Nuevos troyanos brasileños hacen fraude a usuarios de banca movil

La propagación del nuevo troyano es inminente, de acuerdo a analista de seguridad en Kaspersky.
0
243

Agencias / TeraGames, XALAPA, Veracruz .- A solo dos meses de dar a conocer la exportación de Tetrade a Europa y América Latina, Kaspersky ha confirmado una quinta familia de troyanos bancarios brasileños que opera fuera del país: Amavaldo. Con la adición de esta nueva familia, la internacionalización de las campañas maliciosas brasileñas ahora pasa a llamarse ‘Pentaedro’.

La compañía de ciberseguridad detectó que el troyano Guildma, centrado en Brasil es la campaña más activa y ha evolucionado para dirigirse a teléfonos inteligentes Android con el objetivo de cometer fraudes a los usuarios de la banca móvil.

Tetrade estuvo formado por cuatro familias de troyanos bancarios (Guildma, Javali, Grandoreiro y Melcoz) que centran sus ataques tanto en Brasil como en países europeos (Portugal, España) y de la región (Chile y México).

En los últimos dos meses, la empresa registró un aumento en el volumen de ataques realizados con estos troyanos bancarios. Para tener una idea, solo una cuenta de correo electrónico utilizada para tomar muestras de malware recibió 1.8 millones mensajes maliciosos en una semanaprovocada por la infección de una de las familias de Tetrade.

En el caso de Guildma, Kaspersky identificó una nueva versión multiplataforma del troyano bancario, que además de instalarse en dispositivos Windows, también puede infectar smartphones Android. La modificación del malware se distribuye a través de correos electrónicos de phishing disfrazados de notificaciones o comunicaciones legítimas de empresas, y por ahora, sus actividades están centradas en Brasil.

Sin embargo, para Fabio Assolini, analista senior de seguridad en Kaspersky, “la expansión de esta nueva versión a otros países es solo una cuestión de tiempo”.

Recomendaciones para protegerse

* Brindar al personal del centro de operaciones de seguridad acceso a los informes de inteligencia más recientes para que estén siempre actualizados con las nuevas herramientas, técnicas y tácticas utilizadas por grupos especializados. Los informes de inteligencia de amenazas financieras de Kaspersky contienen los índices de compromiso, las reglas YARA y los valores hash de estas amenazas, que se pueden utilizar para identificarlos en equipos comprometidos o para proteger a los clientes a gran escala mejorando la respuesta de los mecanismos antifraude.

* Informar a los clientes sobre los trucos que emplean los ciberdelincuentes. Además, es importante envíarles información periódica sobre cómo identificar el fraude y cómo eliminarlo.

Con información de la agencia ‘The Associated Press’.

Foto del avatar

Comments are closed.