Análisis sobre el Malware Bancario

Desde junio de 2020 y durante el último trimestre del año, un malware bancario para sistemas Windows ha estado aumentando la cantidad de víctimas y robando sus credenciales bancarias. Mispadu es un troyano bancario brasileño que se conoce desde finales de 2019, sin embargo, no ha tenido gran actividad hasta el final del año.
LEER EL ARTÍCULO
El ya pasado 2020 ha sido un año cargado de ataques sonados y vulnerabilidades notorias, regado con un clima pandémico que los ciberdelincuentes han sabido aprovechar.
LEER EL ARTÍCULO
BBtok es un nuevo troyano bancario cuyos autores parecen estar centrados, al menos de momento, en la infección y robo de credenciales de usuarios mexicanos. En el caso de que la víctima que ejecuta el dropper enviado por correo electrónico no utilice una conexión mexicana, éste no continuará con la descarga e instalación del segundo dropper y del resto de módulos.
LEER EL ARTÍCULO
TrickBot es un malware modular que se ha visto involucrado en numerosas campañas, últimamente más empleado para el despliegue de otro malware. Entre las últimas mejoras de este malware se incluye un módulo que inspecciona dispositivos en busca de vulnerabilidades en el firmware.
LEER EL ARTÍCULO
GravityRAT, tal y como su propio nombre indica, se trata de un software malicioso que permite a sus operadores obtener control remoto del dispositivo infectado. Esto es lo que se conoce como una herramienta de acceso remoto (Remote Access Tool). Este tipo de malware ha sido bastante popular en sistemas de escritorio, aunque no tanto en dispositivos móviles.
LEER EL ARTÍCULO
Quizás una de las noticias más destacadas del pasado mes de octubre fue la operación llevada a cabo por Microsoft y sus socios, al amparo de una orden judicial, para la desarticulación de Trickbot, un troyano bancario que ha evolucionado para convertirse en “mula” de diverso tipo de malware, como es el caso del ransomware Ryuk.
LEER EL ARTÍCULO
Grandoreiro (también conocido como Delephant) es uno de los troyanos bancarios para Windows más activos en los últimos meses. Sus desarrolladores parecen estar especialmente interesados en usuarios españoles y latinoamericanos, ya que las entidades bancarias afectadas pertenecen a estas regiones.
LEER EL ARTÍCULO
Se han encontrado nuevos hallazgos de este troyano en teléfonos inteligentes de usuarios de EEUU que hacen pensar en una campaña dirigida a expandir el número de afectados en esta zonas.
LEER EL ARTÍCULO
Ghimob, el nuevo troyano bancario para Android, de origen brasileño y que ha comenzado su actividad hace solo unos meses, parece que de momento se centra en usuarios y entidades bancarias brasileñas. El hecho de que se descubriese su propagación utilizando servidores de control del troyano bancario para Windows Guildma parece indicar que ambos troyanos comparten desarrolladores.
LEER EL ARTÍCULO
Como ya se desprende de anteriores informes y publicaciones acerca del malware bancario y del malware en general, tanto para dispositivos móviles como para ordenadores, una de las amenazas más populares actualmente es el ransomware.
LEER EL ARTÍCULO

¿Te ha gustado? Comparte en tus comunidades sociales.

 
 

¿Necesitas reducir el fraude online de tu banco?

Descubre nuestra visión holística aplicada a la detección del fraude online

Solicita una demo