ESET descubre Casbaneiro, un nuevo troyano bancario que roba criptomonedas

ESET descubre Casbaneiro, un nuevo troyano bancario que roba criptomonedas

ESET descubre Casbaneiro, un nuevo troyano bancario que roba criptomonedas



Categorías: Destacada, Tecnología
Etiquetas: , ,

ESET descubre Casbaneiro, un nuevo troyano bancario que roba criptomonedas. El malware está afectando especialmente a varios países de Latinoamérica y a España, entre otros. Hace unos días hablamos de Emotet y Ryuk con un ataque al ayuntamiento de Jerez de la Frontera

ESET, la mayor empresa de ciberseguridad de la Unión Europea, ha anunciado el descubrimiento de un nuevo troyano bancario que está afectando especialmente a diversos países de Latinoamérica, como México o Brasil, pero que también ha mostrado incidencias en España. Denominado Casbaneiro por el laboratorio de ESET, el malware comparte funcionalidades con la familia Amavaldo, ya que ambos utilizan el mismo algoritmo criptográfico y se distribuyen con herramientas similares que abusan del correo electrónico.

La familia Casbaneiro se aprovecha de la ingeniería social para engañar a las víctimas mediante ventanas y formularios emergentes fraudulentos similares a los que muestra el malware Amavaldo. Con estos ataques, los ciberdelincuentes invitan a la víctima a realizar ciertas acciones de forma urgente, como instalar una actualización de software o verificar una tarjeta o datos bancarios. Una vez que se ha instalado en el dispositivo de la víctima, Casbaneiro utiliza comandos de backdoor para realizar capturas de pantalla, restringir el acceso a webs oficiales de entidades bancarias y registrar las pulsaciones en el teclado. Además, se utiliza para robar criptomonedas analizando los contenidos del portapapeles para comprobar si hay datos sobre la cartera de criptomonedas de la víctima. En caso de encontrar estos datos, el malware reemplaza la información por los datos de la cartera del ciberdelincuente.

La familia de malware Casbaneiro se caracteriza por el uso de múltiples algoritmos criptográficos utilizados para ocultar cadenas de código en archivos ejecutables y para descifrar la carga maliciosa y los datos de configuración. El vector inicial de ataque es el correo electrónico, el mismo método que utilizaba Amavaldo. Uno de los aspectos distintivos de Casbaneiro es su esfuerzo por esconder el dominio del servidor C&C y el puerto utilizado para conectarse, ya sea en falsas entradas DNS, introducido en documentos online que se almacenan en Google Docs o insertado  en webs falsas que simulan ser instituciones legítimas. En algunas ocasiones, el servidor C&C se ha cifrado y ocultado en webs legítimas, especialmente en la descripción de varios vídeos de YouTube.

Troyano Casbaneiro es otro nombre del software malicioso creado por hackerso. Este troyano también se ha identificado como un Metamorfo capaz de apuntar principalmente a los bancos y servicios de criptomonedas. Ha sido diseñado por el grupo de ciberdelincuentes para atacar PC con MS Windows, incluidos Windows 7, XP, Vista, ME, Server, NT, 8 y la versión más reciente de Windows 10. El equipo de hackers a menudo lo usaban en la PC para robar datos confidenciales de los usuarios para generar ingresos y para realizar varias tareas maliciosas en PC contaminadas.

. Leer artículo completo en Frikipandi ESET descubre Casbaneiro, un nuevo troyano bancario que roba criptomonedas.

Entradas recientes para ESET descubre Casbaneiro, un nuevo troyano bancario que roba criptomonedas

  1. Una leyenda de Mercedes en la F1 llega a Gran Turismo 7 en su nueva actualización
  2. Microsoft Flight Simulator 2024 ya está disponible
  3. Need for Speed Unbound Vol. 9: Prepare for Lockdown
  4. JUEGA GRATIS A EA SPORTS F1 24 TODO EL FIN DE SEMANA
  5. Canva presenta las tendencias creativas que dominarán la industria del diseño gráfico en 2025
Salir de la versión móvil