{"id":175614,"date":"2024-03-19T19:54:19","date_gmt":"2024-03-19T18:54:19","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/03\/19\/kaspersky-e-interpol-desmantelan-red-de-malware-grandoreiro\/"},"modified":"2025-11-21T18:43:40","modified_gmt":"2025-11-21T21:43:40","slug":"kaspersky-e-interpol-desmantelan-red-de-malware-grandoreiro","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/kaspersky-e-interpol-desmantelan-red-de-malware-grandoreiro\/","title":{"rendered":"Kaspersky e INTERPOL desmantelan red de malware Grandoreiro"},"content":{"rendered":"<p><strong>Kaspersky<\/strong> ha colaborado en una acci\u00f3n coordinada por <strong>INTERPOL<\/strong> que ha llevado a las autoridades brasile\u00f1as a arrestar a cinco administradores que estaban detr\u00e1s de una operaci\u00f3n del troyano bancario Grandoreiro. Seg\u00fan las estimaciones, se cree que los ciberdelincuentes han robado a sus v\u00edctimas m\u00e1s de 3,5 millones de euros. Se estima que m\u00e1s de 10 millones de d\u00f3lares han sido robados a trav\u00e9s de Grandoreiro en<strong> M\u00e9xico<\/strong>. Miles de personas han sido v\u00edctimas del robo de sus contrase\u00f1as, n\u00fameros de cuenta bancaria, datos de tarjetas de cr\u00e9dito, etc. En 2023, se desmantel\u00f3 una red de ciberdelincuentes que utilizaba Grandoreiro para robar dinero a bancos mexicanos.<\/p>\n<p>Grandoreiro<strong> es un troyano bancario<\/strong> de origen brasile\u00f1o que, seg\u00fan datos de Kaspersky, <strong>lleva activo al menos desde 2016<\/strong>.<strong> Los ataques realizados a trav\u00e9s de este malware suelen comenzar con un correo electr\u00f3nico de spear-phishing escrito en espa\u00f1ol, portugu\u00e9s o ingl\u00e9s<\/strong>. Una vez instalado en el dispositivo de la v\u00edctima, <strong>el troyano rastrea las pulsaciones del teclado, simula la actividad del rat\u00f3n, comparte pantallas y recopila datos como nombres de usuario, informaci\u00f3n del sistema operativo, tiempo de ejecuci\u00f3n del dispositivo y, lo m\u00e1s importante, identificadores bancarios<\/strong>. Cuando los atacantes se hacen con el control total de las cuentas bancarias de las v\u00edctimas las vac\u00edan, enviando los fondos a trav\u00e9s de una red de \u2018mulas\u2019 de dinero para el lavado de los ingresos il\u00edcitos.<\/p>\n<figure id=\"attachment_175617\" aria-describedby=\"caption-attachment-175617\" style=\"width: 982px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175617 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/grandoreiro.webp\" alt=\"width=\" height=\"278\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/grandoreiro.webp 982w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/grandoreiro-300x85.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/grandoreiro-768x217.webp 768w\" sizes=\"(max-width: 982px) 100vw, 982px\" \/><figcaption id=\"caption-attachment-175617\" class=\"wp-caption-text\">Grandoreiro es un troyano bancario de origen brasile\u00f1o que lleva activo al menos desde 2016.<\/figcaption><\/figure>\n<p>El troyano cuenta con muchas versiones, lo que podr\u00eda indicar que diferentes operadores est\u00e1n involucrados en el desarrollo del malware. Seg\u00fan los expertos de Kaspersky, <strong>Grandoreiro opera como un proyecto de Malware-as-a-Service (MaaS)<\/strong> y tiene como objetivo atacar a m\u00e1s de 900 instituciones financieras en m\u00e1s de 40 pa\u00edses de Europa, Norteam\u00e9rica y Latinoam\u00e9rica.<\/p>\n<p>Como parte de esta colaboraci\u00f3n, Kaspersky, junto con otros socios privados de INTERPOL, contribuy\u00f3 al an\u00e1lisis de muestras de malware Grandoreiro, recopiladas por investigaciones de cibercrimen de Brasil y Espa\u00f1a entre 2020 y 2022. Durante este periodo, <strong>los productos de Kaspersky detectaron 150.000 ataques con el uso del troyano bancario Grandoreiro en 40.000 usuarios de todo el mundo<\/strong>. Espa\u00f1a, Brasil, M\u00e9xico, Portugal, Argentina y Estados Unidos resultaron ser los pa\u00edses m\u00e1s afectados. Asimismo, en agosto de 2023, se elaboraron informes anal\u00edticos que identificaron coincidencias entre las muestras, lo que permiti\u00f3 a los analistas acercarse al grupo de crimen organizado.<\/p>\n<figure id=\"attachment_175419\" aria-describedby=\"caption-attachment-175419\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175419 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/Pure_Storage-e1708624180434.webp\" alt=\"width=\" height=\"730\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/Pure_Storage-e1708624180434.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/Pure_Storage-e1708624180434-300x183.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/Pure_Storage-e1708624180434-1024x623.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/Pure_Storage-e1708624180434-768x467.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175419\" class=\"wp-caption-text\">Grandoreiro opera como un proyecto de Malware-as-a-Service (MaaS) y tiene como objetivo atacar a m\u00e1s de 900 instituciones financieras.<\/figcaption><\/figure>\n<p><em>\u201cHemos sido testigos de las campa\u00f1as de Grandoreiro desde al menos 2016. A lo largo de este tiempo, los atacantes han ido mejorando regularmente sus t\u00e9cnicas, esforz\u00e1ndose por pasar desapercibidos y permanecer activos durante periodos de tiempo m\u00e1s largos. En estas circunstancias, es extremadamente importante que las instituciones financieras se mantengan vigilantes, al tiempo que mejoran sus tecnolog\u00edas antifraude y sus datos de inteligencia sobre amenazas. Una mayor sinergia entre socios privados y p\u00fablicos tambi\u00e9n es fundamental para combatir estos delitos cibern\u00e9ticos y garantizar un entorno m\u00e1s seguro para usuarios y organizaciones de todo el mundo\u201d<\/em>, comenta <strong>Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky<\/strong>.<\/p>\n<p>Por su parte, <strong>Craig Jones, director de la Unidad de Ciberdelincuencia de INTERPOL<\/strong>, subray\u00f3 la importancia de un enfoque colectivo: <em>\u201cEste \u00e9xito operativo pone de relieve la importancia del intercambio de informaci\u00f3n policial a trav\u00e9s de INTERPOL, y por qu\u00e9 nos hemos comprometido a actuar como puente entre los sectores p\u00fablico y privado. Tambi\u00e9n sienta las bases para una mayor cooperaci\u00f3n en la regi\u00f3n&#8221;<\/em>.<\/p>\n<figure id=\"attachment_175619\" aria-describedby=\"caption-attachment-175619\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175619 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/kaspersky.webp\" alt=\"width=\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/kaspersky.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/kaspersky-300x180.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/kaspersky-1024x614.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/kaspersky-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175619\" class=\"wp-caption-text\">Los productos de Kaspersky detectaron 150.000 ataques con el uso del troyano bancario Grandoreiro en 40.000 usuarios de todo el mundo.<\/figcaption><\/figure>\n<p>Dado que familias de troyanos, como Grandoreiro, se han expandido activamente en el extranjero, los expertos de Kaspersky esperan ver un aumento en la explotaci\u00f3n de troyanos bancarios para m\u00f3viles. De acuerdo con las predicciones de la compa\u00f1\u00eda para el crimeware y las amenazas financieras en 2024, los troyanos bancarios brasile\u00f1os ser\u00e1n una de las tendencias que dominen el panorama de amenazas financieras este a\u00f1o.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha colaborado en una acci&oacute;n coordinada por INTERPOL que ha llevado a las autoridades brasile&ntilde;as a arrestar a cinco administradores que estaban detr&aacute;s de una operaci&oacute;n del troyano bancario Grandoreiro. Seg&uacute;n las estimaciones, se cree que los ciberdelincuentes han robado a sus v&iacute;ctimas m&aacute;s de 3,5 millones de euros. Se estima que m&aacute;s de 10 millones de d&oacute;lares han sido robados a trav&eacute;s de Grandoreiro en M&eacute;xico. Miles de personas han sido v&iacute;ctimas del robo de sus contrase&ntilde;as, n&uacute;meros de cuenta bancaria, datos de tarjetas de cr&eacute;dito, etc. En 2023, se desmantel&oacute; una red de ciberdelincuentes que utilizaba Grandoreiro para robar dinero a bancos mexicanos. Grandoreiro es un troyano bancario de origen brasile&ntilde;o que, seg&uacute;n datos de Kaspersky, lleva activo al menos desde 2016. Los ataques realizados a trav&eacute;s de este malware suelen comenzar con un correo electr&oacute;nico de spear-phishing escrito en espa&ntilde;ol, portugu&eacute;s o ingl&eacute;s. Una vez instalado en el dispositivo de la v&iacute;ctima, el troyano rastrea las pulsaciones del teclado, simula la actividad del rat&oacute;n, comparte pantallas y recopila datos como nombres de usuario, informaci&oacute;n del sistema operativo, tiempo de ejecuci&oacute;n del dispositivo y, lo m&aacute;s importante, identificadores bancarios. Cuando los atacantes se hacen con el control total de las cuentas bancarias de las v&iacute;ctimas las vac&iacute;an, enviando los fondos a trav&eacute;s de una red de &lsquo;mulas&rsquo; de dinero para el lavado de los ingresos il&iacute;citos. El troyano cuenta con muchas versiones, lo que podr&iacute;a indicar que diferentes operadores est&aacute;n involucrados en el desarrollo del malware. Seg&uacute;n los expertos de Kaspersky, Grandoreiro opera como un proyecto de Malware-as-a-Service (MaaS) y tiene como objetivo atacar a m&aacute;s de 900 instituciones financieras en m&aacute;s de 40 pa&iacute;ses de Europa, Norteam&eacute;rica y Latinoam&eacute;rica. Como parte de esta colaboraci&oacute;n, Kaspersky, junto con otros socios privados de INTERPOL, contribuy&oacute; al an&aacute;lisis de muestras de malware Grandoreiro, recopiladas por investigaciones de cibercrimen de Brasil y Espa&ntilde;a entre 2020 y 2022. Durante este periodo, los productos de Kaspersky detectaron 150.000 ataques con el uso del troyano bancario Grandoreiro en 40.000 usuarios de todo el mundo. Espa&ntilde;a, Brasil, M&eacute;xico, Portugal, Argentina y Estados Unidos resultaron ser los pa&iacute;ses m&aacute;s afectados. Asimismo, en agosto de 2023, se elaboraron informes anal&iacute;ticos que identificaron coincidencias entre las muestras, lo que permiti&oacute; a los analistas acercarse al grupo de crimen organizado. &ldquo;Hemos sido testigos de las campa&ntilde;as de Grandoreiro desde al menos 2016. A lo largo de este tiempo, los atacantes han ido mejorando regularmente sus t&eacute;cnicas, esforz&aacute;ndose por pasar desapercibidos y permanecer activos durante periodos de tiempo m&aacute;s largos. En estas circunstancias, es extremadamente importante que las instituciones financieras se mantengan vigilantes, al tiempo que mejoran sus tecnolog&iacute;as antifraude y sus datos de inteligencia sobre amenazas. Una mayor sinergia entre socios privados y p&uacute;blicos tambi&eacute;n es fundamental para combatir estos delitos cibern&eacute;ticos y garantizar un entorno m&aacute;s seguro para usuarios y organizaciones de todo el mundo&rdquo;, comenta Fabio Assolini, director del Equipo Global de Investigaci&oacute;n y An&aacute;lisis (GReAT) para Am&eacute;rica Latina en Kaspersky. Por su parte, Craig Jones, director de la Unidad de Ciberdelincuencia de INTERPOL, subray&oacute; la importancia de un enfoque colectivo: &ldquo;Este &eacute;xito operativo pone de relieve la importancia del intercambio de informaci&oacute;n policial a trav&eacute;s de INTERPOL, y por qu&eacute; nos hemos comprometido a actuar como puente entre los sectores p&uacute;blico y privado. Tambi&eacute;n sienta las bases para una mayor cooperaci&oacute;n en la regi&oacute;n&rdquo;. Dado que familias de troyanos, como Grandoreiro, se han expandido activamente en el extranjero, los expertos de Kaspersky esperan ver un aumento en la explotaci&oacute;n de troyanos bancarios para m&oacute;viles. De acuerdo con las predicciones de la compa&ntilde;&iacute;a para el crimeware y las amenazas financieras en 2024, los troyanos bancarios brasile&ntilde;os ser&aacute;n una de las tendencias que dominen el panorama de amenazas financieras este a&ntilde;o.<\/p>\n","protected":false},"author":229,"featured_media":175616,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-175614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/175614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=175614"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/175614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/175616"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=175614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=175614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=175614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}