• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Descubiertas dos nuevas versiones del troyano bancario Grandoreiro

El grupo brasileño ha crecido tanto que lidera las estadísticas en América Latina y ahora ocupa la 6.ª posición

RedacciónPorRedacción
26 October, 2024
en Tecnología
WhatsappFacebookTwitterTelegram

En marzo de este año, en una operación coordinada con la Interpol y otros agentes internacionales, la Policía Federal de Brasil arrestó a cinco individuos responsables del troyano bancario brasileño Grandoreiro.

Sin embargo, Kaspersky reveló que las actividades no se detuvieron y que este año ya se han identificado dos nuevas versiones. A nivel mundial, el troyano ha sido responsable de 150,000 intentos de ataque, dirigidos a clientes bancarios en 45 países y más de 276 billeteras digitales. Solo en Brasil, el troyano está programado para realizar fraudes en 52 instituciones financieras, y la empresa de seguridad ha bloqueado más de 56,000 ataques desde enero.

Kaspersky proporcionó muestras de malware obtenidas en cibercrímenes en Brasil y España durante investigaciones entre 2020 y 2022. “El monitoreo de IP proporcionó datos importantes para la investigación. Junto con otras informaciones obtenidas durante la investigación, fue posible identificar a los delincuentes responsables. La investigación continuó hasta llegar a su verdadero domicilio. Sin embargo, a medida que continúan los ataques, seguimos monitoreando constantemente las actividades del grupo y estamos en contacto con los expertos de Kaspersky”, explicó Yuri do Amaral Nobre Maia, jefe del servicio de investigación de crímenes de alta tecnología de la Policía Federal Brasileña.

El seguimiento de las investigaciones por parte de los expertos de Kaspersky ha resultado en la identificación de dos nuevas versiones del malware, ambas encontradas inicialmente en México. La primera es una versión ampliada del código original, descubierta a mediados del año, que tenía como objetivo 1,367 organizaciones financieras en 45 países. En una actualización reciente (finales del tercer trimestre), la lista de objetivos aumentó a más de 1,700 organizaciones.

La segunda versión, encontrada recientemente (tercer trimestre de 2024), es una versión “light”, basada en el código completo, pero reducida para atacar específicamente a 30 bancos mexicanos, lo que representa una reducción del 30% en comparación con la versión anterior. A pesar de esta focalización, la versión light fue responsable de 15,000 intentos de ataque.

El grupo, activo desde 2016, utiliza mensajes falsos masivos (spam) y técnicas de ingeniería social para engañar a las víctimas e instalar el Grandoreiro. Una vez infectados, se roban datos confidenciales, especialmente bancarios. Siguiendo un modelo de “malware como servicio” (MaaS), el Grandoreiro permite que otros ciberdelincuentes lo compren para realizar fraudes financieros en distintos países.

Según el Panorama de Amenazas 2024 de Kaspersky, el Grandoreiro se ha convertido en el troyano bancario más activo en América Latina y ocupa el sexto lugar a nivel mundial, siendo responsable del 5% de todos los intentos de ataque bloqueados por la empresa de seguridad en el mundo. Los países más afectados son Brasil (56,000 bloqueos), México (51,000), España (11,000), Argentina (6,400) y Perú (4,400).

“Las recientes actualizaciones del código destacan la naturaleza evolutiva de esta amenaza. Las versiones fragmentadas y más ligeras podrían expandirse más allá de México y otras regiones, incluyendo fuera de América Latina. Sin embargo, creemos que solo unos pocos afiliados de confianza tienen acceso al código fuente del malware para desarrollar estas versiones personalizadas. El Grandoreiro opera de manera diferente al modelo tradicional de ‘Malware como Servicio’. No encontrarás anuncios en foros clandestinos vendiendo el paquete Grandoreiro; en cambio, su acceso parece estar limitado”, comentó Fabio Marenghi, investigador líder de seguridad en Kaspersky.

Archivado en: malwareTroyano
Publicación anterior

Joven líder relaciona crecimiento económico con estabilidad política en RD

Siguiente publicación

El sector minero peruano generó en agosto la mayor cifra histórica de empleo

Redacción

Redacción

Otros lectores también leyeron...

Entre los sectores más atacados por malware en la región centroamericana se encuentran el gobierno con un 57.80% en el caso de Costa Rica; un 36.63% en Guatemala y un 27.97% en Panamá.

República Dominicana enfrenta 59,000 ataques de malware por día

FakeCall es una amenaza que se distribuye principalmente mediante 'phishing'.- Fuente externa.

Una variante del malware para Android FakeCall redirige las llamadas de la víctima a los cibercriminales

'Email spoofing' es una técnica de ofuscación que consiste en enmascarar la dirección de correo electrónico original del atacante por el de la víctima indirecta.- Fuente externa.

Suplantan a la Fábrica Nacional de Moneda y Timbre y hacen pasar archivos con ‘malware’ por certificados digitales

¿Cuál es el nuevo programa espía que ataca usuarios y organizaciones?

OpenAI. - Fuente externa.

OpenAI reconoce que los cibercriminales usan ChatGPT para apoyar la creación de malware

Un nuevo esquema de ataque amenaza a la industria hotelera

Siguiente publicación
Producción del sector minería en Perú.

El sector minero peruano generó en agosto la mayor cifra histórica de empleo

Deje un comentario

Últimas noticias

La incertidumbre sobre Irán y el cierre del Estrecho de Ormuz presiona a los mercados y eleva el precio del petróleo.

Wall Street abre con pérdidas mientras se acerca el ultimátum de Trump a Irán

7 April, 2026
La extensión del horario busca facilitar la movilidad de los ciudadanos.

Metro de Los Alcarrizos continuará ofreciendo sus servicios de manera gratuita

7 April, 2026
Estados Unidos bombardea objetivos militares en la estratégica isla de Jark, clave para la exportación de crudo iraní.

Estados Unidos ataca la isla de Jark a horas del ultimátum a Irán

7 April, 2026
Los precios del petróleo suben ante la tensión geopolítica en torno al Estrecho de Ormuz y la negociación con Irán.

El petróleo de Texas sube a US$115 ante la incertidumbre sobre Irán y el Estrecho de Ormuz

7 April, 2026
La crisis global de energía y alimentos se intensifica en abril.

La AIE advierte que la crisis energética y alimentaria supera a las de 1973, 1979 y 2022 juntas

7 April, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #531