Categorie
Sicurezza Informatica

Il malware bancario Grandoreiro prende di mira i produttori in Spagna e Messico

Tempo di lettura: < 1 minuto. La catena di infezione inizia con un’e-mail che finge di provenire dalla Procura Generale di Città del Messico o dal Ministero Pubblico spagnolo, a seconda dell’obiettivo.

Tempo di lettura: < 1 minuto.

Il famigerato trojan bancario “Grandoreiro” è stato individuato in recenti attacchi che hanno preso di mira i dipendenti di un produttore di prodotti chimici in Spagna e i lavoratori di produttori di automobili e macchinari in Messico.

Il malware è attivo in natura almeno dal 2017 e rimane una delle minacce più significative del suo genere per gli utenti di lingua spagnola.

La recente campagna, individuata dagli analisti di Zscaler, è iniziata nel giugno 2022 ed è ancora in corso. Comporta la distribuzione di una variante del malware Grandoreiro che presenta diverse nuove funzionalità per eludere il rilevamento e l’anti-analisi, oltre a un sistema C2 rinnovato.

Di Livio Varriale

Giornalista e scrittore: le sue specializzazioni sono in Politica, Crimine Informatico, Comunicazione Istituzionale, Cultura e Trasformazione digitale. Autore del saggio sul Dark Web e il futuro della società digitale “La prigione dell’umanità” e di “Cultura digitale”. Appassionato di Osint e autore di diverse ricerche pubblicate da testate Nazionali. Attivista contro la pedopornografia online, il suo motto è “Coerenza, Costanza, CoScienza”.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version