Icono del sitio Una Al Día

Aparecen nuevas variantes del malware bancario Grandoreiro con avanzadas técnicas para eludir su detección

imagen ilustrativa

El malware bancario Grandoreiro sigue siendo una amenaza activa a pesar de los esfuerzos que se han empleado en detenerlo. Aunque parte de la organización detrás de este malware fue desarticulada, los cibercriminales continúan desarrollando nuevas versiones y tácticas para robar el dinero de los usuarios de bancos. 

¿Por qué Grandoreiro es tan peligroso?

Se dice que Grandoreiro opera bajo el modelo de malware como servicio (MaaS), aunque las pruebas apuntan a que sólo se ofrece a ciberdelincuentes selectos y socios de confianza. Esto quiere decir que otros cibercriminales pueden “alquilar” Grandoreiro para robar. 

La detención de algunos de sus creadores ha tenido consecuencias para este malware, pues el código se ha dividido en dos versiones: una más nueva y actualizada, y otra que se basa en la base de código heredada, que ahora está más enfocada sólo a usuarios en México. 

¿Cómo se propaga Grandoreiro?

Así, el proceso de infección es bastante sencillo: un usuario recibe un correo electrónico o hace clic en un anuncio malicioso, éste clic provoca que se descargue un archivo comprimido (ZIP), dentro de este ZIP hay un programa legítimo que sirve de camuflaje y un instalador (MSI) que descarga y ejecuta el malware.

Grandoreiro se ha vuelto más sofisticado y evasivo. Las últimas versiones de este malware han mostrado varias novedades diseñadas para pasar desapercibidas y dificultar su detección:

Certificado digital que utiliza Grandoreiro

La mejor defensa contra amenazas como Grandoreiro es la combinación de precaución y el uso de herramientas de seguridad adecuadas, al seguir las siguientes pautas, puedes reducir significativamente el riesgo de ser víctima de un ciberataque:

Más información:

Acerca de Karina Dudinskikh

Karina Dudinskikh Ha escrito 23 publicaciones.

Salir de la versión móvil