Bankentrojan Grandoreiro duikt weer op met nieuwe campagne in Mexico

De banking-trojan Grandoreiro is na een eerdere internationale opsporingsactie terug van weggeweest, met een campagne gericht op Mexico en nieuwe technieken die detectie en analyse bemoeilijken.

De banking-trojan Grandoreiro is weer actief, na eerder te zijn geraakt door een internationale rechtshandhavingsactie tegen de groep erachter. Beveiligingsonderzoekers van Dark Reading melden een nieuwe campagne die zich richt op Mexico, waarbij de malware is voorzien van aanpassingen die detectie en analyse door beveiligingsonderzoekers bemoeilijken.

Grandoreiro staat al langer bekend als een van de actievere Latijns-Amerikaanse bankentrojans, gericht op het stelen van inloggegevens en het overnemen van bankrekeningen bij particuliere en zakelijke slachtoffers. Dat de malware na een opsporingsactie terugkeert met vernieuwde ontwijkingstechnieken, past bij een patroon dat vaker te zien is bij dit soort criminele operaties: een tijdelijke terugval na arrestaties of infrastructuur-takedowns, gevolgd door een doorontwikkelde versie zodra de aandacht wat is weggeëbd.

Concrete technische details over de nieuwe versie van Grandoreiro waren op het moment van schrijven niet in detail beschikbaar. Voor Nederlandse organisaties met vestigingen of klanten in Latijns-Amerika, of banken die zaken doen met Mexicaanse partijen, is dit vooral een signaal om alert te blijven op phishingmails die aanzetten tot het downloaden van een “factuur” of “document” — de klassieke ingang voor dit type bankentrojan — en om eindpuntbeveiliging en gedragsdetectie actueel te houden.

Bron: Dark Reading

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.