Кибератаки с использованием малвари Grandoreiro и BTMOB нацелены на пользователей Windows и Android в Латинской Америке и Европе. Таковы результаты расследования аналитиков WatchGuard и ESET, которые обнаружили активные кампании на проникновение в системы компаний и мобильных пользователей в Испании, Португалии, Мексике и Бразилии.
Атаки Grandoreiro: эволюция методов
Малварь Grandoreiro, работающая с 2016 года, эволюционирует и угрожает пользователям, крадя учетные данные для доступа к банковским услугам более 45 стран. Атакующие используют фишинг, чтобы доставлять вредоносные ссылки. Текущая кампания развивает DLL Side-Loading, используя не только Delphi 11, но и методы обхода защиты, такие как CAPTCHA. Обнаруженные DLL-файлы, такие как mingwm10.dll и libwebp.dll, использует протокол STUN, который обеспечивает обмен данными между устройствами за NAT.
BTMOB: новые угрозы для Android
BTMOB, с момента своего появления в феврале 2025 года, предлагает удаленный доступ к Android-устройствам, позволяя злоумышленникам разблокировать их, захватывать скриншоты и перехватывать данные. В последней кампании используются ZIP-архивы с зашифрованными Visual Basic скриптами, что усложняет детекцию.
Что это значит для пользователей и компаний
Данные угрозы особенно актуальны для пользователей и предприятий, работающих с финансовыми операциями. Без защиты от фишинга и антивирусных систем можно потерять контроль над критически важной информацией. Атаки продемонстрировали, что киберпреступники продолжают адаптироваться и применять легитимные технологии для сокрытия своих действий.
Следующий шаг для компаний — усиление мер киберзащиты, развитие знаний среди сотрудников о методах фишинга и регулярные обновления защитных программ.