Venezuela

Eset descubre casbaneiro, un nuevo troyano bancario que roba criptomonedas

El laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, anunció el descubrimiento de un nuevo troyano bancario que está afectando especialmente diversos países de Latinoamérica, principalmente a México y Brasil. El mismo fue denominado Casbaneiro por el laboratorio de ESET, malware comparte funcionalidades con la familia Amavaldo, ya que ambos utilizan el mismo algoritmo criptográfico y se distribuyen con herramientas similares que buscan aprovecharse del correo electrónico.

La familia Casbaneiro se aprovecha de la ingeniería social para engañar a las víctimas mediante ventanas y formularios emergentes fraudulentos. El vector inicial de ataque es el correo electrónico, el mismo método que utilizaba Amavaldo. Con estos ataques, los ciberdelincuentes invitan a la víctima a realizar ciertas acciones de forma urgente, como instalar una actualización de software o verificar una tarjeta o datos bancarios.

Una vez que se ha instalado en el dispositivo de la víctima, Casbaneiro utiliza comandos de backdoor (troyano que permite el acceso al sistema infectado y su control remoto permitiendo al atacante enviar, eliminar o modificar archivos, ejecutar programas, instalar herramientas maliciosas y extraer información de la víctima para enviársela a sí mismo, con el propósito de espiar y robar datos) para realizar capturas de pantalla, restringir el acceso a webs oficiales de entidades bancarias y registrar las pulsaciones en el teclado. Además, se utiliza para robar criptomonedas analizando los contenidos del portapapeles para chequear si hay datos sobre la cartera de criptomonedas de la víctima. En caso de encontrar estos datos, el malware reemplaza la información por los datos de la cartera del ciberdelincuente.

Casbaneiro recopila la siguiente información de sus víctimas:

  • Lista de productos antivirus instalados
  • Versión del Sistema Operativo (SO)
  • Nombre de usuario
  • Nombre de la computadora
  • Si alguno de los siguientes software está instalado:
    • Diebold Warsaw GAS Tecnologia (una aplicación para proteger el acceso a la banca en línea)
    • Trusteer
    • Varias aplicaciones bancarias latinoamericanas

La familia de malware Casbaneiro se caracteriza por el uso de múltiples algoritmos criptográficos utilizados para ocultar cadenas de código en archivos ejecutables y para descifrar la carga maliciosa y datos de configuración. Uno de los aspectos distintivos de Casbaneiro es su esfuerzo por esconder el dominio del servidor C&C (Centro de Comando & Control – Servidor administrado por un botmaster que permite controlar y administrar los equipos zombis infectados por un bot) y el puerto utilizado para conectarse.

ESET identificó que Casbaneiro comenzó a abusar de YouTube para almacenar sus dominios de servidor C&C, registrando dos cuentas diferentes utilizadas para este fin por parte de los operadores de la amenaza: una centrada en recetas de cocina y la otra en fútbol. Cada video en estos canales contiene una descripción donde al final hay un enlace a una URL falsa de Facebook o Instagram. El dominio del servidor C&C se almacena en este enlace.

“Casbaneiro es un nuevo troyano bancario latinoamericano que comparte las características comunes de este tipo de malware, como el uso de ventanas emergentes falsas y la funcionalidad de backdoor. Se disfraza como una aplicación legítima en la mayoría de las campañas y se dirige principalmente a Brasil y México. Hay fuertes indicadores que nos llevan a creer que Casbaneiro está estrechamente relacionado con Amavaldo ya que utilizan el mismo algoritmo criptográfico poco común y se los ha visto distribuir una herramienta de correo electrónico muy similar.”, menciona Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica. “Este tipo de ataques se está volviendo cada vez más común apuntando a información sensible lo que permite provocar grandes daños a sus víctimas, la concientización si protección adecuadas son herramientas claves para estar protegidos”.

K

Share
Published by
K

Recent Posts

Samsung y Google revelan sus próximas gafas inteligentes desarrolladas junto Gentle Monster y Warby Parker

Por Eduardo Travieso Itriago En el marco de la conferencia anual de desarrolladores Google I/O…

7 horas ago

Universidad Nissan conmemora su décimo aniversario y amplía su oferta académica con validez oficial en Aguascalientes

Universidad Nissan celebró una década de operaciones con una ceremonia institucional en la que se…

7 horas ago

Getnet, Mastercard y Neivor ejecutan en México la primera transacción financiera procesada por un agente de Inteligencia Artificial

Getnet (la plataforma global de pagos comerciales de Banco Santander), Mastercard y Neivor (compañía de…

7 horas ago

Banco Promerica y Mastercard lanzan en Guatemala la tarjeta de débito «Ysi» con enfoque en gestión digital

Banco Promerica, en alianza estratégica con la firma de soluciones de pago Mastercard, anunció el…

1 día ago

Opel renueva la gama del Astra con motorizaciones multienergía, identidad luminosa led y un enfoque de diseño sostenible

La firma automotriz Opel presentó el lanzamiento comercial en España del Nuevo Opel Astra y…

1 día ago

Los concesionarios españoles registran en el primer trimestre de 2026 su mejor arranque financiero desde 2019

Por Eduardo Travieso Itriago La red de concesionarios oficiales en España cerró el primer trimestre…

1 día ago