Notícias Tech

Ataques com malware Grandoreiro e BTMOB miram usuários de Windows e Android

Resumo da notícia:

Pesquisadores de cibersegurança identificaram uma nova onda de ataques envolvendo o trojan bancário Grandoreiro, que utiliza técnicas avançadas para infectar sistemas Windows e comprometer instituições financeiras, principalmente em Portugal, Espanha e México. O malware, ativo desde 2016, evoluiu para empregar o método de DLL Side-Loading, abusando de softwares legítimos para carregar bibliotecas maliciosas desenvolvidas em Delphi 11, o que dificulta a detecção por soluções tradicionais de segurança.

Entre as inovações técnicas, o Grandoreiro passou a incorporar protocolos como STUN e ICE, com o objetivo de facilitar comunicações peer-to-peer e WebRTC, aproveitando o tráfego ruidoso de videoconferências para se ocultar. Essas bibliotecas maliciosas fazem referência direta a bancos e fintechs de destaque, como Abanca, Banco de Portugal, BBVA PT, Caixa Geral de Depósitos, Santander, Revolut e Wise, demonstrando um foco claro em alvos financeiros de grande porte.

A campanha recente também explora o envio de e-mails de phishing que induzem a vítima a baixar arquivos ZIP contendo scripts ofuscados. Esses scripts simulam atualizações de software, como o Adobe Reader, para enganar o usuário e executar o payload final, que rouba credenciais bancárias e outros dados sensíveis. Para dificultar ainda mais a análise, o malware implementa verificações de ambiente e mecanismos anti-análise, além de utilizar CAPTCHAs para evitar a detecção automatizada.

O cenário revela uma tendência preocupante: grupos criminosos continuam a adaptar rapidamente suas ferramentas, reutilizando serviços legítimos e explorando canais de comunicação confiáveis para burlar defesas superficiais. O avanço técnico do Grandoreiro evidencia a necessidade de abordagens de segurança mais profundas e especializadas, especialmente para instituições financeiras que seguem como alvos prioritários dessas campanhas sofisticadas.

Fonte original: thehackernews.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.

Artigos relacionados

💬