Kaspersky pomáhá INTERPOLu bojovat proti malwaru Grandoreiro

Protext | rubrika: Tisková zpráva | 21. 3. 2024
Kaspersky pomáhá INTERPOLu bojovat proti malwaru Grandoreiro

Zdroj: Protext

Praha 21. března 2024 (PROTEXT) - Společnost Kaspersky se podílela na INTERPOLem koordinované akci, která pomohla brazilským úřadům zatknou pět administrátorů stojících za bankovním trojanem Grandoreiro. Podle konzervativních odhadů se předpokládá, že provozovatelé tohoto bankovního trojského koně připravili oběti o více než 3,5 milionu eur. Potvrzené případy malwaru se objevily i v České republice.

Grandoreiro je bankovní trojský kůň původem z Brazílie, který byl podle údajů společnosti Kaspersky aktivní nejméně od roku 2016. Útoky s jeho použitím často začínají specificky zacíleným phishingovým e-mailem napsaným ve španělštině, portugalštině nebo angličtině. Trojan po instalaci do počítače oběti sleduje vstupy z klávesnice, simuluje činnost myši, sdílí obrazovky a shromažďuje údaje, jako jsou uživatelská jména, informace o operačním systému, době provozu zařízení, a především bankovní identifikátory. Zločinci, kteří tak získají plnou kontrolu nad bankovními účty obětí, pak tyto účty vydrancují a posílají finanční prostředky přes zprostředkovatelskou síť, která pere nelegální zisky.

Výskyt mnoha verzí Grandoreiro mohl naznačovat, že jsou do jeho vývoje zapojeni různí operátoři, přičemž experti společnosti Kaspersky zaznamenali, že je nabízen i jako služba typu „Malware-as-a-Service“ (MaaS). Hojně rozšířený bankovní malware se zaměřuje na minimálně 900 finančních institucí ve více než 40 zemích v Severní a Latinské Americe a Evropě.

V rámci společného úsilí přispěla společnost Kaspersky spolu s dalšími soukromými partnery INTERPOLu k analýze vzorků Grandoreiro, které byly v letech 2020 až 2022 nashromážděny brazilskými a španělskými národními vyšetřovateli kybernetické kriminality. Během tohoto období produkty společnosti Kaspersky odhalily 150 000 útoků s použitím Grandoreiro zacílených na 40 000 uživatelů po celém světě. Nejvíce postiženými zeměmi se ukázaly být Brazílie, Španělsko, Mexiko, Portugalsko, Argentina a USA. Mezi státy, kde malware působil nechyběla ani Česká republika.

Na základě získaných údajů byly do srpna 2023 vypracovány analytické zprávy, které identifikovaly překryvy mezi vzorky, což vyšetřovatelům umožnilo rozkrýt strukturu skupiny organizovaného zločinu.

„Aktivity Grandoreiro sledujeme přinejmenším od roku 2016. V průběhu času útočníci pravidelně zdokonalovali svoje techniky a snažili se zůstat co nejdéle aktivní, aniž by byli odhaleni. Za této situace je nesmírně důležité, aby finanční instituce zůstaly ostražité a zároveň zlepšovaly svoje technologie pro boj proti podvodům a získávaly dostatečné údaje o hrozbách. Pro boj proti této kyberkriminalitě a zajištění bezpečnějšího prostředí pro uživatele a organizace po celém světě je zásadní také větší součinnost mezi soukromými a veřejnými partnery,“ komentuje Fabio Assolini, vedoucí latinskoamerického globálního výzkumného a analytického týmu (GReAT) společnosti Kaspersky.

Význam společného přístupu zdůraznil i Craig Jones, ředitel oddělení kyberkriminality INTERPOLu: „Úspěch této operace jasně dokládá důležitost sdílení zpravodajských informací prostřednictvím INTERPOLu a proč jsme odhodláni fungovat jako most mezi veřejným a soukromým sektorem. Zároveň vytváří předpoklady pro další spolupráci v regionu.“

V souvislosti s aktivním rozšiřováním rodin bankovních trojských koní, jako je Grandoreiro, do zahraničí očekávají odborníci společnosti Kaspersky zvýšené využívání tohoto malwaru i v dalším období. Podle jejich předpovědí o působení crimewaru a finančních hrozeb v roce 2024 bychom se mohli dočkat brazilských bankovních trojských koní, které se budou snažit zaplnit volná místa v oblasti bankovního malwaru pro stolní počítače, přičemž oživení aktivit těchto trojanů se stane jedním z trendů, které budou v tomto roce na poli finančních hrozeb dominovat.

 

 

„Články označené PROTEXT přebíráme ze stejnojmenné služby agentury ČTK, nejsou součástí redakčního obsahu webu Peníze.cz. Jde o komerční sdělení zadavatele, který je ve zprávě označen a nese odpovědnost za její obsah. ČTK v podmínkách služby uvádí, že nezveřejní informace, které by byly v rozporu se zákonem nebo by mohly být způsobilé porušit práva třetích osob na ochranu osobnosti, případně jiná zákonem chráněná práva třetích osob.“

Dlouhodobý investiční produkt

Dlouhodobý investiční produkt

Myslete na sebe a zabezpečte se na penzi co nejlépe. Třeba investováním do široké nabídky fondů.

Sdílejte článek, než ho smažem

Další tiskové zprávy

Mastercard vstupuje do Sdružení pro digitální účtenky

Mastercard vstupuje do Sdružení pro digitální účtenky

Praha 17. července 2024 (PROTEXT) - Sdružení pro digitální účtenky vítá dalšího člena, kterým je technologická a platební společnost Mastercard. Tento krok představuje významný milník... celý článek

Tetra Pak oznamuje jmenování Alexe Henriksena novým generálním ředitelem pro východní Evropu

Tetra Pak oznamuje jmenování Alexe Henriksena novým generálním ředitelem pro východní Evropu

Praha 17. července 2024 (PROTEXT) - Společnost Tetra Pak dnes oznámila jmenování Alexe Henriksena novým generálním ředitelem pro východní Evropu, s účinností od 1. srpna. Nahradí Lyndsey... celý článek

Český statistický úřad dnes zveřejnil data o červnovém vývoji cen výrobců

Český statistický úřad dnes zveřejnil data o červnovém vývoji cen výrobců

Praha 17. července 2024 (PROTEXT) - Ceny zemědělských výrobců v červnu meziročně poklesly o 7,5 %. To se dalo čekat. Jsme nyní v klesajícím trendu. Ten jen brzdí, protože předchozí... celý článek

EIT InnoEnergy vítá společnosti OMV, OMV Petrom a ACB Participaties B.V mezi své akcionáře a významné partnery, čímž rozšiřuje svou úspěšnou soukromou emisi akcií o dalších 140 milionů eur

EIT InnoEnergy vítá společnosti OMV, OMV Petrom a ACB Participaties B.V mezi své akcionáře a významné partnery, čímž rozšiřuje svou úspěšnou soukromou emisi akcií o dalších 140 milionů eur

Praha 17. července 2024 (PROTEXT) - Další významné průmyslové společnosti posilují kapitalizaci společnosti EIT InnoEnergy a umožňují tak urychlit její další působení v Evropě a USA. celý článek

Tesco představuje "Lehké svačinky" s čerstvým ovocem. Na léto ideál

Tesco představuje "Lehké svačinky" s čerstvým ovocem. Na léto ideál

Praha 17. července 2024 (PROTEXT) - Tesco spustilo nový projekt zaměřený na zdravé stravování. Ve vybraných prodejnách nyní zákazníci nakoupí pod názvem „Lehké svačinky“ - balení čerstvého... celý článek

Partners Financial Services