Categorías: Actualidad

ESET alerta del troyano bancario Grandoreiro, que actúa a través de un email que reclama un pago pendiente

MADRID, 3 (EUROPA PRESS)

La empresa de soluciones de seguridad ESET ha advertido de la actividad de algunos troyanos bancarios brasileños, entre ellos uno denominado Grandoreiro, que usa un email con el asunto ‘Factura pendiente’ y una URL de descarga, entre algunas de sus características.

“La actividad de algunas familias de troyanos bancarios brasileños en España sigue presente, a pesar de las operaciones policiales realizadas y el regreso a sus países de origen de algunas familias de este ‘malware’ que estuvieron muy activas durante 2020 y buena parte de 2021”, señala la empresa.

Sobre su funcionamiento, indica la detección de un email, cuyo asunto es ‘Factura pendiente’ que tiene como objetivo tratar de engañar a la persona que lo reciba.

“A diferencia de otras campañas anteriores, en esta ocasión no se han esmerado demasiado en hacer que el correo resulte demasiado convincente”, afirma a través de un comunicado.

Entre sus características, se destaca que el remitente es una cuenta de email brasileña, un mensaje “escueto” y una URL para descargar la supuesta factura. Sin embargo, el enlace “apunta a un servicio acortador de enlaces para no revelar a dónde quieren redirigir”.

“En caso de pulsar sobre este enlace, la víctima es redirigida a una URL que se corresponde con el servicio Azure de Microsoft, usado por los delincuentes para alojar el fichero malicioso que compone la primera fase de este ataque y que se descargará en el sistema esperando su ejecución”, tal y como asegura ESET.

Este fichero descargado, un ZIP, contendrá en su interior un ejecutable MSI, que cuando se ejecuta “contacta con otra URL controlada por los delincuentes para descargar el ‘payload’ responsable de ejecutar las funciones de troyano bancario” en el sistema operativo.

ESET indica que actualmente Grandoreiro “es la única familia de troyanos bancarios que aún tiene a usuarios españoles entre sus objetivos, con un repunte de su actividad bastante notable desde mediados de julio”.

En cambio, otras familias de troyanos bancarios con origen en Latinoamérica, como Mekotio, Casbaneiro o Mispadu, habrían regresado a su región de origen.

Agencias

Entradas recientes

ESPECIAL FED: Wall Street tiene miedo de un Powell hawkish que tire abajo el mercado

ESPECIAL FED: Wall Street tiene miedo de un Powell hawkish que tire abajo el mercado…

1 de mayo de 2024

ÚLTIMA HORA | La FED mantiene los tipos de interés, el mercado permanece prudente y esta es la clave

ÚLTIMA HORA | La FED mantiene los tipos de interés, el mercado permanece prudente y…

1 de mayo de 2024

Unas 2.000 personas se manifiestan en Palma con el objetivo de “trabajar menos” para “vivir mejor”

PALMA, 1 (EUROPA PRESS) Alrededor de 2.00 personas se han manifestado este 1 de mayo…

1 de mayo de 2024

La FED deja los tipos sin cambios y Powell anima a Wall Street. “No subidas de tipos”

Los mercados viven en este festivo del 1 de mayo con miedo a la comparecencia…

1 de mayo de 2024

(AV) BBVA propone una fusión por absorción de Banco Sabadell con un canje de 1 acción nueva por cada 4,83

La entidad resultante tendría una de sus sedes operativas en Cataluña La denominación social y…

1 de mayo de 2024

Amancio Ortega ingresa 1.422,5 millones por dividendo de Inditex, la mitad de lo que cobrará este año

MADRID, 1 (EUROPA PRESS) El fundador y primer accionista de Inditex, Amancio Ortega, ingresará este…

1 de mayo de 2024