La compaƱĆa de seguridad informĆ”tica, ESET, identificó una campaƱa maliciosa que estĆ” afectando especialmente a varios paĆses de LatinoamĆ©rica y un troyano que hace uso de diversas tĆ©cnicas para ocultar la dirección de su servidor de C&C
El laboratorio de Investigación de ESET, anunció el descubrimiento de un nuevo troyano bancario que estĆ” afectando especialmente a diversos paĆses de LatinoamĆ©rica, principalmente a MĆ©xico y Brasil. El mismo fue denominado Casbaneiro por el laboratorio de ESET, malware comparte funcionalidades con la familia Amavaldo, ya que ambos utilizan el mismo algoritmo criptogrĆ”fico y se distribuyen con herramientas similares que buscan aprovecharse del correo electrónico.
La familia Casbaneiro se aprovecha de la ingenierĆa social para engaƱar a las vĆctimas mediante ventanas y formularios emergentes fraudulentos. El vector inicial de ataque es el correo electrónico, el mismo mĆ©todo que utilizaba Amavaldo. Con estos ataques, los ciberdelincuentes invitan a la vĆctima a realizar ciertas acciones de forma urgente, como instalar una actualización de software o verificar una tarjeta o datos bancarios.
Una vez que se ha instalado en el dispositivo de la vĆctima, Casbaneiro utiliza comandos de backdoor (troyano que permite el acceso al sistema infectado y su control remoto permitiendo al atacante enviar, eliminar o modificar archivos, ejecutar programas, instalar herramientas maliciosas y extraer información de la vĆctima para enviĆ”rsela a sĆ mismo, con el propósito de espiar y robar datos) para realizar capturas de pantalla, restringir el acceso a webs oficiales de entidades bancarias y registrar las pulsaciones en el teclado. AdemĆ”s, se utiliza para robar criptomonedas analizando los contenidos del portapapeles para chequear si hay datos sobre la cartera de criptomonedas de la vĆctima. En caso de encontrar estos datos, el malware reemplaza la información por los datos de la cartera del ciberdelincuente.
Casbaneiro recopila la siguiente información de sus vĆctimas:
- Lista de productos antivirus instalados
- Versión del Sistema Operativo (SO)
- Nombre de usuario
- Nombre de la computadora
- Si alguno de los siguientes software estĆ” instalado:
o Diebold Warsaw GAS Tecnologia (una aplicación para proteger el acceso a la banca en lĆnea)
o Trusteer
o Varias aplicaciones bancarias latinoamericanas
La familia de malware Casbaneiro se caracteriza por el uso de mĆŗltiples algoritmos criptogrĆ”ficos utilizados para ocultar cadenas de código en archivos ejecutables y para descifrar la carga maliciosa y datos de configuración. Uno de los aspectos distintivos de Casbaneiro es su esfuerzo por esconder el dominio del servidor C&C (Centro de Comando & Control – Servidor administrado por un botmaster que permite controlar y administrar los equipos zombis infectados por un bot) y el puerto utilizado para conectarse.
ESET identificó que Casbaneiro comenzó a abusar de YouTube para almacenar sus dominios de servidor C&C, registrando dos cuentas diferentes utilizadas para este fin por parte de los operadores de la amenaza: una centrada en recetas de cocina y la otra en fútbol. Cada video en estos canales contiene una descripción donde al final hay un enlace a una URL falsa de Facebook o Instagram. El dominio del servidor C&C se almacena en este enlace.
āCasbaneiro es un nuevo troyano bancario latinoamericano que comparte las caracterĆsticas comunes de este tipo de malware, como el uso de ventanas emergentes falsas y la funcionalidad de backdoor. Se disfraza como una aplicación legĆtima en la mayorĆa de las campaƱas y se dirige principalmente a Brasil y MĆ©xico. Hay fuertes indicadores que nos llevan a creer que Casbaneiro estĆ” estrechamente relacionado con Amavaldo ya que utilizan el mismo algoritmo criptogrĆ”fico poco comĆŗn y se los ha visto distribuir una herramienta de correo electrónico muy similar.ā, menciona Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamerica. āEste tipo de ataques se estĆ” volviendo cada vez mĆ”s comĆŗn apuntando a información sensible lo que permite provacar grandes daƱos a sus victimas, la concientización sy protección adecuadas son herramientas claves para estar protegidosā.
ESET acerca #quenotepase, con información Ćŗtil para evitar que situaciones cotidianas afecten la privacidad en lĆnea.
De manera de conocer mĆ”s sobre seguridad informĆ”tica ingrese al portal de noticias de ESET haciendo click aquĆ