收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基发现新的Grandoreiro轻量级变种
2024-10-24       来源:第一财经网      编辑:yezi      

尽管在2024年初,Grandoreiro重要的运营人员已经被捕,但其合作伙伴继续使用Grandoreiro进行新的攻击行动。卡巴斯基全球研究与分析团队(GReAT)发现了一个新的Grandoreiro轻量级版本,其攻击目标主要为墨西哥的约30家银行。这些发现将在2024年安全分析师峰会(SAS)上重点介绍。Grandoreiro 变体仍然是全球最活跃的威胁之一,以 1,700 多家银行的用户为目标,约占今年银行木马攻击的 5%。 墨西哥是遭受Grandoreiro 毒株(包括新的轻型毒株)最受攻击的国家之一,今年记录了 51,000 起事件。

卡巴斯基协助国际刑警组织开展了一次协调行动,巴西当局因此逮捕了Grandoreiro 银行木马行动的幕后运营人员。卡巴斯基发现该威胁组织的代码库已被拆分成更轻量、碎片化的木马版本,以继续其攻击。最近的分析发现了一个主要针对墨西哥的特定轻量级版本,该版本已被用于攻击约30家金融机构。该版本的作者可能拥有Grandoreiro源代码,并正在使用简化后的旧恶意软件发起新的攻击活动。

 “所有这些最新进展都凸显了威胁的演变性质。碎片化和更轻量级的版本可能代表一种趋势,这种趋势可能会扩展到墨西哥以外的其他地区,包括拉丁美洲以外。但是,我们认为只有少数可信的附属机构才能访问恶意软件源代码来开发这种轻量级版本。Grandoreiro 的运作方式与我们惯的传统“恶意软件即服务”模式不同。你不会在暗网论坛上看到出售 Grandoreiro 软件包的公告;相反,对它的访问似乎受到限制,”卡巴斯基拉丁美洲全球研究与分析团队负责人Fabio Assolini解释说。

Grandoreiro的多个变种,包括新的轻量级版本和主要恶意软件,在2024年占卡巴斯基检测到的全球银行木马攻击的约5%,使其成为全球最活跃的威胁之一。卡巴斯基还分析了2024年主Grandoreiro主恶意软件的新样本,并观察到新的战术。它记录鼠标活动以模仿真实用户的模式,旨在逃避基于机器学的安全系统的行为分析检测。通过重放自然的鼠标移动,恶意软件旨在欺骗反欺诈工具,使其将恶意软件活动视为合法活动。

此外,Grandoreiro采用了称为密文窃取(CTS)的加密技术,卡巴斯基此前从未在恶意软件中见过这种技术。在本案例中,其目的是加密恶意代码字符串。“Grandoreiro 具有庞大而复杂的结构,如果其字符串未加密,则会更容易被安全工具或分析人员检测到。这可能是他们引入这项新技术的原因——为了使对攻击的检测和分析更加复杂,”Fabio Assolini解释说。

卡巴斯基数据显示,Grandoreiro自2016年以来一直活跃。2024年,该威胁针对全球45个国家和地区超过1,700家金融机构和276个加密货币钱包,最近还将亚洲和非洲添加到其目标列表中,使其成为一个真正的全球金融威胁。

更多详情,请参阅Securelist。卡巴斯基全球研究与分析团队(GReAT)将在卡巴斯基第十六届安全分析师峰会(SAS)上展示对Grandoreiro的全面分析和概述,该峰会将于2024年10月22日至25日在巴厘岛举行。

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球200,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 

 
     栏目排行
  1. 南礼士路礼士路支行联合月坛派出所开展反诈
  2. 工行北京三里河东路支行甘当金融卫士 筑牢
  3. 南礼士路西便门支行开 展“深化金融教育
  4. 工行镇江丹徒支行扎实开展“驿启新生活”主
  5. 从 “跟跑” 到 “领跑”:康恒环境登顶
  6. 卡巴斯基eSIM商店让全球旅行变得更简单
  7. 「朱富贵海鲜火锅」在新城控股温州吾悦广场
  8. 工行北京鼓楼支行积极打造中轴特色网点
  9. 工行北京鼓楼支行积极打造中轴特色网点
  10. 工行镇江京口象山支行跨行相助显担当 完璧
     栏目推荐
全球化破局,健合集团(01112)正重构营养
党建共建安全网,反诈防非万里行——平安银行广
工行北京鼓楼支行积极推进“北京中轴线”云网点
工行北京安华支行提交适老服务新答卷
工行北京航天支行走进企业送服务 用心践行金融
工行北京东铁匠营支行开展“工行驿站+志愿”敬
破译香港保险收益密码,万通保险践行教科书式的
科技重构越野江湖,看东风猛士科技的硬核突围与
2025年赣州市绿色食品产业链协作大会(深圳
工行镇江扬中支行营业室细化服务客户获赞扬