Síguenos en nuestras redes

Nacionales

Troyano bancario multiplica víctimas en México: te roba dinero y datos

Comparte la nota en tus redes sociales

Alerta de seguridad: Los ataques de un troyano bancario, denominado Grandoreiro, se multiplicaron de forma masiva en México y, en el último, infectó a más de 31 mil empresas y usuarios, reveló la firma de seguridad cibernética Kaspersky.

Reveló que en 2023 los ataques de troyanos bancarios –en general– registraron un aumento de 50% en la región de América Latina, con un incremento récord de 41% en territorio mexicano.

A través del informe El Panorama de Amenazas para América Latina, señaló que gran parte de estos ataques provienen de troyanos o virus creados en Brasil, entre los que destaca Grandoreiro, por su capacidad de propagación y afectaciones.

Publicidad

Precisó que dicho troyano de un malware que roba credenciales de acceso y contraseñas, así como datos de cuentas o tarjetas de cualquier entidad financiera: bancos, fintechs, cooperativas, cajas de ahorro y empresas que emiten tarjetas de crédito o que utilizan nuevos sistemas de pagos.

“Grandoreiro es una de las muchas familias de troyanos brasileños que tienen alcance global, gracias a que operan bajo un modelo de negocio conocido como Malware-as-a-Service (MaaS), es decir, cuentan con socios locales a los que venden acceso al malware para usarlo en distintos ataques”, apuntó.

“En los últimos dos años, México ha sido el segundo país del mundo más atacado por Grandoreiro, después de Brasil. En 2022, los expertos registraron 14 mil ataques, mientras que en 2023 la cifra se duplicó a más de 31 mil ataques.

Publicidad

Este malware ha sido uno de los más activos en el país, al grado que ya representa 20% de todos los ataques de troyanos bancarios detectados”.

Estudio El Panorama de Amenazas para América Latina

Cuidado con tu correo electrónico

Publicidad

Kaspersk indicó que el correo electrónico es la principal vía de infección del troyano cibernético Grandoreiro, a través del envío de mensajes cargados con recibos de pago y salarios, que vulneran la seguridad de los equipos.

“Los criminales envían estos e-mails a nombre de distintas empresas reconocidas, con supuestos comprobantes digitales de pago. Los mensajes incluyen un enlace y, con el uso de ingeniería social, engañan al usuario para que haga clic y descargue en su computadora una carpeta zip.

¿Qué pasa si un troyano infecta mi computadora?

Publicidad

Kaspersky detalló que, una vez que la computadora o dispositivo móvil está infectado, el malware puede actuar con distintas técnicas para robar tanto la información financiera de las víctimas como su dinero.

Por ejemplo:

Puede colocar una ventana de inicio de sesión falsa en el sitio real de una institución financiera, para que las personas introduzcan ahí sus nombres de usuario, números de cuentas y contraseñas.

Publicidad

Obtiene dichos datos vía remota con herramientas que registran todo lo que se pulsa en el teclado, toma fotos o videos de la pantalla.

Captura los códigos de verificación que los bancos y otras empresas han implementado para confirmar una transacción en línea.

Para tomar el dinero de las cuentas robadas, los criminales que operan Grandoreiro utilizan mulas de lavado, es decir, contratan a personas comunes para que reciban el monto en sus cuentas bancarias personales.

Publicidad

También usan aplicaciones de envío de dinero en las que pueden vincular las cuentas robadas y hacer transferencias, o bien, retirar directamente el efectivo de cajeros automáticos.

Nueva oleada Grandoreiro en México

A través de una colaboración entre Kaspersky e Interpol, permitió recabar datos precisos sobre el funcionamiento de Grandoreiro, lo que ayudó a las autoridades brasileñas a arrestar a administradores que estaban detrás de una operación de este malware.

Publicidad

Lamentablemente, indicó, esto no significa que su actividad haya terminado, ya que el Equipo Global de Análisis e Investigación de Kaspersky identificó una nueva variante del troyano, que es responsable de una oleada de ocho mil 100 ataques y victimas en México, entre enero y abril de 2024.

“Los expertos identificaron que los correos electrónicos enviados por los criminales han empezado a utilizar de anzuelo el Comprobante Fiscal Digital por Internet (CFDI), una factura electrónica que avala las transacciones que realizan tanto usuarios como empresas en el país.

“Y, para este año, se espera que los cibercriminales incrementen sus ataques a la banca móvil y los sistemas de pago en tiempo real, ante una mayor adopción de estos por parte de empresas y usuarios, además de que también facilitan la actividad cibercriminal”, explicó Kaspersky.

Publicidad

Datos sobre Grandoreiro

Kaspersky reportó que:

Grandoreiro está activo desde 2016.

Publicidad

Entre 2022 y 2023, a nivel mundial, se registraron más de 150 mil víctimas.

Hoy tiene en la mira a más de 900 instituciones financieras en más de 40 países.

Publicidad
Publicidad
Click para comentar

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Nacionales

Esto sabemos sobre el hackeo al Banco Santander

Comparte la nota en tus redes sociales

El banco Santander informó que experimentó un “acceso no autorizado” a una base de datos alojada en un proveedor externo, pero aseguró que las operaciones y sistemas no se vieron afectados, y los clientes pueden continuar operando de manera segura.

Según la institución bancaria, el incidente afectó la información de usuarios en Chile, España y Uruguay, así como de algunos empleados y exempleados, pero en otros mercados y negocios, incluido México, no se vieron comprometidos datos de clientes.

Además, afirmó que en la base de datos afectada no se encontraba información transaccional ni credenciales de acceso o contraseñas de banca en línea que pudieran utilizarse para operar con la institución.

Publicidad

Como medida preventiva, Santander implementó el bloqueo de acceso a la base de datos y reforzó las medidas de prevención contra el fraude para proteger a sus clientes, y está llevando a cabo una investigación exhaustiva sobre el incidente y ha tomado medidas inmediatas para gestionar la situación.

También está informando activamente a los clientes y empleados afectados. Santander expresó su pesar por la situación y destacó que está colaborando con las autoridades reguladoras y de seguridad para abordar el problema de manera efectiva.

Publicidad
Seguir Leyendo

Nacionales

Asesinana al gobernador tradicional Mayo-Yoreme en Choix, Sinaloa

Comparte la nota en tus redes sociales

En la comunidad de Cieneguita de Núñez, municipio de Choix, fue localizado el cuerpo del gobernador tradicional Mayo-Yoreme, Santos Moreno Cabada, con impactos de bala.

Sus familiares encontraron a la víctima tirada y con lesiones de arma de fuego, por lo que alertaron a la Policía Municipal de Choix y a peritos de la Fiscalía General del Estado.

Santos “N” había salido temprano de su hogar para realizar actividades y, al no regresar en un tiempo razonable, sus familiares iniciaron la búsqueda.

Publicidad

Según versiones investigadas por las autoridades, el gobernador tradicional tenía diferencias con uno de sus familiares, lo que podría ser un posible motivo para el homicidio.

Publicidad

La Fiscalía General del Estado está llevando a cabo una investigación para esclarecer este suceso y determinar las circunstancias exactas que llevaron a la muerte del líder tradicional de la comunidad indígena Mayo-Yoreme en Choix, Sinaloa.

Seguir Leyendo

Nacionales

Continua la Fase 1 de contingencia ambiental en el Valle de México

Comparte la nota en tus redes sociales

La Fase 1 de la contingencia ambiental en la Zona Metropolitana del Valle de México (ZMVM), continua de acuerdo con lo informado en el último reporte de las 15:00 horas de la Comisión Ambiental de la Megalópolis (CAMe).

Esta situación ha generado estabilidad atmosférica, cielo parcialmente nublado, radiación solar intensa y temperaturas superiores a los 30°C.

Factores que propician la formación de ozono, con una concentración máxima de 149 ppb registrada a las 15:00 horas en la estación Atizapán (ATI), ubicada en el Estado de México.

Publicidad

La CAMe continuará monitoreando la calidad del aire y la evolución de las condiciones meteorológicas en la ZMVM.

Publicidad

Se espera que emitan un boletín informativo hoy mismo a las 20:00 horas, o antes si hay cambios significativos en las condiciones.

Seguir Leyendo

Viajes a Europa desde Veracruz

Viajes a Europa desde Veracruz y Xalapa

Más noticias

Las más leídas

Copyright © 2024 GRUPO ES NOTICIA S.A. DE C.V.
Somos más que un portal de noticias, somos tu fuente de información.
De Veracruz, para México y el mundo.