{"id":177207,"date":"2024-10-24T16:59:26","date_gmt":"2024-10-24T19:59:26","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/10\/24\/grandoreiro\/"},"modified":"2025-11-21T18:43:09","modified_gmt":"2025-11-21T21:43:09","slug":"grandoreiro","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/grandoreiro\/","title":{"rendered":"Grandoreiro: la sombra digital que amenaza el sistema financiero mexicano"},"content":{"rendered":"<p>El troyano bancario Grandoreiro sigue siendo una amenaza activa y en evoluci\u00f3n en 2024, con M\u00e9xico como uno de los pa\u00edses m\u00e1s afectados. A pesar de recientes arrestos de importantes grupos criminales a principios del a\u00f1o, nuevas versiones del malware han surgido, adaptadas para continuar atacando a bancos mexicanos. Seg\u00fan el equipo de <strong>Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky (GReAT)<\/strong>, <strong>una nueva variante simplificada de Grandoreiro est\u00e1 en el centro de una campa\u00f1a dirigida espec\u00edficamente a 30 instituciones financieras en M\u00e9xico.<\/strong><\/p>\n<p>Grandoreiro es una de las amenazas cibern\u00e9ticas m\u00e1s activas a nivel mundial. En 2024, represent\u00f3 cerca del 5% de los ataques de troyanos bancarios. Este malware tiene una larga trayectoria desde su aparici\u00f3n en 2016, y ha sido constantemente actualizado y adaptado para evitar su detecci\u00f3n. Tras una operaci\u00f3n coordinada por INTERPOL que result\u00f3 en la detenci\u00f3n de varios grupos criminales en Brasil, <a href=\"https:\/\/www.itsitio.com\/mx\/gaming\/kaspersky-revela-cuales-son-los-videojuegos-con-mas-intentos-de-ciberataques\/\">Kaspersky<\/a> detect\u00f3 que los atacantes fragmentaron la base de c\u00f3digo de Grandoreiro, creando versiones m\u00e1s ligeras y especializadas, lo que les ha permitido continuar con sus actividades delictivas a pesar de los esfuerzos de las autoridades.<\/p>\n<p>Esta estrategia de dividir el c\u00f3digo en versiones simplificadas muestra la capacidad de adaptaci\u00f3n de los ciberdelincuentes. La nueva variante, en particular, est\u00e1 dise\u00f1ada para operar en M\u00e9xico, donde sigue siendo una de las principales amenazas para el sector financiero.<\/p>\n<h2><span style=\"color: #333399;\">Caracter\u00edsticas de la nueva variante simplificada<\/span><\/h2>\n<p>Uno de los aspectos clave de esta nueva versi\u00f3n es su enfoque espec\u00edfico en instituciones bancarias mexicanas. Seg\u00fan Kaspersky, los creadores de Grandoreiro han lanzado esta variante utilizando el malware heredado, pero con modificaciones que lo hacen m\u00e1s \u00e1gil y dif\u00edcil de detectar. <strong>Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky<\/strong>, se\u00f1ala que <em>&#8220;las versiones fragmentadas y m\u00e1s ligeras de Grandoreiro pueden convertirse en una tendencia global. Aunque por ahora est\u00e1n limitadas a M\u00e9xico, podr\u00edan expandirse a otras regiones de Am\u00e9rica Latina y, eventualmente, a nivel mundial&#8221;.<\/em><\/p>\n<p>Una de las particularidades del modelo operativo de Grandoreiro es que no sigue el esquema tradicional de &#8220;Malware como Servicio&#8221; (MaaS), en el que se vende o alquila el malware en foros clandestinos.<\/p>\n<figure id=\"attachment_176493\" aria-describedby=\"caption-attachment-176493\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176493 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/07\/Globalsing-alianza.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/07\/Globalsing-alianza.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/07\/Globalsing-alianza-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/07\/Globalsing-alianza-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/07\/Globalsing-alianza-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176493\" class=\"wp-caption-text\">El acceso a este troyano parece estar restringido a un peque\u00f1o grupo de afiliados de confianza que tienen el c\u00f3digo fuente y pueden desarrollar sus propias variantes.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">T\u00e1cticas avanzadas para evitar detecci\u00f3n<\/span><\/h2>\n<p>Grandoreiro no solo es una amenaza persistente, sino que tambi\u00e9n ha mejorado sus t\u00e9cnicas para eludir los sistemas de seguridad. Kaspersky ha detectado que la nueva variante utiliza estrategias sofisticadas como la simulaci\u00f3n de la actividad del mouse en la computadora infectada. Esta t\u00e9cnica imita los movimientos naturales del usuario con el objetivo de enga\u00f1ar a los sistemas antifraude basados en aprendizaje autom\u00e1tico, que analizan el comportamiento del usuario para identificar posibles actividades maliciosas.<\/p>\n<p>Adem\u00e1s, el malware ha adoptado una t\u00e9cnica criptogr\u00e1fica avanzada conocida como Robo de Texto Cifrado (Ciphertext Stealing). Esta estrategia permite cifrar las cadenas de <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/ciberdelincuentes-usaran-inteligencia-artificial-como-herramienta-para-ataques-en-mexico\/\">c\u00f3digo malicioso<\/a>, haciendo que sea m\u00e1s dif\u00edcil para las herramientas de seguridad y los analistas detectar la amenaza. Seg\u00fan Assolini, <em>&#8220;Grandoreiro tiene una estructura compleja que facilitar\u00eda su detecci\u00f3n si no fuera por el cifrado de sus cadenas. Con esta nueva t\u00e9cnica, los atacantes buscan complicar a\u00fan m\u00e1s los esfuerzos de an\u00e1lisis y detecci\u00f3n&#8221;.<\/em><\/p>\n<h2><span style=\"color: #333399;\">Impacto global de Grandoreiro en 2024<\/span><\/h2>\n<p>Los datos recopilados por Kaspersky revelan que Grandoreiro no solo se ha enfocado en M\u00e9xico, sino que ha expandido sus actividades a nivel global. En lo que va del a\u00f1o, el malware ha atacado a m\u00e1s de 1,700 instituciones financieras y 276 carteras de criptomonedas en 45 pa\u00edses y territorios. Recientemente, Asia y \u00c1frica se han sumado a la lista de regiones objetivo, consolidando a Grandoreiro como una amenaza financiera verdaderamente global.<\/p>\n<p>La continua evoluci\u00f3n de este troyano subraya la capacidad de los ciberdelincuentes para adaptarse a las nuevas tecnolog\u00edas de seguridad y mantener sus operaciones activas. A pesar de los esfuerzos de las autoridades para detener a los principales actores detr\u00e1s de este malware, los afiliados que a\u00fan tienen acceso al c\u00f3digo fuente siguen lanzando campa\u00f1as adaptadas, lo que representa un desaf\u00edo constante para las instituciones financieras y los especialistas en ciberseguridad.<\/p>\n<h2><span style=\"color: #333399;\">Perspectivas a futuro<\/span><\/h2>\n<p>La aparici\u00f3n de versiones simplificadas y fragmentadas de Grandoreiro sugiere una tendencia hacia la creaci\u00f3n de malwares m\u00e1s especializados y dirigidos a sectores o regiones espec\u00edficas. Si bien M\u00e9xico es el foco principal de esta nueva campa\u00f1a, es probable que otros pa\u00edses de Am\u00e9rica Latina est\u00e9n en riesgo en el futuro. Kaspersky contin\u00faa monitoreando las actividades de este <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/malware-al-sector-industrial-mexicano\/\">malware<\/a> y otras amenazas similares, subrayando la importancia de mantener actualizadas las soluciones de seguridad y educar a los usuarios sobre los riesgos de los ataques cibern\u00e9ticos.<\/p>\n<p>Grandoreiro sigue siendo un ejemplo claro de c\u00f3mo los troyanos bancarios pueden evolucionar y adaptarse a medida que los delincuentes buscan nuevas formas de burlar las defensas de seguridad. La colaboraci\u00f3n entre las autoridades y los expertos en ciberseguridad ser\u00e1 clave para mitigar el impacto de este tipo de amenazas en el futuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El troyano bancario Grandoreiro sigue siendo una amenaza activa y en evoluci&oacute;n en 2024, con M&eacute;xico como uno de los pa&iacute;ses m&aacute;s afectados. A pesar de recientes arrestos de importantes grupos criminales a principios del a&ntilde;o, nuevas versiones del malware han surgido, adaptadas para continuar atacando a bancos mexicanos. Seg&uacute;n el equipo de Investigaci&oacute;n y An&aacute;lisis Global de Kaspersky (GReAT), una nueva variante simplificada de Grandoreiro est&aacute; en el centro de una campa&ntilde;a dirigida espec&iacute;ficamente a 30 instituciones financieras en M&eacute;xico. Grandoreiro es una de las amenazas cibern&eacute;ticas m&aacute;s activas a nivel mundial. En 2024, represent&oacute; cerca del 5% de los ataques de troyanos bancarios. Este malware tiene una larga trayectoria desde su aparici&oacute;n en 2016, y ha sido constantemente actualizado y adaptado para evitar su detecci&oacute;n. Tras una operaci&oacute;n coordinada por INTERPOL que result&oacute; en la detenci&oacute;n de varios grupos criminales en Brasil, Kaspersky detect&oacute; que los atacantes fragmentaron la base de c&oacute;digo de Grandoreiro, creando versiones m&aacute;s ligeras y especializadas, lo que les ha permitido continuar con sus actividades delictivas a pesar de los esfuerzos de las autoridades. Esta estrategia de dividir el c&oacute;digo en versiones simplificadas muestra la capacidad de adaptaci&oacute;n de los ciberdelincuentes. La nueva variante, en particular, est&aacute; dise&ntilde;ada para operar en M&eacute;xico, donde sigue siendo una de las principales amenazas para el sector financiero. Caracter&iacute;sticas de la nueva variante simplificada Uno de los aspectos clave de esta nueva versi&oacute;n es su enfoque espec&iacute;fico en instituciones bancarias mexicanas. Seg&uacute;n Kaspersky, los creadores de Grandoreiro han lanzado esta variante utilizando el malware heredado, pero con modificaciones que lo hacen m&aacute;s &aacute;gil y dif&iacute;cil de detectar. Fabio Assolini, director del Equipo Global de Investigaci&oacute;n y An&aacute;lisis para Am&eacute;rica Latina en Kaspersky, se&ntilde;ala que &ldquo;las versiones fragmentadas y m&aacute;s ligeras de Grandoreiro pueden convertirse en una tendencia global. Aunque por ahora est&aacute;n limitadas a M&eacute;xico, podr&iacute;an expandirse a otras regiones de Am&eacute;rica Latina y, eventualmente, a nivel mundial&rdquo;. Una de las particularidades del modelo operativo de Grandoreiro es que no sigue el esquema tradicional de &ldquo;Malware como Servicio&rdquo; (MaaS), en el que se vende o alquila el malware en foros clandestinos. T&aacute;cticas avanzadas para evitar detecci&oacute;n Grandoreiro no solo es una amenaza persistente, sino que tambi&eacute;n ha mejorado sus t&eacute;cnicas para eludir los sistemas de seguridad. Kaspersky ha detectado que la nueva variante utiliza estrategias sofisticadas como la simulaci&oacute;n de la actividad del mouse en la computadora infectada. Esta t&eacute;cnica imita los movimientos naturales del usuario con el objetivo de enga&ntilde;ar a los sistemas antifraude basados en aprendizaje autom&aacute;tico, que analizan el comportamiento del usuario para identificar posibles actividades maliciosas. Adem&aacute;s, el malware ha adoptado una t&eacute;cnica criptogr&aacute;fica avanzada conocida como Robo de Texto Cifrado (Ciphertext Stealing). Esta estrategia permite cifrar las cadenas de c&oacute;digo malicioso, haciendo que sea m&aacute;s dif&iacute;cil para las herramientas de seguridad y los analistas detectar la amenaza. Seg&uacute;n Assolini, &ldquo;Grandoreiro tiene una estructura compleja que facilitar&iacute;a su detecci&oacute;n si no fuera por el cifrado de sus cadenas. Con esta nueva t&eacute;cnica, los atacantes buscan complicar a&uacute;n m&aacute;s los esfuerzos de an&aacute;lisis y detecci&oacute;n&rdquo;. Impacto global de Grandoreiro en 2024 Los datos recopilados por Kaspersky revelan que Grandoreiro no solo se ha enfocado en M&eacute;xico, sino que ha expandido sus actividades a nivel global. En lo que va del a&ntilde;o, el malware ha atacado a m&aacute;s de 1,700 instituciones financieras y 276 carteras de criptomonedas en 45 pa&iacute;ses y territorios. Recientemente, Asia y &Aacute;frica se han sumado a la lista de regiones objetivo, consolidando a Grandoreiro como una amenaza financiera verdaderamente global. La continua evoluci&oacute;n de este troyano subraya la capacidad de los ciberdelincuentes para adaptarse a las nuevas tecnolog&iacute;as de seguridad y mantener sus operaciones activas. A pesar de los esfuerzos de las autoridades para detener a los principales actores detr&aacute;s de este malware, los afiliados que a&uacute;n tienen acceso al c&oacute;digo fuente siguen lanzando campa&ntilde;as adaptadas, lo que representa un desaf&iacute;o constante para las instituciones financieras y los especialistas en ciberseguridad. Perspectivas a futuro La aparici&oacute;n de versiones simplificadas y fragmentadas de Grandoreiro sugiere una tendencia hacia la creaci&oacute;n de malwares m&aacute;s especializados y dirigidos a sectores o regiones espec&iacute;ficas. Si bien M&eacute;xico es el foco principal de esta nueva campa&ntilde;a, es probable que otros pa&iacute;ses de Am&eacute;rica Latina est&eacute;n en riesgo en el futuro. Kaspersky contin&uacute;a monitoreando las actividades de este malware y otras amenazas similares, subrayando la importancia de mantener actualizadas las soluciones de seguridad y educar a los usuarios sobre los riesgos de los ataques cibern&eacute;ticos. Grandoreiro sigue siendo un ejemplo claro de c&oacute;mo los troyanos bancarios pueden evolucionar y adaptarse a medida que los delincuentes buscan nuevas formas de burlar las defensas de seguridad. La colaboraci&oacute;n entre las autoridades y los expertos en ciberseguridad ser&aacute; clave para mitigar el impacto de este tipo de amenazas en el futuro.<\/p>\n","protected":false},"author":229,"featured_media":175680,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-177207","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=177207"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177207\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/175680"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=177207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=177207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=177207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}