Η Kaspersky ανακάλυψε μια νέα παραλλαγή του Grandoreiro
Παρά τη σύλληψη βασικών χειριστών του στις αρχές του 2024, το Grandoreiro ακόμη χρησιμοποιείται από εταίρους του σε νέες εκστρατείες. Η Παγκόσμια Ομάδα Έρευνας και
Η Kaspersky, αφού συνέδραμε στη συντονισμένη επιχείρηση της INTERPOL που οδήγησε τις βραζιλιάνικες αρχές στη σύλληψη χειριστών του banking trojan Grandoreiro, ανακάλυψε ότι η βάση κώδικα της ομάδας χωρίστηκε σε ελαφρύτερες, διασπασμένες εκδοχές του trojan, προκειμένου να συνεχιστούν οι επιθέσεις. Πρόσφατες αναλύσεις έχουν εντοπίσει μια συγκεκριμένη light έκδοση που στοχεύει κυρίως στο Μεξικό και χρησιμοποιείται για να επηρεάσει 30 περίπου χρηματοπιστωτικά ιδρύματα. Οι δημιουργοί της πιθανότατα έχουν πρόσβαση στον πηγαίο κώδικα, ξεκινώντας νέες εκστρατείες με τη χρήση του απλοποιημένου «κληρονομημένου» κακόβουλου λογισμικού.
«Όλα τα πρόσφατα γεγονότα υπογραμμίζουν την εξελισσόμενη φύση της απειλής. Οι διασπασμένες και ελαφρύτερες εκδόσεις ίσως αντιπροσωπεύουν μια τάση που θα μπορούσε να επεκταθεί πέρα από το Μεξικό και σε άλλες περιοχές, ακόμη και εκτός Λατινικής Αμερικής. Παρόλα αυτά, πιστεύουμε ότι μόνο ορισμένοι έμπιστοι συνεργάτες έχουν πρόσβαση στον πηγαίο κώδικα του κακόβουλου λογισμικού ώστε να αναπτύξουν τέτοιες ελαφρύτερες εκδόσεις. Το Grandoreiro λειτουργεί διαφορετικά από το παραδοσιακό μοντέλο 'Malware-as-a-Service' που έχουμε συνηθίσει. Δεν θα βρείτε ανακοινώσεις σε ύποπτα φόρουμ που να πωλούν το πακέτο Grandoreiro· η πρόσβαση σε αυτό φαίνεται αντιθέτως να είναι περιορισμένη», εξηγεί ο Fabio Assolini, επικεφαλής της GReAT Λατινικής Αμερικής στην Kaspersky.
Πολλαπλές παραλλαγές του Grandoreiro, συμπεριλαμβανομένης της νέας light έκδοσης και του βασικού κακόβουλου λογισμικού, αντιπροσωπεύουν περίπου το 5% των παγκόσμιων επιθέσεων τραπεζικών trojan που ανιχνεύθηκαν από την Kaspersky το 2024, καθιστώντας το μια από τις πιο ενεργές απειλές παγκοσμίως. Η Kaspersky ανέλυσε επίσης τα νεότερα δείγματα της βασικής έκδοσης του Grandoreiro από το 2024 και παρατήρησε νέες τακτικές. Το malware καταγράφει τη δραστηριότητα του ποντικιού για να μιμηθεί μοτίβα πραγματικής χρήσης, ώστε να μην είναι ανισχνεύσιμο από συστήματα ασφαλείας που βασίζονται στη μηχανική μάθηση και πραγματοποιούν ανάλυση συμπεριφοράς. Αναπαράγοντας φυσικές κινήσεις του ποντικιού, το malware επιδιώκει να εξαπατήσει τα σχετικά εργαλεία προστασίας ώστε να θεωρήσουν τη δραστηριότητα ως νόμιμη.
Το Grandoreiro έχει επίσης υιοθετήσει μια τεχνική κρυπτογράφησης γνωστή ως Ciphertext Stealing (CTS), την οποία η Kaspersky δεν έχει ξαναδεί να χρησιμοποιείται σε κακόβουλο λογισμικό. Σε αυτήν την περίπτωση, ο στόχος είναι να κρυπτογραφηθούν οι κακόβουλες σειρές κώδικα. «Το Grandoreiro έχει μεγάλη και πολύπλοκη δομή, γεγονός που θα διευκόλυνε τα εργαλεία ασφαλείας ή τους αναλυτές να το εντοπίσουν αν οι αλυσίδες κώδικα δεν ήταν κρυπτογραφημένες. Για τον λόγο αυτό πιθανότατα εισήγαγαν αυτήν τη νέα τεχνική – για να δυσκολέψουν τον εντοπισμό και την ανάλυση των επιθέσεών τους», διευκρίνισε ο Fabio Assolini.
Τα δεδομένα της Kaspersky δείχνουν ότι το Grandoreiro είναι ενεργό από το 2016. Το 2024, η απειλή αφορά περισσότερα από 1.700 χρηματοπιστωτικά ιδρύματα και 276 πορτοφόλια κρυπτονομισμάτων σε 45 χώρες και περιοχές, με την Ασία και την Αφρική να προστίθενται πρόσφατα στη λίστα των στόχων του, καθιστώντας το μια πραγματικά παγκόσμια χρηματοπιστωτική απειλή.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Alpha Finance: Στα 47,70 ευρώ η τιμή-στόχος για την Metlen
- Τι προβλέπει ο νέος κανονισμός της κυβερνοασφάλειας - Ποιες επιχειρήσεις θα πρέπει να συμμορφωθούν
- Η εφορία διέγραψε πρόστιμο 170.000 ευρώ σε influencer
- Μαρινάκης για Τσίπρα: Έρχεται ο Πινόκιο να μιλήσει για αλήθεια
- Πρώτος παραμένει ο ελληνόκτητος στόλος, με 16,9% της παγκόσμιας χωρητικότητας
- DHL and IAG Cargo solidify partnership to drive sustainable air freight
- McDonald’s: Ένας νεκρός, δεκάδες άρρωστοι εξαιτίας βακτηρίου σε χάμπουργκερ στις ΗΠΑ
- Live – Βουλή: Ευρύτερη αντιπαράθεση στη συζήτηση για τις πυρκαγιές στη Βουλή
- Νέο ρεκόρ στο λιμάνι της Θεσσαλονίκης με την άφιξη του πλοίου "CMA CGM Jean Gabriel"
- Φθίνει η κατανάλωση ψωμιού στην Ελλάδα
- Δημοφιλέστερες Ειδήσεις Businessnews
- Η Kaspersky ανακάλυψε μια νέα παραλλαγή του Grandoreiro
- Έκτακτη στήριξη του Ιδρύματος Σταύρος Νιάρχος στους πληγέντες των ΗΠΑ από τους τυφώνες
- Η Samsung παρουσίασε το Generative Wallpaper
- ΒΕΑ: Το φρέσκο ψωμί στην Ελλάδα, παραμένει από το 2020 το 2ο φθηνότερο στην Ευρώπη
- Σε ιστορικό υψηλό η μετοχή της SAP
- ΣΕΒ – Alba «Μαζί στη Γνώση»: Η αξιοποίηση της AI στον ετήσιο κύκλο σεμιναρίων 2024-25
- ΔΥΠΑ: Πάνω από 17.000 νέοι αποκτούν εργασιακή εμπειρία μέσω νέας δράσης για άνεργους 18-29 ετών
- Χρηματιστήριο: Άνοδος 0,31% στην έναρξη, στις 1.419,03 μονάδες ο Γενικός Δείκτης
- Παπαρίδου (ΣΕΠΕ): Ο τεχνικός εξοπλισμός του Δημοσίου είναι του 2007 - Τεράστια τρύπα στην κυβερνοασφάλεια
- ΕΤΕπ: Χρηματοδοτική πρωτοβουλία με το WWF, για την ενίσχυση της προστασίας του περιβάλλοντος
- Τελευταία Νέα Businessnews
- Η Kaspersky ανακάλυψε μια νέα παραλλαγή του Grandoreiro
- Η Samsung παρουσίασε το Generative Wallpaper
- ΔΥΠΑ: Πάνω από 17.000 νέοι αποκτούν εργασιακή εμπειρία μέσω νέας δράσης για άνεργους 18-29 ετών
- ΣΕΒ – Alba «Μαζί στη Γνώση»: Η αξιοποίηση της AI στον ετήσιο κύκλο σεμιναρίων 2024-25
- Σκυλακάκης: Προβλέπει «κατάρρευση στις τιμές του φυσικού αερίου, σταδιακά αυτήν τη χρονιά»
- Συνεργασία Unisystems- My Buddy για την ανάπτυξη καινοτομών εφαρμογών AI
- Νέα εποχή ενεργειακής αυτονομίας για την BERLING
- Έκτακτη στήριξη του Ιδρύματος Σταύρος Νιάρχος στους πληγέντες των ΗΠΑ από τους τυφώνες
- Χρηματιστήριο: Άνοδος 0,31% στην έναρξη, στις 1.419,03 μονάδες ο Γενικός Δείκτης
- Συνάλλαγμα: Το ευρώ υποχωρεί 0,14%, στα 1,0782 δολάρια
- Τελευταία Νέα Κατηγορίας Οικονομία
- Τα σημερινά (23/10) πρωτοσέλιδα των εφημερίδων
- Σε ιστορικό υψηλό η μετοχή της SAP
- ΒΕΑ: Το φρέσκο ψωμί στην Ελλάδα, παραμένει από το 2020 το 2ο φθηνότερο στην Ευρώπη
- Disney: Νέος πρόεδρος ο James Gorman
- Παπαρίδου (ΣΕΠΕ): Ο τεχνικός εξοπλισμός του Δημοσίου είναι του 2007 - Τεράστια τρύπα στην κυβερνοασφάλεια
- ΕΤΕπ: Χρηματοδοτική πρωτοβουλία με το WWF, για την ενίσχυση της προστασίας του περιβάλλοντος
- Eυρωαγορές: Με ήπια άνοδο η έναρξη των συναλλαγών
- Πόσο πράσινα και ψηφιακά έχουν επενδύσει οι ευρωπαϊκές εταιρείες
- Η αξιοποίηση της Τεχνητής Νοημοσύνης στον ετήσιο κύκλο σεμιναρίων 2024-25 ΣΕΒ – Alba "Μαζί στη Γνώση"
- JP Morgan: Ελκυστικό σημείο εισόδου στις μετοχές των ελληνικών τραπεζών