Protext ČTKKaspersky pomáhá INTERPOLu bojovat proti malwaru Grandoreiro

Kaspersky pomáhá INTERPOLu bojovat proti malwaru Grandoreiro

Praha 21. března 2024 (PROTEXT) – Společnost Kaspersky se podílela na INTERPOLem koordinované akci, která pomohla brazilským úřadům zatknou pět administrátorů stojících za bankovním trojanem Grandoreiro. Podle konzervativních odhadů se předpokládá, že provozovatelé tohoto bankovního trojského koně připravili oběti o více než 3,5 milionu eur. Potvrzené případy malwaru se objevily i v České republice.

Grandoreiro je bankovní trojský kůň původem z Brazílie, který byl podle údajů společnosti Kaspersky aktivní nejméně od roku 2016. Útoky s jeho použitím často začínají specificky zacíleným phishingovým e-mailem napsaným ve španělštině, portugalštině nebo angličtině. Trojan po instalaci do počítače oběti sleduje vstupy z klávesnice, simuluje činnost myši, sdílí obrazovky a shromažďuje údaje, jako jsou uživatelská jména, informace o operačním systému, době provozu zařízení, a především bankovní identifikátory. Zločinci, kteří tak získají plnou kontrolu nad bankovními účty obětí, pak tyto účty vydrancují a posílají finanční prostředky přes zprostředkovatelskou síť, která pere nelegální zisky.

Výskyt mnoha verzí Grandoreiro mohl naznačovat, že jsou do jeho vývoje zapojeni různí operátoři, přičemž experti společnosti Kaspersky zaznamenali, že je nabízen i jako služba typu „Malware-as-a-Service“ (MaaS). Hojně rozšířený bankovní malware se zaměřuje na minimálně 900 finančních institucí ve více než 40 zemích v Severní a Latinské Americe a Evropě.

V rámci společného úsilí přispěla společnost Kaspersky spolu s dalšími soukromými partnery INTERPOLu k analýze vzorků Grandoreiro, které byly v letech 2020 až 2022 nashromážděny brazilskými a španělskými národními vyšetřovateli kybernetické kriminality. Během tohoto období produkty společnosti Kaspersky odhalily 150 000 útoků s použitím Grandoreiro zacílených na 40 000 uživatelů po celém světě. Nejvíce postiženými zeměmi se ukázaly být Brazílie, Španělsko, Mexiko, Portugalsko, Argentina a USA. Mezi státy, kde malware působil nechyběla ani Česká republika.

Na základě získaných údajů byly do srpna 2023 vypracovány analytické zprávy, které identifikovaly překryvy mezi vzorky, což vyšetřovatelům umožnilo rozkrýt strukturu skupiny organizovaného zločinu.

„Aktivity Grandoreiro sledujeme přinejmenším od roku 2016. V průběhu času útočníci pravidelně zdokonalovali svoje techniky a snažili se zůstat co nejdéle aktivní, aniž by byli odhaleni. Za této situace je nesmírně důležité, aby finanční instituce zůstaly ostražité a zároveň zlepšovaly svoje technologie pro boj proti podvodům a získávaly dostatečné údaje o hrozbách. Pro boj proti této kyberkriminalitě a zajištění bezpečnějšího prostředí pro uživatele a organizace po celém světě je zásadní také větší součinnost mezi soukromými a veřejnými partnery,“ komentuje Fabio Assolini, vedoucí latinskoamerického globálního výzkumného a analytického týmu (GReAT) společnosti Kaspersky.

Význam společného přístupu zdůraznil i Craig Jones, ředitel oddělení kyberkriminality INTERPOLu: „Úspěch této operace jasně dokládá důležitost sdílení zpravodajských informací prostřednictvím INTERPOLu a proč jsme odhodláni fungovat jako most mezi veřejným a soukromým sektorem. Zároveň vytváří předpoklady pro další spolupráci v regionu.“

V souvislosti s aktivním rozšiřováním rodin bankovních trojských koní, jako je Grandoreiro, do zahraničí očekávají odborníci společnosti Kaspersky zvýšené využívání tohoto malwaru i v dalším období. Podle jejich předpovědí o působení crimewaru a finančních hrozeb v roce 2024 bychom se mohli dočkat brazilských bankovních trojských koní, které se budou snažit zaplnit volná místa v oblasti bankovního malwaru pro stolní počítače, přičemž oživení aktivit těchto trojanů se stane jedním z trendů, které budou v tomto roce na poli finančních hrozeb dominovat.

 

 

Doporučujeme

Sevastopol je po ukrajinském útoku bez elektřiny a paliva

Sevastopol, největší město na Ruskem anektovaném ukrajinském poloostrově Krym, je z velké části bez elektřiny v důsledku ukrajinského útoku. Moskvou dosazený šéf místní správy Michail Razvožajev to oznámil na síti Telegram. Za nejvážnější označil situaci na západě města, který bude bez proudu do večera.

Inspektoři MAAE navštíví íránská jaderná zařízení, uvedl šéf agentury Grossi

Mezinárodní agentura pro atomovou energii (MAAE) provede inspekce íránských jaderných zařízení. Na tiskové konferenci v Japonsku to dnes uvedl šéf MAAE Rafael Grossi. Agentura podle něj začne velmi brzy pracovat na upřesnění postupů, termínů a lokalit, píše agentura Reuters. Grossi se odvolal na memorandum o porozumění, které minulý týden podepsaly Spojené státy a Írán. Obě země přitom v úterý ohledně návštěv inspektorů vydaly protichůdná vyjádření, což Grossi podle agentury AP označil za slovní přestřelku. Náměstek íránského ministra zahraničí Kázem Gharíbabádí později Grossiho slova ohledně inspekcí odmítl.

Keiko Fujimori se stane novou prezidentkou Peru

Konzervativní politička Keiko Fujimori získala v peruánských prezidentských volbách náskok, který už její soupeř nedokáže smazat. Země se tak zřejmě vrátí ke jménu, které peruánskou politiku ovlivňuje už desítky let a zároveň dál rozděluje společnost.

Markéta Vondroušová dostala čtyřletý zákaz činnosti

Tenistka Markéta Vondroušová přišla o možnost hrát profesionální tenis na čtyři roky. Nezávislý tribunál potvrdil nejvyšší možný trest za odmítnutí dopingové kontroly z prosince loňského roku. Wimbledonská vítězka z roku 2023 se ještě může odvolat k Mezinárodní sportovní arbitráži CAS.

Technologické akcie se po propadu chystají k růstu

Americké technologické akcie se po prudkém začátku týdne pokoušejí o návrat nahoru. Nervozita kolem ocenění firem spojených s umělou inteligencí během dvou dnů smazala z tržní hodnoty společností v indexu Nasdaq 100 téměř 1,3 bilionu dolarů.

Francie hlásí první případ eboly

Francie potvrdila první případ eboly. Nakaženým je lékař, který se nedávno vrátil z humanitární mise v Demokratické republice Kongo, kde se země potýká s rozsáhlou epidemií této vysoce nebezpečné nemoci.

KOMENTÁŘ: Rheinmetall na burze krvácí. Německý zbrojař přišel o miliardovou státní zakázku

Od války na Ukrajině byla německá zbrojařská společnost Rheinmetall generátorem štěstí pro všechny své akcionáře. Jenže letos se stroj zasekl, tvrdou ránu teď firmě uštědřila německá vláda. Kabinet zřejmě zruší miliardovou zakázku na výrobu válečných lodí.

Rusko i Ukrajina hlásí oběti nepřátelských vzdušných útoků

Trosky sestřelených ukrajinských dronů poškodily průmyslový objekt, obytné budovy a auta v ruské Nižegorodské oblasti, oznámil dnes tamní gubernátor Gleb Nikitin. Dva lidé podle něj zahynuli. Úřady v ruské Belgorodské oblasti hlásí jednu oběť ukrajinského útoku. Gubernátor ruské Orenburské oblasti Jevgenij Solncev informoval o sestřelení ukrajinských dronů nad průmyslovým zařízením v Orenburgu. Naopak ruský útok na Ukrajinu zabil podle úřadů ženu v Charkovské oblasti.

Okrádáte zákazníky! Trump není spokojen s cenami benzinu

Ceny ropy klesají, což se propisuje i do cen pohonných hmot. Americký prezident Donald Trump si však stěžuje, že benzin nezlevňuje dost rychle. Tvrdí, že pokles cen benzinu neodpovídá zlevňování černého zlata. Ministerstvu spravedlnosti nařídil, aby začalo vyšetřovat praktiky ropných gigantů. Ceny benzinu v USA klesají už šestý týden v řadě. Tento trend bude pokračovat, jak se bude obnovovat doprava v Hormuzském průlivu.

USA poskytnou experimentální lék proti ebole pro testování v Kongu

Spojené státy poskytnou experimentální lék proti ebole pro klinické testování v Kongu. V zemi se šíří dosud největší známá epidemie nákazy způsobená kmenem Bundibugyo. Informovala o tom agentura Reuters s odvoláním na americké ministerstvo zdravotnictví.

Trump dostal symbolickou stopku. Kongres hlasoval proti jeho válečným pravomocím

Republikány ovládaný Senát schválil rezoluci o válečných pravomocích, která prezidenta Donalda Trumpa vyzývá k zastavení války v Íránu a nutnosti obrátit se na Kongres, pokud by chtěl obnovit vojenské akce. Rezoluce však nemá legislativní váhu, jde čistě o symboliku. Ukazuje však, jak jsou republikáni pod Trumpovým vedením roztříštěni. Bílý dům rezoluci bagatelizoval.

OSN varuje: Škrty americké pomoci v programech proti AIDS v Africe budou stát životy

Rozhodnutí Spojených států ukončit financování programů zaměřených na boj proti HIV a AIDS v Jižní Africe může mít podle Organizace spojených národů (OSN) vážné následky. Šéfka programu UNAIDS Winnie Byanyima varovala, že omezení podpory ohrozí životy nejzranitelnějších lidí. Informuje o tom BBC, Reuters a další servery.

Střelba izraelské armády zabila v jižním Libanonu dvě osoby

Izraelská střelba dnes zabila v jižním Libanonu dvě osoby a několik dalších zranila. Jde o první střelbu Izraele v Libanonu za poslední tři dny. Libanonské radikální hnutí Hizballáh incident označilo za porušení dohody o příměří mezi oběma stranami. Skupina podporovaná Íránem střelbu odsoudila, ale neuvedla, jestli podnikne nějakou odvetnou akci, informovala agentura Reuters.

Írán a Omán se shodly na jednání o budoucí správě Hormuzského průlivu

Írán a Omán vytvoří pracovní skupinu, která se zaměří na dosažení dohody o budoucí správě Hormuzského průlivu, včetně s ní spojených poskytovaných služeb a nákladů. Obě země to dnes podle agentury Reuters uvedly ve společném prohlášení s tím, že budou jednat s pobřežními státy regionu a dalšími stranami, kterých se záležitost týká. Spojené státy dlouhodobě žádají, aby Teherán průliv opět úplně otevřel a nevybíral za plavbu žádné poplatky.

Ukrajina podle Putina útočí na civilisty, k setkání se Zelenským nevidí důvod

Ruský prezident Vladimir Putin dnes prohlásil, že Ukrajina útočí na civilisty a že kvůli těmto úderům nevidí důvod k přímým rozhovorům s hlavou ukrajinského státu Volodymyrem Zelenským. Informovala o tom agentura Reuters, podle které šéf Kremlu míní, že cílem ukrajinských dronových útoků je destabilizace ruské společnosti. Ukrajina se od února 2022 brání ruské invazi a součástí obrany jsou i údery v hloubi ruského území.
Reklama
Reklama
Reklama
Reklama