Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Indagine Kaspersky: i criminali informatici brasiliani diffondono Tetrade, l’innovativo malware bancario
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Indagine Kaspersky: i criminali informatici brasiliani diffondono Tetrade, l’innovativo malware bancario

Danilo Battista
Danilo Battista 6 anni fa
Share
5 Min Lettura
SHARE

I criminali informatici brasiliani, a lungo considerati come alcuni dei più creativi creatori di malware, hanno iniziato a diffondere i loro originali programmi malevoli oltre i confini del loro Paese. Secondo i ricercatori di Kaspersky, quattro famiglie di malware bancari avanzati – Guildma, Javali, Melcoz e Grandoreiro – hanno iniziato a prendere di mira gli utenti in Nord America, Europa e America Latina. Conosciute collettivamente come Tetrade, rappresentano la più recente innovazione in termini di malware bancari grazie all’implementazione di una varietà di nuove tecniche di evasione.
Il Brasile, patria di alcuni dei più attivi e creativi criminali informatici moderni è stato a lungo un hotspot per i Trojan bancari. Si tratta di malware che rubano le credenziali dei sistemi di pagamento elettronico e di online banking con l’obiettivo di appropriarsi dei fondi presenti sui conti delle vittime. In passato, i criminali brasiliani prendevano di mira principalmente i clienti delle istituzioni finanziarie locali. Dall’inizio del 2011 però, la situazione è cambiata, infatti, alcuni gruppi hanno iniziato a sperimentare l’esportazione di trojan non avanzati all’estero, riscuotendo un successo limitato. Nel 2020, invece, quattro famiglie di malware, note come Tetrade, hanno implementato le innovazioni necessarie per essere diffusi con successo in tutto il mondo.
Guildma, una di queste famiglie di malware è attiva dal 2015 e si diffonde principalmente attraverso e-mail di phishing che si fingono comunicazioni o notifiche aziendali legittime.

Sin dalla sua scoperta Guildma ha acquisito diverse nuove tecniche di evasione rendendo particolarmente difficile il suo rilevamento. A partire dal 2019, Guildma ha iniziato a nascondere il payload dannoso all’interno del sistema della vittima utilizzando un formato speciale di file. Inoltre, Guildma archivia le comunicazioni con il server di controllo in un formato criptato sulle pagine di Facebook e YouTube. Questo rende il traffico di comunicazione difficile da identificare come dannoso e, poiché nessun antivirus blocca questi due siti web, il server di controllo esegue i comandi senza essere interrotto. Nel 2015, Guildma era attivo esclusivamente in Brasile. Oggi è diffuso in Sudamerica, Stati Uniti, Portogallo e Spagna.

Anche un altro Trojan bancario locale attivo dal 2017 e noto come Javali è stato individuato fuori dai confini brasiliani mentre prendeva di mira i clienti bancari in Messico. Come Guildma, si diffonde tramite e-mail di phishing e ha iniziato a utilizzare YouTube per ospitare le comunicazioni C2.

Melcoz, la terza famiglia di malware è attiva dal 2018 e si è diffusa in Paesi come Messico e Spagna.

Grandoreiro, invece, ha iniziato a rivolgersi a utenti con sede in America Latina prima di espandersi nei Paesi europei. Tra le quattro famiglie di malware è la più diffusa. È attivo dal 2016 e segue un modello di business malware-as-a-service. Questo modello di business prevede che diversi cybercriminali possano acquistare l’accesso agli strumenti necessari per lanciare l’attacco. Grandoreiro viene distribuito attraverso siti web compromessi, così come attraverso lo spearphishing. Come Guildma e Javali, nasconde le sue comunicazioni C2 su siti web di terzi legittimi.

“I criminali brasiliani, compresi quelli che si nascondono dietro a queste quattro famiglie di trojan bancari, per poter esportare con successo il proprio malware in tutto il mondo stanno reclutando affiliati in altri Paesi. Inoltre, continuano ad innovarsi e ad aggiungere nuove strategie e tecniche per nascondere la loro attività dannosa e rendere i loro attacchi più redditizi. Ci aspettiamo che queste famiglie di malware comincino ad attaccare un numero sempre maggiore di banche in altri Paesi e che ne sorgano di nuove. Ecco perché è così importante per le istituzioni finanziarie monitorare attentamente questo tipo di minacce e prendere provvedimenti per potenziare la propria capacità antifrode”, ha commenta Dmitry Bestuzhev, head of GReAT, America Latina.

È possibile trovare maggiori informazioni su queste sofisticate famiglie di malware bancari su Securelist.
Per proteggersi dai trojan bancari gli esperti di Kaspersky raccomandano agli istituti finanziari di:
Fornire al team SOC l’accesso alla Threat Intelligence più recente in modo che siano sempre aggiornati su strumenti, tecniche e tattiche nuove ed emergenti utilizzate dagli attori delle minacce e dai criminali informatici. Ad esempio, Kaspersky Financial Threat Intelligence Reporting contiene IoC (Indicatore di Compromissione), regole Yara e hash per questo tipo di minacce.
Informare i clienti sui possibili trucchi utilizzati dai criminali informatici e su come identificare le frodi e comportarsi in situazioni simili.

Potrebbe piacerti anche

GeForce NOW festeggia sei anni con 24 nuovi titoli a febbraio

BANDAI NAMCO SVELA CAPTAIN TSUBASA 2: WORLD FIGHTERS, CHE SARÀ DISPONIBILE NEL CORSO DEL 2026

John Carpenter’s Toxic Commando presenta un trailer di gameplay ad alta intensità e fissa una data per la demo

Horizon Hunters Gathering annunciato per PS5 e PC

vivo X300 Pro – La recensione

Danilo Battista Lug 15, 2020
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article AN INVITATION FROM A CRAB: UN VIAGGIO ONIRICO, SINGOLARE E SUGGESTIVO
Next Article Civilization VI: pacchetto Etiopia disponibile dal 23 luglio

Ultime notizie

Francia, valanga uccide due sciatori vicino Saint-Veran
4 ore fa Redazione
Bari, due incidenti nella notte: morte due giovani, grave un bambino
4 ore fa Redazione
Milano Cortina 2026, no al super casco: il Tas boccia l’invenzione britannica
4 ore fa Redazione
Crans-Montana, incendio al memoriale delle vittime
5 ore fa Redazione
Juventus-Lazio: orario, probabili formazioni e dove vederla in tv
5 ore fa Redazione
Amici oggi domenica 8 febbraio, anticipazioni su gare e sfida: Alex Britti giudice
5 ore fa Redazione
Scontro sulla provinciale 412 nel Milanese, morta 59enne
5 ore fa Redazione
Iran: “Non rinunceremo ad arricchire uranio anche se ci verrà imposta una guerra”
5 ore fa Redazione
Rosanna Banfi a Verissimo insieme a papà Lino: il racconto dopo il tumore
5 ore fa Redazione
Paolo Belli a Verissimo, da Ballando alle difficoltà della moglie Deanna
5 ore fa Redazione

You Might Also Like

Hi Tech

GeForce NOW festeggia sei anni con 24 nuovi titoli a febbraio

2 giorni fa
NerdangoloVideogiochi

BANDAI NAMCO SVELA CAPTAIN TSUBASA 2: WORLD FIGHTERS, CHE SARÀ DISPONIBILE NEL CORSO DEL 2026

2 giorni fa
Nerdangolo

John Carpenter’s Toxic Commando presenta un trailer di gameplay ad alta intensità e fissa una data per la demo

2 giorni fa
Hi Tech

Horizon Hunters Gathering annunciato per PS5 e PC

2 giorni fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?