ESET Research au coeur d’une opération mondiale pour démanteler le Botnet Grandoreiro

Date:

  • ESET a travaillé aux côtés de la police fédérale du Brésil pour perturber le botnet Grandoreiro.
  • ESET a contribué au projet en fournissant des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveur de commande et de contrôle (C&C).
  • Cette opération de démantèlement visait des personnes soupçonnées d'être à la tête de la hiérarchie opérationnelle de Grandoreiro.
  • Une enquête plus approfondie menée par la police fédérale du Brésil a conduit à l'identification et à l'arrestation des personnes contrôlant le botnet.
  • Grandoreiro est actif depuis au moins 2017.
  • Grandoreiro cible le Brésil, le Mexique, l'Espagne et l'Argentine.
  • Grandoreiro peut bloquer l'écran d'une victime, enregistrer les frappes au clavier, simuler l'activité de la souris et du clavier, partager l'écran de la victime et afficher de fausses fenêtres contextuelles.

ESET a collaboré avec la police fédérale du Brésil pour démanteler le botnet Grandoreiro. ESET a contribué au projet en fournissant des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveur de commande et de contrôle (C&C).

En raison d’un défaut de conception dans le protocole réseau de Grandoreiro, les chercheurs d’ESET ont également pu avoir un aperçu de la victimologie du botnet.

Cette opération visait des personnes soupçonnées d’être haut placées dans la hiérarchie opérationnelle de Grandoreiro. L’enquête menée par la police fédérale brésilienne a conduit à plusieurs arrestations. Les chercheurs d’ESET ont fourni des données cruciales pour identifier les comptes responsables de la configuration et de la connexion aux serveurs C&C de Grandoreiro.

Grandoreiro est l’un des nombreux chevaux de Troie bancaires d’Amérique latine. Il est actif depuis au moins 2017 et les chercheurs d’ESET le suivent de près depuis sa création. Grandoreiro vise le Brésil, le Mexique, l’Espagne et, depuis 2023 l’Argentine.

Si en termes de fonctionnalités Grandoreiro n’a pas beaucoup évolué depuis le dernier article de blog d’ESET Research sur le groupe en 2020, Grandoreiro a connu un développement rapide et constant. Nous avons même observé plusieurs nouvelles compilations par semaine. On note une nouvelle version en moyenne tous les quatre jours entre février 2022 et juin 2022.

L’opérateur doit toujours interagir manuellement avec la machine compromise afin de voler l’argent d’une victime. Le logiciel malveillant permet les actions suivantes :

  • Blocage des écrans des victimes
  • Enregistrement des frappes au clavier
  • Simulation de l’activité de la souris et du clavier
  • Partage de l’écran ou des écrans des victimes
  • Affichage de fausses fenêtres pop-up

« Les systèmes automatisés d’ESET ont traité des dizaines de milliers d’échantillons Grandoreiro. L’algorithme de génération de domaine (DGA) que le logiciel malveillant utilise depuis octobre 2020 environ produit un domaine principal par jour.

C’est le seul moyen pour Grandoreiro d’établir une connexion à un serveur C&C. Le DGA contient également une énorme configuration statique », explique Jakub Souček, chercheur chez ESET, qui a coordonné l’équipe qui a analysé Grandoreiro et d’autres chevaux de Troie bancaires latino-américains. « Grandoreiro est similaire à d’autres chevaux de Troie bancaires d’Amérique latine, principalement grâce à ses fonctionnalités de base évidentes et au regroupement de ses téléchargeurs dans les programmes d’installation MSI. »

La structure de son protocole réseau du botnet Grandoreiro a permis aux chercheurs d’ESET d’avoir accès aux coulisses de son fonctionnement. ESET a ainsi eu un aperçu de la victimologie. Les serveurs C&C de Grandoreiro fournissent des informations sur les victimes connectées. En examinant ces données pendant plus d’un an, nous concluons que 66 % étaient des utilisateurs de Windows 10, 13 % utilisaient Windows 7, Windows 8 représentait 12 % et 9 % étaient des utilisateurs de Windows 11.

Étant donné que la répartition géographique des victimes de Grandoreiro est peu fiable, nous nous référons à la télémétrie ESET : l’Espagne représente 65 % de toutes les victimes, suivie du Mexique avec 14 %, du Brésil avec 7 % et de l’Argentine avec 5 % ; les 9 % restants se trouvent dans d’autres pays d’Amérique latine. Nous notons également qu’en 2023, nous avons constaté une baisse significative de l’activité de Grandoreiro en Espagne, compensée par une augmentation des campagnes au Mexique et en Argentine.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.
00:01:21

Samsung innove dans le suivi santé et bien-être avec les Galaxy Watch5 et Galaxy Watch5 Pro

Les nouvelles Galaxy Watch5 Series proposent des fonctionnalités de suivi du sommeil pertinentes et un design personnalisé pour façonner les habitudes de santé et bien-être au quotidien.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

OPPO A78, le nouveau smartphone bientôt en Tunisie

OPPO, la marque leader sur le marché mondial des appareils connectés, vient d’annoncer l’arrivée sur le marché tunisien de son dernier smartphone A78, à partir du 1er septembre 2023.
00:03:27

OPPO Tunisie lance les nouveaux smartphones Reno8 T 4G, Reno8 T 5G, un design élégant et une fluidité totale

OPPO vient d’annoncer le lancement, en Tunisie, de ses derniers modèles de smartphones de la série Reno, les nouveaux Reno8 T et Reno8 T 5G, avec une offre spéciale durant tout le mois de mars 2023.

Oppo consolide sa position et met en avant la nouvelle technologie de son Reno7

OPPO, la marque internationale leader dans l’industrie des smartphones et des objets connectés, a développé ces dernières années sa position et ses activités en Tunisie, dans le cadre d’une extension sur les marchés de la région Moyen Orient et Afrique.

OPPO Reno7 : L’Expert du portrait qui capture vos différentes personnalités

En tant que première série de smartphones à se spécialiser dans la photographie de portrait, la série Reno d’OPPO a ouvert la voie à une nouvelle génération de portrait intelligent à l’aide d’une technologie révolutionnaire et des algorithmes d'intelligence artificielle.

A lire également
A lire également

Xbox et Microsoft dévoilent leur participation à la Game Developers Conference 2024

Xbox et Microsoft annoncent leur participation à la Game Developers Conference 2024 à travers le site officiel Microsoft Game Dev.

OPPO Tunisie obtient le label « Elu Produit de l’Année 2024 »

OPPO Tunisie vient de décrocher le label « Elu Produit de l’Année 2024 » dans la catégorie des smartphones pour sa célèbre série Reno, et ce lors d’une cérémonie solennelle de remise des prix EPA, organisée à Tunis le 28 février 2024.

ESET présente ses dernières solutions de cybersécurité pour entreprises au MCCE 2024

Le paysage des cybermenaces est en constante évolution, s’orientant de plus en plus vers les petites et moyennes entreprises (PME) et ETI.

Le bitcoin dépasse la barre des 60.000 dollars

Le bitcoin a franchi mercredi le seuil des 60.000 dollars, une première en plus de deux ans, sur fond d'afflux de capitaux dans les nouveaux ETF adossés à la plus célèbre des cryptomonnaies.

Les attaques contre les appareils mobiles ont considérablement augmenté en 2023

En 2023, Kaspersky a observé une augmentation constante du nombre d’attaques sur les appareils mobiles, atteignant près de 33,8 millions d’attaques soit une augmentation de 50% par rapport à l’année précédente.

La croissance de l’économie américaine du T4 révisée à 3,2% en rythme annualisé

La croissance de l'économie américaine au quatrième trimestre a été un peu moins forte qu'initialement prévu, montre la deuxième estimation du produit intérieur brut (PIB) publiée mercredi par le département du Commerce.

Restez motivé pour donner le meilleur de vous-même avec le tout nouveau Samsung Galaxy Fit3

Samsung Electronics Co., Ltd. a annoncé aujourd'hui le lancement du Galaxy Fit3 , son tout nouveau tracker de fitness qui démocratise la technologie avancée de surveillance de la santé de Samsung, inspirant chacun à se sentir mieux et à adopter un mode de vie plus sain.

OPPO AI Center, premier centre d’intelligence artificielle, la série Reno 11 recevra de nombreuses fonctions IA

OPPO, leader mondial de la technologie, vient d’annoncer la création d’un centre d'intelligence artificielle ‘‘OPPO AI Center’’.