Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 18
DIGITALTV 208
1 Νοεμβρίου 2024 14:00

Kaspersky: Αποκαλύφθηκε νέα πιο light εκδοχή του malware «Grandoreiro»

malware 47815cde

Αρκετά malwares αποκαλύπτονται και βρίσκεται τρόπος αντιμετώπισης τους όμως υπάρχουν και κάποιες άλλες φορές που εμφανίζονται τα ίδια με μία μικρή παραλλαγή φτιαγμένα να χτυπούν συγκεκριμένα πράγματα. Μία από αυτές τις παραλλαγές γνώρισε και το malware «Grandoreiro».

Παρά τη σύλληψη βασικών χειριστών του στις αρχές του 2024, το Grandoreiro ακόμη χρησιμοποιείται από εταίρους του σε νέες εκστρατείες. Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) ανακάλυψε μια νέα light έκδοση που στοχοποιεί περίπου 30 τράπεζες στο Μεξικό. Τα ευρήματα αυτά πρόκειται να παρουσιαστούν στο Security Analyst Summit (SAS) 2024. Το Grandoreiro παραμένει μια από τις πιο ενεργές απειλές παγκοσμίως, στοχεύοντας χρήστες περισσότερων από 1.700 τραπεζών, με τις παραλλαγές του να αντιπροσωπεύουν περίπου το 5% των φετινών επιθέσεων με banking trojan. Το Μεξικό είναι μια από τις πιο στοχοποιημένες χώρες από παραλλαγές του Grandoreiro, συμπεριλαμβανομένης της νέας light παραλλαγής, με 51.000 καταγεγραμμένα περιστατικά φέτος.

Η Kaspersky, αφού συνέδραμε στη συντονισμένη επιχείρηση της INTERPOL που οδήγησε τις βραζιλιάνικες αρχές στη σύλληψη χειριστών του banking trojan Grandoreiro, ανακάλυψε ότι η βάση κώδικα της ομάδας χωρίστηκε σε ελαφρύτερες, διασπασμένες εκδοχές του trojan, προκειμένου να συνεχιστούν οι επιθέσεις. Πρόσφατες αναλύσεις έχουν εντοπίσει μια συγκεκριμένη light έκδοση που στοχεύει κυρίως στο Μεξικό και χρησιμοποιείται για να επηρεάσει 30 περίπου χρηματοπιστωτικά ιδρύματα. Οι δημιουργοί της πιθανότατα έχουν πρόσβαση στον πηγαίο κώδικα, ξεκινώντας νέες εκστρατείες με τη χρήση του απλοποιημένου «κληρονομημένου» κακόβουλου λογισμικού.

«Όλα τα πρόσφατα γεγονότα υπογραμμίζουν την εξελισσόμενη φύση της απειλής. Οι διασπασμένες και ελαφρύτερες εκδόσεις ίσως αντιπροσωπεύουν μια τάση που θα μπορούσε να επεκταθεί πέρα από το Μεξικό και σε άλλες περιοχές, ακόμη και εκτός Λατινικής Αμερικής. Παρόλα αυτά, πιστεύουμε ότι μόνο ορισμένοι έμπιστοι συνεργάτες έχουν πρόσβαση στον πηγαίο κώδικα του κακόβουλου λογισμικού ώστε να αναπτύξουν τέτοιες ελαφρύτερες εκδόσεις. Το Grandoreiro λειτουργεί διαφορετικά από το παραδοσιακό μοντέλο ‘Malware-as-a-Service’ που έχουμε συνηθίσει. Δεν θα βρείτε ανακοινώσεις σε ύποπτα φόρουμ που να πωλούν το πακέτο Grandoreiro· η πρόσβαση σε αυτό φαίνεται αντιθέτως να είναι περιορισμένη», εξηγεί ο Fabio Assolini, επικεφαλής της GReAT Λατινικής Αμερικής στην Kaspersky.

Πολλαπλές παραλλαγές του Grandoreiro, συμπεριλαμβανομένης της νέας light έκδοσης και του βασικού κακόβουλου λογισμικού, αντιπροσωπεύουν περίπου το 5% των παγκόσμιων επιθέσεων τραπεζικών trojan που ανιχνεύθηκαν από την Kaspersky το 2024, καθιστώντας το μια από τις πιο ενεργές απειλές παγκοσμίως. Η Kaspersky ανέλυσε επίσης τα νεότερα δείγματα της βασικής έκδοσης του Grandoreiro από το 2024 και παρατήρησε νέες τακτικές. Το malware καταγράφει τη δραστηριότητα του ποντικιού για να μιμηθεί μοτίβα πραγματικής χρήσης, ώστε να μην είναι ανισχνεύσιμο από συστήματα ασφαλείας που βασίζονται στη μηχανική μάθηση και πραγματοποιούν ανάλυση συμπεριφοράς. Αναπαράγοντας φυσικές κινήσεις του ποντικιού, το malware επιδιώκει να εξαπατήσει τα σχετικά εργαλεία προστασίας ώστε να θεωρήσουν τη δραστηριότητα ως νόμιμη.

ios malware

Το Grandoreiro έχει επίσης υιοθετήσει μια τεχνική κρυπτογράφησης γνωστή ως Ciphertext Stealing (CTS), την οποία η Kaspersky δεν έχει ξαναδεί να χρησιμοποιείται σε κακόβουλο λογισμικό. Σε αυτήν την περίπτωση, ο στόχος είναι να κρυπτογραφηθούν οι κακόβουλες σειρές κώδικα. «Το Grandoreiro έχει μεγάλη και πολύπλοκη δομή, γεγονός που θα διευκόλυνε τα εργαλεία ασφαλείας ή τους αναλυτές να το εντοπίσουν αν οι αλυσίδες κώδικα δεν ήταν κρυπτογραφημένες. Για τον λόγο αυτό πιθανότατα εισήγαγαν αυτήν τη νέα τεχνική – για να δυσκολέψουν τον εντοπισμό και την ανάλυση των επιθέσεών τους», διευκρίνισε ο Fabio Assolini.

Τα δεδομένα της Kaspersky δείχνουν ότι το Grandoreiro είναι ενεργό από το 2016. Το 2024, η απειλή αφορά περισσότερα από 1.700 χρηματοπιστωτικά ιδρύματα και 276 πορτοφόλια κρυπτονομισμάτων σε 45 χώρες και περιοχές, με την Ασία και την Αφρική να προστίθενται πρόσφατα στη λίστα των στόχων του, καθιστώντας το μια πραγματικά παγκόσμια χρηματοπιστωτική απειλή.

Διαβάστε περισσότερα στο Securelist. Η αναλυτική ανάλυση και επισκόπηση του Grandoreiro θα παρουσιαστεί από την ομάδα GReAT στο δέκατο έκτο Security Analyst Summit (SAS) της Kaspersky, το οποίο θα πραγματοποιηθεί από τις 22 έως τις 25 Οκτωβρίου 2024 στο Μπαλί.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025: Επιστροφή στο μέλλον!
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE: 20 χρόνια πορείας στην ασφάλεια
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK: Ολοκληρώθηκε με μια γιορτή αφιερωμένη στους συνεργάτες!
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM: Outdoor curtain motion detector από την SmaTech by Texdesigns
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 18
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 18 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Εγκατάσταση φωτισμού ασφαλείας σε βιομηχανικούς χώρους
Ο φωτισμός ασφαλείας αποτελεί αναπόσπαστο και ουσιώδες στοιχείο κάθε σύγχρονης κτιριακής υποδομής, καθώς συμβάλλει καθοριστικά στην προστασία της ανθρώπινης ζωής σε περιπτώσεις έκτακτης ανάγκης, όπω…
EN54 Line: Ολοκληρωμένη σειρά πυρανίχνευσης για πρώτη φορά από την Ajax Systems!
Για πολλούς, το EN 54 συνδέθηκε παραδοσιακά με πολύπλοκες ενσύρματες εγκαταστάσεις, χρονοβόρα διαδικασία θέσης σε λειτουργία και κατακερματισμένα οικοσυστήματα συσκευών. Η Ajax Systems, γνωστή για τ…
Iris Systems: Νέες IP κάμερες και καταγραφικά από την Novatron Security
Μια ολοκληρωμένη πρόταση για όσους αναζητούν προηγμένη τεχνολογία και αξιοπιστία σε προσιτή τιμή. Ένα από τα κύρια χαρακτηριστικά των προϊόντων Iris Systems είναι η τεχνολογία Color Maker, η οποί…
Έλεγχος πρόσβασης σε χώρους στάθμευσης: Απαραίτητος εξοπλισμός για ασφάλεια και εμπιστοσύνη
Κάτοικοι, εργαζόμενοι, περαστικοί και πολλές ακόμα κατηγορίες ατόμων επιλέγουν να χρησιμοποιήσουν καθημερινά τους ιδιωτικούς χώρους προσωρινής στάθμευσης στα κέντρα των πόλεων – μιας και η εύρεση ελ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.