Разделы Бизнес

Лаборатория Касперского. Бразильские банковские зловреды атакуют пользователей по всему миру

Бразильские киберзлоумышленники выводят локальные зловреды за пределы страны. По данным «Лаборатории Касперского», четыре сложных семейства банковских троянцев с бразильскими корнями – Guildma, Javali, Melcoz и Grandoreiro – сегодня активно атакуют пользователей в Европе, Северной и Латинской Америке. Вместе эти зловреды составляют группу Tetrade, они используют множество новых методов обхода обнаружения и сбора данных.

Троянец Guildma, появившийся в Бразилии пять лет назад, стал активен в других странах Южной Америки, а также в США, Португалии и Испании. Он распространяется в основном через фишинговые письма, замаскированные под деловые сообщения или уведомления, и умеет скрывать вредоносный код в системе жертвы, используя специальное расширение. Ещё одна особенность Guildma заключается в том, что он получает конфигурационную информацию о текущих адресах командных серверов через страницы на Facebook и YouTube. Такой трафик трудно классифицировать как вредоносный, поскольку ни одну из этих соцсетей не блокируют защитные решения. При этом злоумышленники могут легко менять серверы управления, усложняя обнаружение на сетевом уровне.

Другой банковский троянец Javali, действующий с 2017 года, атакует владельцев криптовалюты и клиентов банков в Мексике. По аналогии с Guildma зловред Javali распространяется через фишинговые письма и сейчас начинает использовать YouTube для получения информации о командных серверах. Третий вид, Melcoz, активен с 2018 года, но уже начал атаковать пользователей не только в Мексике, но также в Испании и Чили. Помимо кражи финансовой информации, это семейство также предлагает другим злоумышленникам платный удалённый доступ на компьютеры пользователей.

География Grandoreiro – самого популярного из всей четвёрки – сначала ограничивалась только Латинской Америкой, но теперь включает и Европу. Как правило, Grandoreiro распространяется через скомпрометированные веб-сайты и посредством целевого фишинга. При этом он работает по модели malware-as-a-service (вредоносное ПО как услуга). То есть разные злоумышленники могут приобрести доступ к необходимым инструментам Grandoreiro для запуска собственной атаки.

«Мы полагаем, что это вредоносное ПО начнет атаковать больше клиентов банков в других странах, не исключено, что появятся новые банковские зловреды. Вот почему так важно, чтобы финансовые учреждения отслеживали эти угрозы и предпринимали меры безопасности», – комментируют эксперты компании. Они рекомендуют предоставлять командам информационной безопасности компаний доступ к самым актуальным сведениям об угрозах, чтобы сотрудники были в курсе новых инструментов, методов и тактик злоумышленников. Также рекомендуется рассказывать клиентам о возможных приёмах, которые могут использовать злоумышленники и регулярно информировать их о том, как распознать мошенничество. Следует использовать надёжное решение для борьбы с мошенничеством, которое позволяет защищать трансакции на самых разных уровнях, а также выявлять подозрительную активность на её ранних стадиях.

Более подробная информация о группе Tetrade доступна по ссылке https://securelist.com/the-tetrade-brazilian-banking-malware/97779/.

Share
Метки Армения Информационная Безопастность Лаборатория Касперского

  • Финансы

Кешбэк до 10% от GetTransfer с картами IDBank

С 1 апреля 2024 года клиенты IDBank-а, которые выполнят платежи через онлайн-платформу и мобильное приложение GetTransfer и оплатят картами IDBank,…

8 hours ago
  • Финансы

Центробанк Армении: Курс драма и цена на золото 19/04/24

Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 19 апреля, согласно установленным Центробанком РА ставкам, курс доллара США сократился…

11 hours ago
  • Крипто

Урок истории: как халвинг биткоина влиял на динамику индустрии

Халвинг биткоина регулирует создание новых токенов BTC. Он может влиять на динамику предложения токенов, настроения рынка и принятие. Халвинг повышает…

2 days ago
  • Экономика

MacBook Pro M2 или M3 – стоит ли переплачивать

В 2023 году Apple выпустила новые MacBook Pro M2 (Pro, Max, Ultra), оставив пользователей в замешательстве: стоит ли переплачивать за…

2 days ago
  • Бизнес

Вива-МТС: Новые улицы в Коти оснащены освещением с автоматическим и дистанционным управлением

На протяжении последних 5 лет, в рамках инициативы по созданию сети экосел, Вива-МТС и Фонд охраны дикой природы и культурных…

2 days ago
  • Бизнес

Кешбэк до 1% при оплате картами IDBank-а на Wildberries

IDBank запускает эксклюзивную кампанию на платформе Wildberries для любителей онлайн шопинга. Начиная с 15 апреля, совершайте покупки на Wildberries, расплачивайтесь…

2 days ago
  • Финансы

Центробанк Армении: Курс драма и цена на золото 17/04/24

Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 17 апреля, согласно установленным Центробанком РА ставкам, курс доллара США сократился…

2 days ago
  • Финансы

ВТБ (Армения) выступил главным партнером фестиваля ARMMONO

ВТБ (Армения) поддержал 22-й ежегодный международный фестиваль ARMMONO, который в этом году проходит в Ереване с 17 апреля по 3…

2 days ago
  • Бизнес

Ucom продолжает модернизацию сетей

Компания Ucom проведет очередные работы по модернизации сети 17 апреля в Армении. Компания планирует в ходе текущего года серьезную модернизацию…

4 days ago