Problemas que se agudizan cuando involucra a banca móvil
Por su parte, Fabio Marenghi, investigador senior de seguridad en Kaspersky, señaló que este tipo de vulnerabilidades se agudizan cuando el tipo de ataque se enfoca en ataques a la banca móvil, como fue el caso de Grandoerio, un malware que afectó a 900 bancos y tuvo 150,000 víctimas entre 2020 y 2023. Este caso fue investigado por la Interpol, en colaboración con las polícias cibernéticas de Brasil y España, por un caso de Caixa Bank.
“Descubrimos que los ciberdelincuentes eran brasileños porque tenían datos cifrados en portugués brasileño, así que seguimos la investigación y descubrimos que estaba acompañado de una campaña de malware, donde tenían definida la audiencia a la que se querían dirigir, posteriormente empezamos a hacer inteligencia en torno a este malware”, señaló Yuri Do Amaral, jefe de servicio de investigación de crímenes de alta tecnología en la Policía Federal Brasileña.
Dentro de lo que descubrieron fue que había 36 dominios distintos, operados por tres grandes grupos que accedían a través de 719 conexiones, tras hacer el análisis forense es que descubrieron cómo el malware estaba afectando a 47 países.
Aunque los ciberdelincuentes fueron capturados en 2023, Grandoreiro sigue vivo y en su versión 2024 tiene una campaña especial en México donde usa el nombre de CFDI para que los usuarios caigan en el malware. De acuerdo con Marenghi ya se esta trabajando en la investigación para evitar que más usuarios caigan en este ciberataque con la Polícia Federal de Brasil.
Cabe destacar que este tipo de ataque afecta tanto a equipos fijos, como móviles, por lo que es importante revisar que la información que se consulte desde cualquiera de este tipo de dispositivos se analice con cuidado.