セキュリティアナリストサミット2024において、カスペルスキーのグローバル調査分析チーム(GReAT)が驚くべき発見を明らかにしました。

したがって、Grandoreiro マルウェアのライト (縮小版) バージョンは約 30 の銀行を標的にしています。

Grandoreiro はラテンアメリカ発のマルウェアの一種で、特にブラジルとメキシコでよく見られます。

このトロイの木馬は、オンライン バンキングのログイン、パスワード、財務データなどの機密情報をユーザーから盗むように設計されています。

Grandoreiro の主な感染方法はフィッシング キャンペーンであり、ユーザーは悪意のあるリンクや添付ファイルを含む偽のメールを受信します。

感染すると、Grandoreiro はキー入力を記録したり、スクリーンショットを撮ったり、さらにはコンピューターをリモート制御して不正な取引のためのログイン認証情報を収集したりできるようになります。

W-支払い-銀行詐欺-1.jpg
銀行サービスの利用者はマルウェア拡散者の標的となることが多い。写真:Trong Dat

グランドレイロは1,700以上の銀行を標的にしており、今年全世界の銀行に対して行われたトロイの木馬攻撃の5%を占めている。

首謀者は逮捕されましたが、他のサイバー犯罪グループがこのマルウェアを悪用して攻撃を続けています。

サイバー犯罪者はソースコードをフォークし、軽量版のトロイの木馬を作成しています。分析の結果、Grandoreiroの作成者は、簡素化されたバージョンを使用して新たな攻撃キャンペーンを展開していることがわかりました。

メキシコはグランドレイロの亜種による攻撃が51,000件以上発生しており、最も被害が大きい国の一つとなっている。

予防策として、ユーザーは不明な送信元からの電子メールに注意し、不審なソースからのリンクや添付ファイルを開かないようにする必要があります。

ユーザーはソフトウェアとアプリケーションを更新し、セキュリティホールを修正する必要があります。銀行のウェブサイトにアクセスする際は、詐欺に遭わないよう、必ず公式ウェブサイトであることを確認してください。

ベトナムのユーザーから22万件以上の詐欺報告を受信今年の最初の10か月間で、情報セキュリティ局( 情報通信省)の技術システムは22万件以上の詐欺報告を受信し、そのほとんどは金融と銀行に関連するものでした。