SEGS Portal Nacional

Info&Ti

Trojans bancários: quais são os perigos na América Latina?

  • Quarta, 22 Dezembro 2021 18:42
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Weslley Morais
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

ESET alerta sobre como esses tipos de ameaças operam na região e quais são suas principais características

Em agosto de 2019, a ESET, empresa líder em detecção proativa de ameaças, começou a desenvolver uma série de artigos com o objetivo de desmistificar os cavalos de Troia bancários da América Latina. Desde então, foram abordados os mais ativos, como Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro, Mekotio, Vadokrist, Ousaban e Numando. Os cavalos de Troia bancários latino-americanos compartilham muitas características e comportamentos, e esses links comuns foram tratados em um white paper produzido pela ESET.

Principais descobertas da pesquisa:

- Os cavalos de Troia bancários latino-americanos são uma ameaça contínua e em evolução.
- Eles vão principalmente para o Brasil, Espanha e México.
- Existem pelo menos oito famílias de malware diferentes que ainda estão ativas no momento desta publicação.
- Três famílias permaneceram inativas durante o curso desta investigação.
- A grande maioria é distribuída por meio de e-mails malspam, que geralmente incluem um arquivo ZIP ou um instalador MSI.

Com exceção do Amavaldo, que se tornou inativo por volta de novembro de 2020, todas as outras famílias ainda estão ativas até hoje. O Brasil continua sendo o país mais atacado por essas famílias troianas, seguido pela Espanha e pelo México. Desde 2020, Grandoreiro e Mekotio se expandiram para a Europa, principalmente para a Espanha. O que começou como várias campanhas menores, provavelmente para testar o novo território, tornou-se algo muito maior.

 

Os três países mais afetados pelos cavalos de Troia bancários da América Latina

Os cavalos de Troia bancários latino-americanos costumavam ser atualizados com muita frequência. Durante os primeiros dias de acompanhamento, alguns deles acrescentaram ou modificaram suas características principais várias vezes ao mês. Hoje eles continuam mudando com frequência, mas o núcleo parece permanecer quase intacto. Devido ao desenvolvimento parcialmente estabilizado, as operadoras agora estão focadas em melhorar a distribuição. As campanhas que vemos vêm sempre em ondas e mais de 90% delas são distribuídas por meio do malspam. Uma campanha geralmente dura no máximo uma semana. No segundo semestre de 2021, observou-se que os Grandoreiro, Ousaban e Casbaneiro aumentaram muito seu alcance em relação à atividade anterior.

Para tornar seus ataques bem-sucedidos, os cavalos de Troia bancários latino-americanos exigem muitas condições:

- As vítimas em potencial devem seguir certas etapas necessárias para instalar o malware em seus computadores.
- As vítimas devem visitar um dos sites que os invasores têm como alvo e fazer login em suas contas.
- Os cibercriminosos precisam reagir a esta situação e ordenar manualmente que o malware mostre o popup falso e assuma o controle da máquina da vítima.
- As vítimas não devem suspeitar de atividades maliciosas e, possivelmente, até mesmo ter que inserir um código de autenticação.

Considerando o que foi mencionado acima, é difícil estimar o impacto dos cavalos de Troia bancários apenas com base na telemetria. No entanto, em junho deste ano foi possível ter uma ideia do impacto desses troianos quando as forças de segurança espanholas prenderam 16 pessoas relacionadas com os Mekotio e Grandoreiro. No relatório que publicou, a polícia afirma que roubaram quase 300 mil euros e conseguiram bloquear as transferências no valor de 3,5 milhões de euros.

“Nossa telemetria mostra um surpreendente aumento no alcance dos trojans Ousaban, Grandoreiro e Casbaneiro nos últimos meses. Isso nos leva a concluir que os agentes de ameaças por trás dessas famílias de malware estão determinados a continuar suas ações nefastas contra usuários nos países-alvo. A ESET continuará a rastrear esses trojans bancários e a manter os usuários protegidos contra essas ameaças”, afirma Camilo Gutiérrez Amaya, chefe do Laboratório de Pesquisa da ESET América Latina.

Para saber mais sobre segurança da informação, acesse o portal de notícias da ESET: https://www.welivesecurity.com/br/2021/12/15/de-amavaldo-a-zumanek-uma-analise-de-12-trojans-bancarios-latino-americanos/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 06, 2026 Info & Ti

Inteligência Artificial: aliada estratégica para…

Mar 06, 2026 Info & Ti

Redbelt Security alerta para vulnerabilidades críticas…

Mar 06, 2026 Info & Ti

Inovações em comunicação digital: INFiLED lança no…

Mar 06, 2026 Info & Ti

Apresentando a criatividade impulsionada por IA no…

Mar 05, 2026 Info & Ti

Escolha de softwares ainda é desafio para as empresas:…

Mar 05, 2026 Info & Ti

[Galaxy Unpacked 2026] Uma prévia da linha Galaxy…

Mar 05, 2026 Info & Ti

Samsung lança Spatial Signage no Brasil e inaugura nova…

Mar 05, 2026 Info & Ti

Inteligência Artificial: aliada estratégica para…

Mar 04, 2026 Info & Ti

MWC 2026: Lenovo revela PCs de IA Adaptativa, Conceitos…

Mar 04, 2026 Info & Ti

Mulheres já representam uma parte crescente no setor…

Mar 04, 2026 Info & Ti

LG aposta em Inteligência Artificial em suas lousas…

Mar 04, 2026 Info & Ti

Entenda como o Big Data tem impulsionado a reputação…

Mar 04, 2026 Info & Ti

Criação de sites profissionais: o que empresas precisam…

Mar 03, 2026 Info & Ti

MWC 2026: Lenovo aprimora soluções empresariais…

Mar 03, 2026 Info & Ti

Tecnologia e manutenção preditiva ajudam turbinas…

Mar 03, 2026 Info & Ti

Uso de IA entre adolescentes dobra em dois anos, aponta…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version