибератаках с использованием программ-вымогателей. В документе анализируются глобальные тенденции таких атак
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.