Grandoreiro 恶意软件最新版本发布 - 配备鼠标跟踪功能,可逃避欺诈检测,针对 45 个国家的 1,700 多家金融机构

针对银行的恶意软件格兰多雷罗已发现 `` 的新变体。安全公司卡巴斯基于2024年10月22日发布了分析结果。

该恶意软件的主要特征是:

  • 自2016年以来持续开展的活动
  • 45个国家和地区1700多家金融机构凭证可能被盗
  • 主要针对拉丁美洲和欧洲
  • 作为恶意软件即服务 (MaaS) 运行

新特征和感染途径

新版本中确认的功能:

  • 使用域生成算法 (DGA) 进行命令和控制通信
  • 密文盗窃(CTS)加密的实现
  • 鼠标移动追踪功能
  • 开发针对墨西哥银行客户的轻量级版本

从:新的 Grandoreiro 银行恶意软件变体出现,采用先进策略逃避检测

【编辑部评论】

Grandoreiro 恶意软件的演变作为现代网络犯罪复杂性的一个例子值得注意。

值得注意的是,尽管主要成员在 2024 年初被捕,但其余成员仍在继续添加新功能。这显示了网络犯罪组织的弹性和适应性。

最值得注意的新功能是跟踪鼠标移动的能力。实施此功能是为了欺骗基于机器学习的欺诈检测系统。这是一种极其复杂的方法,试图通过行为分析来避免欺诈检测,许多金融机构都在使用这种方法。

它还具有开创性,因为它使用密文窃取(CTS)作为加密技术。它采用了以前在恶意软件中未曾见过的加密技术,使得安全产品很难检测到它。

地域扩张也很重要。此前,其主要目标是拉丁美洲和欧洲,但到2024年,其范围已扩大到亚洲和非洲,目标覆盖45个国家和地区的1700多家金融机构。

特别值得注意的是为墨西哥开发的轻量级版本。这可能是局部攻击新趋势的开始。仅在西班牙,已确认损失达 350 万欧元,潜在损失可能达到 1.1 亿欧元。

对于金融机构来说,一个重要的意义是基于行为分析的欺诈检测系统的局限性已经变得显而易见。未来,有必要开发更复杂的身份验证机制和利用人工智能的新欺诈检测方法。

对普通用户的影响也很严重。除了避免可疑电子邮件的常规措施外,还通过合法的谷歌广告确认了感染,因此您在使用网上银行时应更加小心。

这种复杂的金融恶意软件的出现给我们的数字社会带来了新的挑战。随着技术的进步和犯罪分子的手段变得更加复杂,安全措施不断发展至关重要。

【术语解释】

  • 格兰多雷罗:
  • 银行恶意软件在葡萄牙语中的意思是“大盗”。通过网上银行进行欺诈性转账,类似于从 ATM 机提取现金。
  • 恶意软件即服务 (MaaS):
    像 Netflix 一样按月付费提供恶意软件的商业模式。在这种情况下,信息将仅提供给特定的受信任方。

[参考链接]

  1. 卡巴斯基(外部)
    一家全球网络安全公司。为个人和企业提供安全解决方案。
  2. 国际刑警组织(外部)
    促进国际警察合作的组织。领导打击网络犯罪的国际合作。

【参考YouTube】

[相关文章]

在 innovaTopia 上阅读更多网络安全新闻