(Adnkronos) – Milano, 23 ottobre 2024 . Nonostante l'arresto di alcuni operatori chiave all'inizio del 2024, Grandoreiro continua a essere utilizzato in nuove campagne da parte dei suoi affiliati. Il Global Research and Analysis team (GReAT) di Kaspersky ha scoperto una nuova versione "light" del trojan bancario, mirata al Messico, che ha coinvolto circa 30 banche. Questi risultati sono stati presentati al Security Analyst Summit (SAS) 2024. Grandoreiro, che resta una delle minacce più attive a livello globale, ha preso di mira gli utenti di oltre 1.700 banche ed è responsabile di circa il 5% degli attacchi con trojan bancari rilevati quest'anno. Il Messico, in particolare, è uno dei Paesi più colpiti, con 51.000 incidenti registrati, inclusi quelli legati alla nuova versione "light". In seguito all'azione coordinata dall'INTERPOL, che ha portato all'arresto degli operatori responsabili della campagna Grandoreiro da parte delle autorità brasiliane, Kaspersky ha scoperto che il codice del trojan è stato suddiviso in versioni più piccole e frammentate, consentendo ai criminali di proseguire gli attacchi. Le recenti analisi hanno individuato una variante leggera indirizzata principalmente al Messico, che è stata utilizzata per colpire circa 30 istituti finanziari. Gli autori di questa variante sembrano avere accesso al codice sorgente del malware, permettendo loro di lanciare nuove campagne basate su una versione semplificata. “Tutti questi sviluppi evidenziano la continua evoluzione della minaccia. Versioni frammentate e leggere potrebbero rappresentare una tendenza destinata a diffondersi anche al di fuori del Messico, estendendosi ad altre regioni, compresa l'America Latina. Tuttavia, crediamo che solo alcuni affiliati fidati abbiano accesso al codice sorgente del malware per sviluppare queste varianti. Grandoreiro opera in modo diverso rispetto al tradizionale modello 'Malware-as-a-Service'. Non si trovano annunci sui forum clandestini per la vendita del pacchetto Grandoreiro; l'accesso sembra essere piuttosto circoscritto”, ha dichiarato Fabio Assolini, Head of the Latin American (GReAT) di Kaspersky. Diverse varianti di Grandoreiro, tra cui la nuova versione "light" e il malware originale, hanno rappresentato circa il 5% degli attacchi con trojan bancari rilevati da Kaspersky nel 2024, rendendo questa minaccia una delle più attive a livello mondiale. Kaspersky ha analizzato anche i nuovi campioni della versione originaria di Grandoreiro del 2024, osservando nuove tattiche adottate dal malware. Tra queste, la registrazione dell'attività del mouse per simulare il comportamento reale dell'utente, con l'obiettivo di eludere i sistemi di sicurezza basati sull'intelligenza artificiale. Riproducendo i movimenti naturali del mouse, il malware cerca di ingannare gli strumenti antifrode, facendo apparire le sue attività come legittime. Inoltre, Grandoreiro ha introdotto una tecnica di crittografia avanzata nota come Ciphertext Stealing (CTS), che Kaspersky non aveva mai rilevato in altri malware. Questa tecnica viene utilizzata per criptare le stringhe di codice malevolo, rendendo più difficile per gli strumenti di sicurezza e gli analisti individuare il trojan. “Grandoreiro ha una struttura ampia e complessa, che sarebbe più facile da rilevare per gli strumenti di sicurezza o gli analisti se le sue stringhe non fossero criptate. L'adozione di questa nuova tecnica mira a ostacolare il rilevamento e l'analisi degli attacchi”, ha aggiunto Fabio Assolini. I dati di Kaspersky indicano che Grandoreiro è attivo dal 2016. Nel 2024, la minaccia ha preso di mira più di 1.700 istituzioni finanziarie e 276 portafogli di criptovalute in 45 Paesi e territori, espandendo il proprio raggio d'azione anche in Asia e Africa e confermandosi come una minaccia finanziaria globale. Per ulteriori informazioni è possibile consultare il report su Securelist. Informazioni su Kaspersky Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/ Seguici su:
Tweets by KasperskyLabIT
http://www.facebook.com/kasperskylabitalia
https://www.linkedin.com/company/kaspersky-lab-italia
https://www.instagram.com/kasperskylabitalia/
https://t.me/KasperskyItalia
Contatto di redazione: Noesis Kaspersky Italia kaspersky@noesis.net Piazza Sigmund Freud, 1 – Milano —immediapresswebinfo@adnkronos.com (Web Info)
Recent Posts
- Gli eSports in Italia: un settore in transizione con nuove opportunità
- Cni: “Giornata nazionale ingegneria della sicurezza, dialogo governo al centro”
- Serie A –Milan-Juventus: una per rientrare, l’altra per non mollare. Ranieri esordio contro il Napoli: blitz della Roma a 5,00 su Sisal.it
- Venezia modello internazionale di resilienza climatica, Vsf protagonista alla COP29 di Baku
- Dalle emissioni di CO2 al metano, la ricetta americana
Categorie
- 2025 2
- 2026 1
- 2030 1
- 730 1
- aamer mahmud 1
- accenture 1
- aerodinamica 1
- Aerospace 3
- Affidabilità 1
- agricoltura sostenibile 1
- AI 20
- AI healthcare 1
- alex brierley 1
- alexandra davidsson 1
- Alimentazione 2
- allevamenti intensivi 1
- allucinazioni IA 1
- Altair 1
- alzheimer 1
- Ambani 1
- Ambiente 12
- AMD 1
- andreas mindt 1
- anelli contactless 1
- Animal Equality 1
- Ant International 1
- Anthropic 1
- antonio brunori 1
- antonio disi 1
- antonio vallardi 1
- Apple 1
- Apple Intelligence 1
- arera 1
- auto a idrogeno 1
- auto elettriche 1
- automazione 2
- avatar 1
- Axpo 1
- Aziende 419
- banca europea per gli investimenti 1
- Banche 12
- bank transfer 1
- batterie 1
- Bias 1
- Biden 1
- biologico 1
- bitcoin 1
- BLOOM 1
- bollette 2
- Bonalumi 1
- Borsa 9
- boschi di san francesco 1
- Broadcom 1
- Business 23
- Cambiamento climatico 2
- cancro 1
- car design 1
- Carlo Ratti 1
- carta di credito 1
- Casa Bianca 1
- Cerebriu 1
- CFO 1
- chatbot 1
- ChatGPT 1
- China Mobile 1
- Chip 1
- cibo 1
- Cina 1
- circular monday 1
- Cisco AI Assistant 1
- Cisco spatial meetings 1
- Claude 1
- CO2 1
- collaborazione aziendale 1
- commercio elettronico 1
- comunità energetica 1
- comunità montana valtellina di sondrio 1
- consorzio boschi carnici 1
- Consulenza finanziaria 1
- consumi 1
- consumi energetici 1
- consumismo 1
- consumo 1
- consumo idrico 1
- coralsun 1
- coventry university 1
- coworking Torino 1
- Cripto 1
- crisi climatica 1
- Customer Care 1
- Cybersecurity 1
- decarbonizzazione 2
- deepfake 2
- Deregolamentazione 1
- Design 1
- dieta vegana 1
- domande difficili 1
- Donald Trump 1
- e-KYC 1
- ecomondo 2024 1
- Economia 31
- economia circolare 1
- Economics 5
- ecosistemi marini 1
- efficienza energetica 1
- EfficienzaAziendale 1
- Elettrico 1
- Elezioni americane 1
- elin bergman 1
- Elon Musk 2
- Emilia Romagna 2
- emissioni 3
- EmissioniAtmosferiche 1
- ENEA 1
- Energia 30
- energia elettrica 1
- Energia green 1
- Energia rinnovabile 2
- energia solare 1
- energie rinnovabili 1
- energimetro 1
- Entertainment 10
- ESG 132
- espansione in Germania 1
- Estero 1
- EticaAI 1
- Euronext STAR Milano 1
- Europa 14
- F2A 1
- famiglie 1
- farmaci 1
- Fashion 9
- Featured 4
- Finanza 12
- Fintech 66
- fintech UK 1
- foreste casentinesi 1
- fotovoltaico 1
- francia 1
- futuro sostenibile 3
- gas 1
- GenAI 2
- gestione patrimoniale 1
- giorgio zampetti 1
- glint solar 1
- Global monitoring 1
- Google DeepMind 1
- governo 1
- GPT-4 1
- Green energy 1
- Greenpeace 1
- Greentech 1
- Gruppo Sella 1
- harald olderheim 1
- health 1
- Health&Pharma 2
- Healthcare technology 1
- home 3
- HR 1
- hugo spowers 1
- IA 1
- IA specializzata 1
- Ibrido 1
- Imagene 1
- impianti fotovoltaici 1
- importazioni 1
- imprenditori 1
- Innovazione 3
- innovazione fintech 1
- innovazione industriale 1
- innovazione sostenibile 1
- inquinamento indoor 1
- Integrazione di ThousandEyes 1
- integrazione low-code 1
- Intelligenza artificiale 1
- investimenti 2
- investimenti spazio 1
- Iphone 16 1
- IRA 1
- Iren Smart Solutions 1
- IT 27
- Italia 110
- italia in classe a 1
- Italian Tech Week 1
- Lavoro 313
- lavoro ibrido 1
- Legacoop Emilia Ovest 1
- legambiente 1
- Legambiente Forum Acqua 2024 1
- leonardo dicaprio 1
- lewis hamilton 1
- Lifestyle 2
- LLaMA 1
- Luce e Gas 1
- macelli 1
- mase 1
- matching personalizzato 1
- Maurizio Leo 1
- mercato libero 1
- mercato tutelato 1
- merlata bloom 1
- Mobilità 2
- Mondo 15
- monitoraggio biodiversità 1
- Motivo 1
- MuchBetter 1
- nanoparticelle PM0.1 1
- natale 2025 1
- Nature 2
- neat burger 1
- News 53
- NewSpace aziende 1
- normativa 1
- norvegia 1
- NOx 1
- Nvidia 1
- octopus 1
- offerta placet 1
- offerta placet gas 1
- Open Banking 1
- Open Innovation Center 1
- OPENAI 2
- Oracle cloud infrastucture 1
- Organico 1
- OsservazioneSatellitare 1
- Pagamenti 1
- Pagamenti Digitali 1
- pagamenti indossabili 1
- pagamenti internazionali 1
- pannelli solari 1
- Parma nord 1
- partnership 1
- pefc italia 1
- pharma 1
- Photo 3
- plastica 1
- plusvalenze 1
- PMI 1
- Politica agricola comune 1
- Politics 20
- polveri sottili PM2.5 1
- Pooling 1
- porta venezia 1
- portachiavi contactless 1
- ppa 1
- premio comunità forestali sostenibili 2024 1
- Previsioni FX 1
- Prezzi 1
- Pulsee 1
- PwC 1
- PwC Space Finance Lab 1
- qualità dell'aria indoor 1
- qualità risposte 1
- QualitàDellAria 1
- radiologia 1
- recruiting 1
- Red Teaming 1
- Reliance 1
- reti elettriche 1
- ricerca 1
- Rimini 1
- rinnovabili 6
- Rischi Tecnologici 1
- risorse 1
- risorse idriche 1
- risparmio 1
- risposte errate 1
- riversimple 1
- Robo-advisor 1
- ROI 1
- round di finanziamento 1
- RWE 1
- Salute 1
- Salute circolare 2
- salute mentale 1
- Sanità 1
- SeaMe 1
- Settore farmaceutico 1
- settore solare 1
- Settori 27
- sicurezza 1
- simone grasso 1
- Singapore 1
- software 2
- software-as-a-service 1
- soglia di affidabilità 1
- soluzione AI Cisco 1
- Sonnet3.5 1
- sostenibilità 8
- sostenibilità ambientale 1
- space economy 1
- Spettro satellitare 1
- Sports 8
- Staff's Picks 4
- Startup 4
- stati uniti 1
- stefano besseghini 1
- StrategieAziendali 1
- studio ENEA CNR 1
- supercar 1
- synthesia 1
- tabu spa 1
- Taiwan 1
- talenti STEM 1
- tariffe 1
- Tasse 2
- Taxi 1
- Tech 198
- Technology 3
- telecomunicazioni 1
- Telemedicina 1
- tenaris 1
- Tim cook 1
- Torino 2
- transizione energetica 6
- Transport & Enviroment 1
- TROPOMI 1
- Trump 1
- TSMC 1
- Turchia 1
- Tx-LLM 1
- Uncategorized 9
- Unione Europea 1
- USA 2
- utenti domestici 2
- utenti domestici non vulnerabili 1
- Veneto 1
- venture capital 1
- Video 2
- vigolungo spa 1
- Volkswagen 1
- web tax 1
- Web3 1
- WEF 1
- Whisper 1
- Widelabs 1
- Wordline 1
- zero emissioni 1
Bonus Natale 100 euro, ecco i nuovi chiarimenti con tutti i casi di esclusione: nuova circolare dell'Agenzia Entrate
Il “Bonus...
Codice della strada, dal 2025 multe più care per i trasgressori, c'è l'aggiornamento biennale: ecco di quanto si tratta
Per quanto poss...
Pensione anticipata, puoi andarci con meno di venti anni di contributi se hai lavorato anche solo un mese come autonomo
Il sistema pens...
Partite IVA, dal 2025 grandi cambiamenti per il regime forfettario: ecco le modifiche approvate e quelle in discussione
Nel 2025, il re...
Condominio, cani che disturbano i vicini, i padroni rischiano una denuncia per stalking condominiale: la sentenza
Secondo i dati ...