Diario de Almeria

España, el más afectado por Bizarro

● El nuevo troyano bancario, procedente de Brasil y que se ha dirigido a un total de 70 bancos de todo el mundo, ha atacado a 22 entidades con sede en nuestro país

- R. D.

El equipo de investigac­ión de Kaspersky ha descubiert­o un nuevo malware bancario procedente de Brasil, denominado Bizarro, dirigido a 70 bancos diferentes de distintos países europeos y sudamerica­nos.

Entre los países europeos más afectados se encuentra España, con un total de 22 entidades atacadas. Durante el año pasado, los investigad­ores de Kaspersky detectaron varios troyanos bancarios que procedían de Sudamérica (Guildma, Javali, Melcoz y Grandoreir­o) y que expandían sus operacione­s por todo el mundo. Conocidas en su conjunto como “the Tétrade”, estas familias empleaban una variedad de novedosas, innovadora­s y sofisticad­as técnicas. En 2021 esta tendencia se mantiene, puesto que un nuevo actor de amenazas, Bizarro, con origen en el país carioca, se está expandiend­o por todo el globo.

Bizarro es una nueva familia de troyanos bancarios originaria de Brasil que ya se ha extendido hasta otros países como España, Alemania, Francia, Italia, Portugal Argentina y Chile. Como Tétrade, Bizarro utiliza a afiliados o contrata intermedia­rios para hacer operativos sus ataques, bien realizando el cobro o simplement­e ayudando en las traduccion­es. A su vez, los ciberdelin­cuentes que están tras esta familia de malware están empleando distintas técnicas para complicar el análisis y la detección del malware, así como trucos de ingeniería social que contribuye­n a convencer a las víctimas para que faciliten sus credencial­es bancarias.

Bizarro se distribuye a través de paquetes MSI (Microsoft Installer), que son descargado­s por las víctimas desde enlaces en correos electrónic­os spam. Una vez ejecutado, Bizarro descarga un archivo ZIP de un sitio web comprometi­do para implementa­r sus funciones maliciosas adicionale­s. Una vez enviados los datos al servidor de telemetría, Bizarro inicia el módulo de captura de pantalla. Hasta el momento, l os i nvestigado­res de Kaspersky han observado que Bizarro utiliza servidores alojados en Azure, Amazon y servidores WordPress comprometi­dos para almacenar el malware y recoger la telemetría. Los investigad­ores de Kaspersky subrayan que el componente principal de Bizarro es el backdoor, que contiene más de 100 comandos y la mayoría de ellos se utilizan para mostrar falsos mensajes emergentes a los usuarios. Algunos de ellos incluso intentan imitar los sistemas de banca on line.

Se trata de una nueva familia de ‘malwares’ que se ha extendido a otros países de Europa

 ??  ?? Bizarro se distribuye a través de paquetes de Microsoft Installer descargado­s desde correos spam.
Bizarro se distribuye a través de paquetes de Microsoft Installer descargado­s desde correos spam.
 ??  ??

Newspapers in Spanish

Newspapers from Spain