Grandoreiro: análisis de un troyano bancario dirigido a Brasil, España, México y Perú
Como parte de nuestra serie sobre troyanos bancarios de América Latina , en esta oportunidad presentamos a Grandoreiro, un troyano bancario que apunta a usuarios de países como Brasil, México, España y Perú que muestra el gran esfuerzo de sus autores para evadir la detección y la emulación y progresar hacia una arquitectura modular. Este troyano, que se distribuye únicamente a través de spam, ha estado activo al menos desde 2017 apuntando a Brasil y Perú, pero en 2019 se expandió sumando a México y España entre sus objetivos (consulte la Figura 1 para ver un mapa actual de detección de calor). Los autores suelen utilizar una actualización falsa de Java o Flash, pero recientemente, tal vez como era de esperar, hemos observado que su correo spam también aprovecha el temor por el COVID-19. Figura 1. Mapa de calor muestra las detecciones de ESET para Grandoreiro. Características El nombre de esta familia de malware fue dado en función de su característica más notable: sus binari