Arrestados en España 16 ciberdelincuentes responsables del malware Mekotio y el troyano bancario Grandoreiro

Las fuerzas del orden españolas han arrestado a 16 personas pertenecientes a una red criminal en relación con la operación de dos troyanos bancarios como parte de una campaña de ingeniería social dirigida a instituciones financieras en Europa. Las detenciones se realizaron en Ribeira (A Coruña), Madrid, Parla y Móstoles (Madrid), Seseña (Toledo), Villafranca de los barros (Badajoz) y Aranda de Duero (Burgos) tras una investigación de un año, la Guardia Civil dijo en un comunicado.

El malware, denominado «Mekotio» y «Grandoreiro«, funcionaba interceptando transacciones en un sitio web bancario para desviar fondos sin autorización a cuentas bajo el control de los atacantes. Se ha detectado actividad sospechosa en al menos 68 cuentas de correo electrónico pertenecientes a organismos oficiales, que se encontraban infectados con estos troyanos y que permanecían a la espera de poder llevar a cabo las transferencias fraudulentas.

A través de software malicioso, instalado en la computadora de la víctima mediante la técnica conocida como ‘suplantación de correo electrónico’ (email spoofing), el grupo de ciberdelincuentes habría logrado desviar grandes cantidades de dinero a sus cuentas

Guardia Civil

Se confiscaron equipos informáticos, teléfonos móviles, documentos, y se analizaron más de 1.800 correos electrónicos, lo que permitió a las fuerzas del orden bloquear los intentos de transferencia por un total de 3,5 millones de euros con éxito. Se dice que la campaña ha generado a los delincuentes 276.470€, de los cuales 87.000€ se han recuperado con éxito.

Como parte de un esfuerzo por dar credibilidad a sus ataques, los operadores trabajaron enviando correos electrónicos bajo la apariencia de servicios legítimos de entrega de paquetes y entidades gubernamentales como el Tesoro, instando a los destinatarios a hacer clic en un enlace que descargaba sigilosamente software malicioso en el sistema.

Posteriormente, se diversificó el dinero enviándolo a otras cuentas, o retirando efectivo en cajeros automáticos, transferencias con tarjetas BIZUM, REVOLUT, etc., con el fin de entorpecer la posible investigación policial.

Guardia Civil

Las tecnologías de Kaspersky detectan ambas familias como Trojan-Banker.Win32.Grandoreiro y Trojan-Banker.Win32.Melcoz.

«Estas ventanas están cuidadosamente diseñadas para apuntar a los bancos latinoamericanos y otras instituciones financieras»

ESET
Para evitar ser víctimas de este tipo de ataques, la agencia recomienda que los destinatarios de los mensajes de correo electrónico y SMS examinen los mensajes con detenimiento, especialmente si se trata de entidades con solicitudes urgentes, promociones o ofertas muy atractivas que también tomen medidas para estar atentos a los errores gramaticales, y asegurar la autenticidad del remitente del mensaje.

¿Qué podemos esperar ahora tras la detención de estas 16 personas en España? Es notable la labor realizada por la Guardia Civil de España en la investigación y las detenciones. Sin embargo, dado que ambas familias de malware son de Brasil, las personas detenidas en España son solo operadores. En otras palabras, los creadores de Grandoreiro y Mekotio probablemente permanecerán en Brasil, donde pueden continuar con el desarrollo de malware y reclutar nuevos miembros en sus países de interés.

 

 

Ver información original al respecto en Fuente>

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies