De banking-trojan Grandoreiro is weer actief, na eerder te zijn geraakt door een internationale rechtshandhavingsactie tegen de groep erachter. Beveiligingsonderzoekers van Dark Reading melden een nieuwe campagne die zich richt op Mexico, waarbij de malware is voorzien van aanpassingen die detectie en analyse door beveiligingsonderzoekers bemoeilijken.
Grandoreiro staat al langer bekend als een van de actievere Latijns-Amerikaanse bankentrojans, gericht op het stelen van inloggegevens en het overnemen van bankrekeningen bij particuliere en zakelijke slachtoffers. Dat de malware na een opsporingsactie terugkeert met vernieuwde ontwijkingstechnieken, past bij een patroon dat vaker te zien is bij dit soort criminele operaties: een tijdelijke terugval na arrestaties of infrastructuur-takedowns, gevolgd door een doorontwikkelde versie zodra de aandacht wat is weggeëbd.
Concrete technische details over de nieuwe versie van Grandoreiro waren op het moment van schrijven niet in detail beschikbaar. Voor Nederlandse organisaties met vestigingen of klanten in Latijns-Amerika, of banken die zaken doen met Mexicaanse partijen, is dit vooral een signaal om alert te blijven op phishingmails die aanzetten tot het downloaden van een “factuur” of “document” — de klassieke ingang voor dit type bankentrojan — en om eindpuntbeveiliging en gedragsdetectie actueel te houden.
Bron: Dark Reading
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.