セキュリティアナリストサミット2024において、カスペルスキーのグローバル調査分析チーム(GReAT)が驚くべき発見を明らかにしました。

したがって、Grandoreiro マルウェアのライト (縮小) バージョンは約 30 の銀行を標的にしています。

Grandoreiro はラテンアメリカ発祥のマルウェアの一種で、特にブラジルとメキシコで人気があります。

このトロイの木馬は、オンライン バンキングのログイン、パスワード、財務データなどの機密情報をユーザーから盗むように設計されています。

Grandoreiro の主な感染方法はフィッシング キャンペーンであり、ユーザーは悪意のあるリンクや添付ファイルを含む偽の電子メールを受信します。

感染すると、Grandoreiro はキー入力を記録したり、スクリーンショットを撮ったり、さらにはコンピューターをリモート制御して不正な取引のためのログイン認証情報を収集したりできるようになります。

W-支払い-銀行詐欺-1.jpg
銀行の利用者はマルウェア拡散者の標的になることが多いです。写真: Trong Dat

グランドレイロは1,700以上の銀行を標的にしており、今年全世界の銀行に対して行われたトロイの木馬攻撃の5%を占めている。

首謀者は逮捕されましたが、他のサイバー犯罪グループがこのマルウェアを悪用して攻撃を続けています。

サイバー犯罪者はこのソースコードを軽量のトロイの木馬バージョンにフォークしました。分析により、Grandoreiro の作成者は簡略化されたバージョンを使用して新しい攻撃キャンペーンを展開していることがわかりました。

メキシコはグランドレイロの亜種による攻撃が51,000件以上発生しており、最も被害が大きい国の一つとなっている。

予防策として、ユーザーは不明な送信元からの電子メールに注意し、不審なソースからのリンクや添付ファイルを開かないようにする必要があります。

ユーザーは、セキュリティホールを修正するためにソフトウェアとアプリケーションを更新する必要があります。銀行のウェブサイトにアクセスするときは、詐欺に遭わないように必ず公式ウェブサイトであることを確認してください。

ベトナムのユーザーから22万件以上の詐欺報告を受信今年最初の10か月間で、情報セキュリティ局(情報通信省)の技術システムは22万件以上の詐欺報告を受信し、そのほとんどは金融と銀行に関連するものでした。