{"id":331579,"date":"2022-08-20T19:01:10","date_gmt":"2022-08-20T19:01:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-de-malware-bancario-grandoreiro-dirigida-a-fabricantes-espanoles\/"},"modified":"2022-08-20T19:01:12","modified_gmt":"2022-08-20T19:01:12","slug":"nueva-campana-de-malware-bancario-grandoreiro-dirigida-a-fabricantes-espanoles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-de-malware-bancario-grandoreiro-dirigida-a-fabricantes-espanoles\/","title":{"rendered":"Nueva campa\u00f1a de malware bancario Grandoreiro dirigida a fabricantes espa\u00f1oles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Organizaciones en las naciones de habla hispana de M\u00e9xico y Espa\u00f1a est\u00e1n en el punto de mira de una nueva campa\u00f1a dise\u00f1ada para entregar la <strong>Grandoreiro<\/strong> troyano bancario <\/p>\n<p>&#8220;En esta campa\u00f1a, los actores de amenazas se hacen pasar por funcionarios gubernamentales de la Procuradur\u00eda General de Justicia de la Ciudad de M\u00e9xico y del Ministerio P\u00fablico en forma de correos electr\u00f3nicos de spear-phishing con el fin de atraer a las v\u00edctimas para que descarguen y ejecuten &#8216;Grandoreiro&#8217;, un prol\u00edfico troyano bancario que ha estado activo desde al menos 2016, y que apunta espec\u00edficamente a usuarios en Am\u00e9rica Latina&#8221;, Zscaler <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/grandoreiro-banking-trojan-new-ttps-targeting-various-industry-verticals\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>Se ha observado que los ataques en curso, que comenzaron en junio de 2022, se dirigen a los sectores de la construcci\u00f3n automotriz, civil e industrial, la log\u00edstica y la maquinaria a trav\u00e9s de m\u00faltiples cadenas de infecci\u00f3n en M\u00e9xico y las industrias de fabricaci\u00f3n de productos qu\u00edmicos en Espa\u00f1a.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las cadenas de ataque implican aprovechar los correos electr\u00f3nicos de spear-phishing escritos en espa\u00f1ol para enga\u00f1ar a las v\u00edctimas potenciales para que hagan clic en un enlace incrustado que recupera un archivo ZIP, del cual se extrae un cargador que se hace pasar por un documento PDF para desencadenar la ejecuci\u00f3n.<\/p>\n<p>Los mensajes de phishing incorporan de manera destacada temas que giran en torno a reembolsos de pagos, notificaciones de litigios, cancelaci\u00f3n de pr\u00e9stamos hipotecarios y comprobantes de dep\u00f3sito, para activar las infecciones.<\/p>\n<p>&#8220;Este [loader] es responsable de descargar, extraer y ejecutar la carga \u00fatil final de 400 MB &#8216;Grandoreiro&#8217; desde un servidor HFS remoto que se comunica con el [command-and-control] Servidor que usa tr\u00e1fico <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/the-updated-grandoreiro-malware-equipped-with-latenbot-c2-features-in-q2-2020-now-extended-to-portuguese-banks\/\" target=\"_blank\">id\u00e9ntico<\/a> a <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.latentbot\" target=\"_blank\">LatentBot<\/a>\u201d, dijo Niraj Shivtarkar, investigador de Zscaler.<\/p>\n<p>Eso no es todo.  El cargador tambi\u00e9n est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n del sistema, recuperar una lista de soluciones antivirus instaladas, billeteras de criptomonedas, aplicaciones bancarias y de correo, y filtrar la informaci\u00f3n a un servidor remoto.<\/p>\n<p>Observado en la naturaleza durante al menos seis a\u00f1os, Grandoreiro es una puerta trasera modular con una variedad de funcionalidades que le permiten registrar pulsaciones de teclas, ejecutar comandos arbitrarios, imitar los movimientos del mouse y del teclado, restringir el acceso a sitios web espec\u00edficos, actualizarse autom\u00e1ticamente y establecer persistencia a trav\u00e9s de un cambio en el Registro de Windows.<\/p>\n<p>Adem\u00e1s, el malware est\u00e1 escrito en Delphi y utiliza t\u00e9cnicas como relleno binario para inflar el tama\u00f1o binario en 200 MB, implementaci\u00f3n de CAPTCHA para evasi\u00f3n de sandbox y comunicaci\u00f3n C2 usando subdominios generados a trav\u00e9s de un algoritmo de generaci\u00f3n de dominios (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_generation_algorithm\" target=\"_blank\">DGA<\/a>).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Nueva-campana-de-malware-bancario-Grandoreiro-dirigida-a-fabricantes-espanoles.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ankit_anubhav\/status\/1555521068734902272\" target=\"_blank\">T\u00e9cnica CAPTCHA<\/a>en particular, requiere la finalizaci\u00f3n manual de la prueba de desaf\u00edo-respuesta para ejecutar el malware en la m\u00e1quina comprometida, lo que significa que el implante no se ejecuta a menos y hasta que la v\u00edctima resuelva el CAPTCHA.<\/p>\n<p>Los hallazgos sugieren que Grandoreiro est\u00e1 evolucionando continuamente hacia un malware sofisticado con caracter\u00edsticas novedosas de antian\u00e1lisis, otorgando a los atacantes capacidades de acceso remoto total y representando amenazas significativas para los empleados y sus organizaciones.<\/p>\n<p>El desarrollo tambi\u00e9n llega poco m\u00e1s de un a\u00f1o despu\u00e9s de que las fuerzas del orden espa\u00f1olas detuvieran a 16 personas pertenecientes a una red criminal en relaci\u00f3n con la operaci\u00f3n Mekotio y Grandoreiro en julio de 2021.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-grandoreiro-banking-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Organizaciones en las naciones de habla hispana de M\u00e9xico y Espa\u00f1a est\u00e1n en el punto de mira de<\/p>\n","protected":false},"author":1,"featured_media":331580,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,141,3372,4664,8317,5562,3464,4662,101968,4668,4667,4669,4654,4658,4659,4653,4655,212,4663,4666,4665,4660],"class_list":["post-331579","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bancario","tag-campana","tag-como-hackear","tag-dirigida","tag-espanoles","tag-fabricantes","tag-filtracion-de-datos","tag-grandoreiro","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/331579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=331579"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/331579\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/331580"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=331579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=331579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=331579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}