{"id":21933,"date":"2021-05-18T09:20:21","date_gmt":"2021-05-18T15:20:21","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21933"},"modified":"2021-05-18T09:20:21","modified_gmt":"2021-05-18T15:20:21","slug":"bizarro-troyano-bancario-brasilero-ataca-bancos-europeos-y-latinoamericanos","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/bizarro-troyano-bancario-brasilero-ataca-bancos-europeos-y-latinoamericanos\/21933\/","title":{"rendered":"Bizarro, troyano bancario brasilero ataca bancos europeos y latinoamericanos"},"content":{"rendered":"<p>Nuestros investigadores han descubierto un nuevo malware bancario procedente de Brasil, denominado Bizarro, dirigido a 70 bancos de distintos pa\u00edses europeos y sudamericanos. Entre los pa\u00edses latinoamericanos m\u00e1s afectados se encuentran Argentina, Brasil y Chile.<\/p>\n<p>Durante el a\u00f1o pasado, detectamos varios troyanos bancarios que proced\u00edan de Sudam\u00e9rica (Guildma, Javali, Melcoz y Grandoreiro) y que expand\u00edan sus operaciones por todo el mundo. Conocidas en su conjunto como <a href=\"https:\/\/securelist.lat\/the-tetrade-brazilian-banking-malware\/90711\/\" target=\"_blank\" rel=\"noopener\">\u201cThe T\u00e9trade\u201d<\/a>, estas familias empleaban una variedad de novedosas, innovadoras y sofisticadas t\u00e9cnicas. En 2021 esta tendencia se mantiene, puesto que un nuevo actor de amenazas, Bizarro, con origen en el pa\u00eds carioca, se est\u00e1 expandiendo por todo el globo.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-21934 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/05\/18090840\/Capture-1.png\" alt=\"\" width=\"971\" height=\"520\"><strong><em>Distribuci\u00f3n de la detecci\u00f3n de Bizarro en los \u00faltimos 12 meses<\/em><\/strong><\/p>\n<p>Bizarro es una nueva familia de troyanos bancarios originaria de Brasil que ya se ha extendido hasta otros pa\u00edses como Argentina, Chile, Alemania, Espa\u00f1a, Francia, Italia y Portugal. Como T\u00e9trade, Bizarro utiliza a afiliados o contrata intermediarios para hacer operativos sus ataques, realizando el cobro o simplemente ayudando en las traducciones. A su vez, los ciberdelincuentes que est\u00e1n tras esta familia de malware est\u00e1n empleando distintas t\u00e9cnicas para complicar el an\u00e1lisis y la detecci\u00f3n del malware, as\u00ed como trucos de ingenier\u00eda social que contribuyen a convencer a las v\u00edctimas para que faciliten sus credenciales bancarias.<\/p>\n<p>Bizarro se distribuye a trav\u00e9s de paquetes MSI (Microsoft Installer), que son descargados por las v\u00edctimas desde enlaces en correos electr\u00f3nicos spam. Una vez ejecutado, Bizarro descarga un archivo ZIP de un sitio web comprometido para implementar sus funciones maliciosas adicionales. Una vez enviados los datos al servidor de telemetr\u00eda, Bizarro inicia el m\u00f3dulo de captura de pantalla. Hasta el momento, nuestros investigadores han observado que Bizarro utiliza servidores alojados en Azure, Amazon y servidores WordPress comprometidos para almacenar el malware y recoger la telemetr\u00eda.<\/p>\n<p>Subrayamos que el componente principal de Bizarro es la puerta trasera (<em>backdoor)<\/em>, que contiene m\u00e1s de 100 comandos y la mayor\u00eda de ellos se utilizan para mostrar falsos mensajes emergentes a los usuarios. Algunos de ellos incluso intentan imitar los sistemas de banca en l\u00ednea.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-21935 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/05\/18091124\/Capture-1-1.png\" alt=\"\" width=\"1600\" height=\"1000\"><em>Ejemplo de bloqueo de p\u00e1gina de inicio de sesi\u00f3n que informa al cliente que se est\u00e1n instalando actualizaciones de seguridad<\/em><\/p>\n<p><em>\u201cLos ciberdelincuentes est\u00e1n constantemente buscando nuevas formas de distribuir malware que robe las credenciales de los sistemas de pago electr\u00f3nico y banca en l\u00ednea. Actualmente somos testigos de una tendencia que est\u00e1 cambiando las reglas del juego en la propagaci\u00f3n de malware bancario: la globalizaci\u00f3n de los ataques. Los actores regionales no solo atacan activamente a los usuarios de su regi\u00f3n de origen, sino de todo el mundo. Mediante la aplicaci\u00f3n de nuevas t\u00e9cnicas, las familias de malware brasile\u00f1as han comenzado a extenderse a otros continentes, y Bizarro, dirigido principalmente a los usuarios europeos, es el ejemplo claro de ello. Esto deber\u00eda servir como se\u00f1al para poner mayor \u00e9nfasis en el an\u00e1lisis de los delincuentes regionales y en la inteligencia de las amenazas locales, ya que muy pronto podr\u00eda convertirse en un problema de alcance mundial\u201d<\/em>, apunta <strong>Fabio Assolini, analista senior de seguridad en Kaspersky.<\/strong><\/p>\n<p>Para proteger a las instituciones financieras de troyanos bancarios como Bizarro y otros, recomendamos:<\/p>\n<ul>\n<li>Permitir que el equipo de seguridad o su SOC (Security Operational Center) acceda a los informes de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener\">Inteligencia de Amenazas<\/a> con informaci\u00f3n sobre las \u00faltimas herramientas y t\u00e9cnicas utilizadas por los ciberdelincuentes. Los suscriptores del <a href=\"https:\/\/opentip.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Portal de Inteligencia de Amenazas<\/a> de Kaspersky tienen acceso a los \u00edndices de compromiso (IoC), las reglas de Yara y los hashes (todas las formas de identificaci\u00f3n) de esta y otras amenazas.<\/li>\n<li>Capacitar al personal para que pueda abordar las amenazas dirigidas. Kaspersky ofrece <a href=\"https:\/\/xtraining.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">capacitaci\u00f3n en l\u00ednea<\/a> desarrollada por especialistas de GReAT.<\/li>\n<li>Educar a clientes sobre los posibles peligros y estafas empleados por los ciberdelincuentes. Env\u00edeles informaci\u00f3n peri\u00f3dica sobre c\u00f3mo identificar el fraude y c\u00f3mo actuar ante cada situaci\u00f3n.<\/li>\n<li>Animar a clientes a que implementen una soluci\u00f3n de seguridad de calidad, como <a href=\"https:\/\/latam.kaspersky.com\/security-cloud\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, para bloquear los intentos de infecci\u00f3n de Bizarro u otro tipo de malware sofisticado.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Argentina, Brasil y Chile, entre los pa\u00edses sudamericanos m\u00e1s afectados.<\/p>\n","protected":false},"author":2526,"featured_media":21936,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,6,3540,2738],"tags":[649,5136,1292,593,874,94,34,1062,177,1262],"class_list":{"0":"post-21933","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-news","11":"category-smb","12":"category-technology","13":"tag-bancos","14":"tag-bizarro","15":"tag-brasil","16":"tag-ciberseguridad","17":"tag-empresas","18":"tag-latinoamerica","19":"tag-malware-2","20":"tag-malware-bancario","21":"tag-proteccion","22":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/bizarro-troyano-bancario-brasilero-ataca-bancos-europeos-y-latinoamericanos\/21933\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/malware-bancario\/","name":"malware bancario"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21933"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21933\/revisions"}],"predecessor-version":[{"id":21937,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21933\/revisions\/21937"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21936"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}