ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Vuelve el troyano Grandoreiro con una campaña en la que se hace pasar por organismos gubernamentales oficiales

Grandoreiro es un ‘malware’ bancario que se distribuye desde 2017 y que llegó a usuarios de diferentes países, como Brasil, México o España; y que siempre llega a usuarios a través de ‘phishing’.

29 de febrero 2024, 02:20hs
Vuelve el troyano Grandoreiro con una campaña en la que se hace pasar por organismos gubernamentales oficiales
Seguinos en Google

El troyano Grandoreiro vuelve con una campaña de correos con temática fiscal en la que se hace pasar por organismos gubernamentales instando a las víctimas a descargar un archivo malicioso.

Grandoreiro es un ‘malware’ bancario que se distribuye desde 2017 y que llegó a usuarios de diferentes países, como Brasil, México o España; y que siempre llega a usuarios a través de ‘phishing’.

Investigadores de Eset hallaron una nueva variante del troyano que logra engañar usuarios al hacerse pasar por organismos gubernamentales oficiales y ministerios, sin concretar a cuál pertenece.

Para engañar a más usuarios, utiliza el dominio ‘gob.es’ en el remitente del correo, lo cual puede hacer pensar que se trata de un email remitido desde la Administración Pública o el Estado.

Una vez logra convencer al usuario de que se trata de un mensaje legítimo, despliega un enlace que le redirige a la descarga de un archivo fraudulento.

Y para este, los actores maliciosos emplean un servicio de almacenamiento en la nube, como Microsoft Azure.

DOMINIOS PARA DESCARGAR ARCHIVOS Y FICHEROS

Tras descargarse, se ve que incluye un ejecutable de tamaño grande, preparado para incorporar grandes cantidades de código basura y dificultar su análisis estático, así como un fichero XML.

Una vez ejecutado el ‘malware’, este realiza diferentes conexiones, algunas de ellas con dominios para descargar nuevos archivos y ficheros.

Estos “parecen ser configuraciones y/o comandos desde URLs ubicadas en Brasil, país de procedencia de la mayoría de familias de estos troyanos”.

Conviene recordar que en octubre del año pasado este ‘malware’ actuó de nuevo a través de una campaña de ‘phishing’ en la que informaba a los usuarios de supuestos vencimientos de facturas.

Esto lo hacía con el fin de propagar nuevas muestras del troyano y robar credenciales de servicios bancarios ‘online’.

Fuente: EP.

Temas de la nota

Tecno

Más notas sobre Tecno

Fotos en HD: 3 alternativas para compartir fotos sin perder calidad

Fotos en HD: 3 alternativas para compartir fotos sin perder calidad

Las mejores herramientas para descargar Series de TV

Las mejores herramientas para descargar Series de TV

Quotex: Operar parece sencillo, pero en realidad no lo es

Quotex: Operar parece sencillo, pero en realidad no lo es

© 1996 - 2026, Artear

Seguinos en las redes

Últimas noticias

  • Horóscopo de hoy por Jimena La Torre: lunes 4 de mayo de 2026
  • La foto de Mirtha Legrand que llevó alivio tras su problema de salud
  • “May the 4th Be With You”: todo lo que llega por el Star Wars Day con estrenos y sorpresas para los fans
  • Oriana Sabatini presentó su primera novela frente a su familia y sus fans

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2026, Artear

Mapa del sitioAviso LegalPolíticas de privacidadMedia Kit