En colaboración con INTERPOL, Kaspersky ha desempeñado un papel crucial en la desarticulación de la red detrás del malware Grandoreiro, un troyano bancario de origen brasileño que ha causado estragos principalmente en Brasil, México y Argentina.
Lima, Perú, 20 de marzo del 2024.— El 19 de marzo de 2024, se anunció que, gracias a esta cooperación, las autoridades brasileñas lograron detener a cinco individuos responsables de administrar esta operación maliciosa. Se estima que los criminales han sustraído más de 3,5 millones de euros de sus víctimas mediante este software dañino, activo desde 2016.
Table of Contents
Grandoreiro: Un Golpe Contra el Cibercrimen Bancario
Los ataques de Grandoreiro comienzan típicamente con correos electrónicos de spear-phishing en español, portugués o inglés, y una vez instalado, el troyano puede registrar pulsaciones de teclado, simular movimientos del ratón, capturar pantallas y recolectar datos críticos como identificadores bancarios. Los fondos robados son luego blanqueados a través de una red de mulas financieras.
Este troyano se ha diversificado en múltiples versiones, lo que sugiere la participación de varios operadores en su desarrollo. Operando bajo el modelo de Malware-as-a-Service (MaaS), Grandoreiro apunta a más de 900 entidades financieras en más de 40 países. Kaspersky, en alianza con INTERPOL y otros socios, ha analizado muestras del malware recogidas entre 2020 y 2022, detectando 150,000 ataques en 40,000 usuarios globalmente, con España, Brasil, México, Portugal, Argentina y EE.UU. siendo los más afectados.
Fabio Assolini, de Kaspersky, enfatiza la importancia de la vigilancia y la mejora continua en tecnologías antifraude para combatir estas amenazas. Craig Jones, de INTERPOL, destaca el éxito de la operación como un ejemplo del poder del intercambio de información y la cooperación entre el sector público y privado.
Hemos sido testigos de las campañas de Grandoreiro desde al menos 2016. A lo largo de este tiempo, los atacantes han ido mejorando regularmente sus técnicas, esforzándose por pasar desapercibidos y permanecer activos durante periodos de tiempo más largos. En estas circunstancias, es extremadamente importante que las instituciones financieras se mantengan vigilantes, al tiempo que mejoran sus tecnologías antifraude y sus datos de inteligencia sobre amenazas. Una mayor sinergia entre socios privados y públicos también es fundamental para combatir estos delitos cibernéticos y garantizar un entorno más seguro para usuarios y organizaciones de todo el mundo”.
Con la expansión internacional de troyanos como Grandoreiro, se anticipa un incremento en el uso de troyanos bancarios móviles, siendo una tendencia dominante en las amenazas financieras para 2024.
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección de endpoints líder y una serie de soluciones y servicios de seguridad especializados, así como soluciones de ciber inmunidad para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com
Tu Opinión Importa
¿Qué piensas sobre la importancia de la cooperación internacional en la lucha contra el cibercrimen? ¿Cómo crees que afectará la desarticulación de Grandoreiro al panorama de seguridad cibernética? Comparte tus opiniones y comentarios abajo, ¡tu perspectiva es valiosa para nosotros!. ¡Ah! y no te olvides de comentar con el hashtag #superfan 😉
Apoya al Periodismo Independiente
¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457