ESET Research au coeur d’une opération mondiale pour démanteler le Botnet Grandoreiro

Date:

  • ESET a travaillé aux côtés de la police fédérale du Brésil pour perturber le botnet Grandoreiro.
  • ESET a contribué au projet en fournissant des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveur de commande et de contrôle (C&C).
  • Cette opération de démantèlement visait des personnes soupçonnées d'être à la tête de la hiérarchie opérationnelle de Grandoreiro.
  • Une enquête plus approfondie menée par la police fédérale du Brésil a conduit à l'identification et à l'arrestation des personnes contrôlant le botnet.
  • Grandoreiro est actif depuis au moins 2017.
  • Grandoreiro cible le Brésil, le Mexique, l'Espagne et l'Argentine.
  • Grandoreiro peut bloquer l'écran d'une victime, enregistrer les frappes au clavier, simuler l'activité de la souris et du clavier, partager l'écran de la victime et afficher de fausses fenêtres contextuelles.

ESET a collaboré avec la police fédérale du Brésil pour démanteler le botnet Grandoreiro. ESET a contribué au projet en fournissant des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveur de commande et de contrôle (C&C).

En raison d’un défaut de conception dans le protocole réseau de Grandoreiro, les chercheurs d’ESET ont également pu avoir un aperçu de la victimologie du botnet.

Cette opération visait des personnes soupçonnées d’être haut placées dans la hiérarchie opérationnelle de Grandoreiro. L’enquête menée par la police fédérale brésilienne a conduit à plusieurs arrestations. Les chercheurs d’ESET ont fourni des données cruciales pour identifier les comptes responsables de la configuration et de la connexion aux serveurs C&C de Grandoreiro.

Grandoreiro est l’un des nombreux chevaux de Troie bancaires d’Amérique latine. Il est actif depuis au moins 2017 et les chercheurs d’ESET le suivent de près depuis sa création. Grandoreiro vise le Brésil, le Mexique, l’Espagne et, depuis 2023 l’Argentine.

Si en termes de fonctionnalités Grandoreiro n’a pas beaucoup évolué depuis le dernier article de blog d’ESET Research sur le groupe en 2020, Grandoreiro a connu un développement rapide et constant. Nous avons même observé plusieurs nouvelles compilations par semaine. On note une nouvelle version en moyenne tous les quatre jours entre février 2022 et juin 2022.

L’opérateur doit toujours interagir manuellement avec la machine compromise afin de voler l’argent d’une victime. Le logiciel malveillant permet les actions suivantes :

  • Blocage des écrans des victimes
  • Enregistrement des frappes au clavier
  • Simulation de l’activité de la souris et du clavier
  • Partage de l’écran ou des écrans des victimes
  • Affichage de fausses fenêtres pop-up

« Les systèmes automatisés d’ESET ont traité des dizaines de milliers d’échantillons Grandoreiro. L’algorithme de génération de domaine (DGA) que le logiciel malveillant utilise depuis octobre 2020 environ produit un domaine principal par jour.

C’est le seul moyen pour Grandoreiro d’établir une connexion à un serveur C&C. Le DGA contient également une énorme configuration statique », explique Jakub Souček, chercheur chez ESET, qui a coordonné l’équipe qui a analysé Grandoreiro et d’autres chevaux de Troie bancaires latino-américains. « Grandoreiro est similaire à d’autres chevaux de Troie bancaires d’Amérique latine, principalement grâce à ses fonctionnalités de base évidentes et au regroupement de ses téléchargeurs dans les programmes d’installation MSI. »

La structure de son protocole réseau du botnet Grandoreiro a permis aux chercheurs d’ESET d’avoir accès aux coulisses de son fonctionnement. ESET a ainsi eu un aperçu de la victimologie. Les serveurs C&C de Grandoreiro fournissent des informations sur les victimes connectées. En examinant ces données pendant plus d’un an, nous concluons que 66 % étaient des utilisateurs de Windows 10, 13 % utilisaient Windows 7, Windows 8 représentait 12 % et 9 % étaient des utilisateurs de Windows 11.

Étant donné que la répartition géographique des victimes de Grandoreiro est peu fiable, nous nous référons à la télémétrie ESET : l’Espagne représente 65 % de toutes les victimes, suivie du Mexique avec 14 %, du Brésil avec 7 % et de l’Argentine avec 5 % ; les 9 % restants se trouvent dans d’autres pays d’Amérique latine. Nous notons également qu’en 2023, nous avons constaté une baisse significative de l’activité de Grandoreiro en Espagne, compensée par une augmentation des campagnes au Mexique et en Argentine.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.
00:01:21

Samsung innove dans le suivi santé et bien-être avec les Galaxy Watch5 et Galaxy Watch5 Pro

Les nouvelles Galaxy Watch5 Series proposent des fonctionnalités de suivi du sommeil pertinentes et un design personnalisé pour façonner les habitudes de santé et bien-être au quotidien.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Ramadan : Un Mois Propice pour rompre avec la cigarette

Le mois sacré de Ramadan offre une opportunité unique pour ceux qui désirent se libérer de l'emprise de la cigarette.

OPPO A78, le nouveau smartphone bientôt en Tunisie

OPPO, la marque leader sur le marché mondial des appareils connectés, vient d’annoncer l’arrivée sur le marché tunisien de son dernier smartphone A78, à partir du 1er septembre 2023.
00:03:27

OPPO Tunisie lance les nouveaux smartphones Reno8 T 4G, Reno8 T 5G, un design élégant et une fluidité totale

OPPO vient d’annoncer le lancement, en Tunisie, de ses derniers modèles de smartphones de la série Reno, les nouveaux Reno8 T et Reno8 T 5G, avec une offre spéciale durant tout le mois de mars 2023.

Oppo consolide sa position et met en avant la nouvelle technologie de son Reno7

OPPO, la marque internationale leader dans l’industrie des smartphones et des objets connectés, a développé ces dernières années sa position et ses activités en Tunisie, dans le cadre d’une extension sur les marchés de la région Moyen Orient et Afrique.

A lire également
A lire également

Samsung Electronics domine le marché des moniteurs OLED en un an seulement

En seulement un an après le lancement de son premier moniteur OLED, Samsung Electronics s'est hissé au premier rang des ventes mondiales de moniteurs OLED, avec une part de marché de 34,7%.

Samsung SmartThings : Une nouvelle dimension pour la maison connectée avec la Vue Carte 3D

Dites adieu à la recherche fastidieuse de vos appareils connectés ! La Vue Carte 3D vous offre une vue d'ensemble interactive de votre maison, vous permettant de contrôler et de gérer tous vos appareils depuis un seul endroit.

Alternatives à l’IA pour Apple : Objectif efficacité sans coûts exorbitants

Pendant près de deux ans, Apple est resté discret sur ses projets en matière d'intelligence artificielle (IA).

Boehringer Ingelheim : Un pipeline en phase avancée en pleine expansion

Boehringer Ingelheim, l'un des leaders mondiaux de l'industrie biopharmaceutique, a récemment annoncé une forte accélération du développement de son portefeuille en 2023.

Shell annonce un profit record au premier trimestre, dopé par le pétrole et le raffinage

Shell a dépassé les attentes en matière de bénéfices au premier trimestre, affichant un chiffre d'affaires de 7,7 milliards de dollars, soit 7,2 milliards d'euros.

L’embellie se confirme : l’OCDE anticipe une croissance mondiale plus forte en 2024 et 2025

D'après l'Organisation de coopération et de développement économiques (OCDE), un ralentissement de l'inflation et la solidité des marchés du travail devraient stimuler la croissance mondiale en 2024 et 2025.

Le smartphone 5G tant attendu d’OPPO est enfin là : Le Reno11 F 5G débarque en Tunisie

Oppo lance son dernier smartphone, le Reno11 F 5G, en Tunisie. Doté d'un design épuré, d'un écran AMOLED immersif et d'un système d'appareil photo performant, le Reno11 F 5G est conçu pour les utilisateurs qui recherchent un smartphone à la fois élégant et performant.

Samsung : Protégez votre vie privée avec les fonctions de sécurité et de confidentialité de Galaxy

Samsung Galaxy vous offre une gamme de fonctionnalités de sécurité et de confidentialité pour protéger vos données et vous donner le contrôle de votre appareil.