metro.cz

Počasí v Praze

10 °C / 20 °C

Sobota 27. dubna 2024. Svátek má Jaroslav

Kaspersky pomáhá INTERPOLu bojovat proti malwaru Grandoreiro

  12:26
Praha 21. března 2024 (PROTEXT) - Společnost Kaspersky se podílela na INTERPOLem koordinované akci, která pomohla brazilským úřadům zatknou pět administrátorů stojících za bankovním trojanem Grandoreiro. Podle konzervativních odhadů se předpokládá, že provozovatelé tohoto bankovního trojského koně připravili oběti o více než 3,5 milionu eur. Potvrzené případy malwaru se objevily i v České republice.

Grandoreiro je bankovní trojský kůň původem z Brazílie, který byl podle údajů společnosti Kaspersky aktivní nejméně od roku 2016. Útoky s jeho použitím často začínají specificky zacíleným phishingovým e-mailem napsaným ve španělštině, portugalštině nebo angličtině. Trojan po instalaci do počítače oběti sleduje vstupy z klávesnice, simuluje činnost myši, sdílí obrazovky a shromažďuje údaje, jako jsou uživatelská jména, informace o operačním systému, době provozu zařízení, a především bankovní identifikátory. Zločinci, kteří tak získají plnou kontrolu nad bankovními účty obětí, pak tyto účty vydrancují a posílají finanční prostředky přes zprostředkovatelskou síť, která pere nelegální zisky.

Výskyt mnoha verzí Grandoreiro mohl naznačovat, že jsou do jeho vývoje zapojeni různí operátoři, přičemž experti společnosti Kaspersky zaznamenali, že je nabízen i jako služba typu „Malware-as-a-Service“ (MaaS). Hojně rozšířený bankovní malware se zaměřuje na minimálně 900 finančních institucí ve více než 40 zemích v Severní a Latinské Americe a Evropě.

V rámci společného úsilí přispěla společnost Kaspersky spolu s dalšími soukromými partnery INTERPOLu k analýze vzorků Grandoreiro, které byly v letech 2020 až 2022 nashromážděny brazilskými a španělskými národními vyšetřovateli kybernetické kriminality. Během tohoto období produkty společnosti Kaspersky odhalily 150 000 útoků s použitím Grandoreiro zacílených na 40 000 uživatelů po celém světě. Nejvíce postiženými zeměmi se ukázaly být Brazílie, Španělsko, Mexiko, Portugalsko, Argentina a USA. Mezi státy, kde malware působil nechyběla ani Česká republika.

Na základě získaných údajů byly do srpna 2023 vypracovány analytické zprávy, které identifikovaly překryvy mezi vzorky, což vyšetřovatelům umožnilo rozkrýt strukturu skupiny organizovaného zločinu.

„Aktivity Grandoreiro sledujeme přinejmenším od roku 2016. V průběhu času útočníci pravidelně zdokonalovali svoje techniky a snažili se zůstat co nejdéle aktivní, aniž by byli odhaleni. Za této situace je nesmírně důležité, aby finanční instituce zůstaly ostražité a zároveň zlepšovaly svoje technologie pro boj proti podvodům a získávaly dostatečné údaje o hrozbách. Pro boj proti této kyberkriminalitě a zajištění bezpečnějšího prostředí pro uživatele a organizace po celém světě je zásadní také větší součinnost mezi soukromými a veřejnými partnery,“ komentuje Fabio Assolini, vedoucí latinskoamerického globálního výzkumného a analytického týmu (GReAT) společnosti Kaspersky.

Význam společného přístupu zdůraznil i Craig Jones, ředitel oddělení kyberkriminality INTERPOLu: „Úspěch této operace jasně dokládá důležitost sdílení zpravodajských informací prostřednictvím INTERPOLu a proč jsme odhodláni fungovat jako most mezi veřejným a soukromým sektorem. Zároveň vytváří předpoklady pro další spolupráci v regionu.“

V souvislosti s aktivním rozšiřováním rodin bankovních trojských koní, jako je Grandoreiro, do zahraničí očekávají odborníci společnosti Kaspersky zvýšené využívání tohoto malwaru i v dalším období. Podle jejich předpovědí o působení crimewaru a finančních hrozeb v roce 2024 bychom se mohli dočkat brazilských bankovních trojských koní, které se budou snažit zaplnit volná místa v oblasti bankovního malwaru pro stolní počítače, přičemž oživení aktivit těchto trojanů se stane jedním z trendů, které budou v tomto roce na poli finančních hrozeb dominovat.

 

 

Hlavní zprávy

Když opravdu chcete, tak tomu dáte sto procent, říká běžkyně Marcela Joglová

vydáno 27. dubna 2024  6:48

Otevřela oči mnoha lidem. Přiznala se k bulimii. Sport jí pomohl přes mnohé starosti se „převalit“. To je Marcela Joglová, česká běžecká vytrvalkyně. Když...  celý článek

Co jste dělali Prvního máje roku 1986? Z Černobylu k nám doputoval radioaktivní mrak

vydáno 26. dubna 2024  5:16

Přenesme se o 38 let nazpět, na sever sovětské Ukrajiny, do Černobylu. Máme po půlnoci, technici jaderné elektrárny spouští rutinní test nouzového...  celý článek

Generace Z snižuje průměr ve sjednávání životního pojištění. Co k tomu mladé lidi vede?

vydáno 25. dubna 2024  16:07

Mladá generace se mnohým může zdát jako nezodpovědná. Podle nové analýzy se ukazuje, že tomu tak není. Její zástupci totiž snižují průměr ve sjednávání...  celý článek

Bizár nabírá nové rozměry. Ve vzduchu je touha po pozornosti a dobrovolné ponižování

Strážce streamu
vydáno 26. dubna 2024  14:00

STRÁŽCE STREAMU Streamovací platforma Voyo má ve svém hledáčku několik pořádných bizárů. Naši redaktorku Terezu Šimurdovou v těchto dnech zaujala reality show s názvem...  celý článek