Connect with us

Tech

La police perturbe l'opération du logiciel malveillant bancaire Grandoreiro et procède à des arrestations

Published

on

La police perturbe l'opération du logiciel malveillant bancaire Grandoreiro et procède à des arrestations

La police fédérale brésilienne et des chercheurs en cybersécurité ont perturbé l'opération de malware bancaire Grandoreiro, qui ciblait les pays hispanophones avec des fraudes financières depuis 2017.

L'opération a été soutenue par ESET, Interpol, la police nationale espagnole et la banque Caixa, qui ont tous fourni des données critiques permettant l'identification et l'arrestation des individus contrôlant l'infrastructure du malware.

Police fédérale brésilienne Annoncer Cinq arrestations et treize procédures de perquisition et saisie à São Paulo, Santa Catarina, Pará, Goiás et Mato Grosso.

La police brésilienne a déclaré dans un message traduit automatiquement : « Ce mardi 30 janvier, la police fédérale a lancé l'opération Grandoreiro pour enquêter sur les activités d'un groupe criminel responsable de fraude bancaire électronique, utilisant des logiciels malveillants bancaires avec des victimes en dehors du Brésil. communiqué de presse.

« La structure criminelle est soupçonnée d'avoir transféré frauduleusement au moins 3,6 millions d'euros depuis 2019. »

Selon les archives de la Caixa Bank, les opérateurs de logiciels malveillants sont liés à des escroqueries qui ont causé des pertes estimées à 120 millions de dollars.

Malware Grandoreiro

Grandoreiro est un cheval de Troie bancaire pour Windows Il a été documenté pour la première fois par ESET en 2020qui constitue l’une des principales menaces pour les hispanophones depuis sa création en 2017.

Le malware surveille activement la fenêtre avant, à la recherche des processus du navigateur Web liés aux activités bancaires, et s'il y a une correspondance, il établit une connexion à ses serveurs de commande et de contrôle (C2).

Les attaquants doivent interagir manuellement avec le logiciel malveillant pour effectuer des vols financiers, par exemple en chargeant des injections Web valides, ce qui suggère une approche ciblée et pratique.

READ  Elden Ring Mod ajoute son joueur le plus populaire en tant qu'invocation de PNJ

Le logiciel malveillant peut proposer aux victimes de fausses fenêtres contextuelles qui tentent d'obtenir des informations d'identification, simuler la saisie de la souris et du clavier pour faciliter la navigation à distance, envoyer un flux en direct de l'écran de la victime, bloquer la visualisation locale pour entraver la détection et l'intrusion, et enregistrer les frappes.

Les développeurs de Grandoreiro ont publié des mises à jour fréquentes pour ajouter de nouvelles fonctionnalités et améliorer les capacités du malware, indiquant que ses opérateurs continuent d'utiliser le projet.

En août 2022, Zscaler a fait état d'une campagne Grandoreiro ciblant les employés d'entreprises fortunés en Espagne et au Mexique.

Opérations de suivi et victimes

ESET peut suivre les serveurs de Grandoreiro malgré l'utilisation par le malware de l'algorithme de génération de domaine (DGA) grâce à une combinaison de techniques de suivi et d'analyse.

Les chercheurs ont analysé le mécanisme DGA, qui génère un nouveau domaine chaque jour, et ont découvert qu'il utilise l'historique et la configuration cryptographique actuels, leur permettant ainsi de prédire les domaines futurs.

« ESET a extrait un total de 105 dga_ids différents à partir des échantillons de Grandoreiro que nous connaissons », explique-t-il. ESET.

« 79 de ces configurations ont créé au moins une fois un domaine qui s'est résolu en une adresse IP de serveur C&C active pendant la trace. »

La société de cybersécurité a remarqué des tendances dans lesquelles les domaines créés par différentes configurations DGA étaient résolus avec les mêmes adresses IP, indiquant plusieurs victimes connectées au même serveur C2.

Un diagramme montrant l'interférence
Source : ESET

Grâce à cette piste, l'infrastructure de Grandoreiro est compilée et ESET peut obtenir un aperçu des victimes et de l'ampleur de l'opération.

READ  Les iPhones peuvent désormais contrôler les téléviseurs Android ! Alors, comment faites-vous

La plupart des victimes se trouvent en Espagne, au Mexique et au Brésil, tandis que le système d'exploitation le plus touché est Windows 10, suivi de 7, 8 et 11.

Victimes de Grandoreiro par version Windows
Source : ESET

ESET rapporte avoir constaté quotidiennement 551 connexions uniques à l'infrastructure de Grandoreiro, dont 114 sont de « nouvelles victimes quotidiennes ».

Si nous extrapolons ce chiffre sur un an, Grandoreiro infectera probablement plus de 41 000 nouveaux ordinateurs.

À l’heure actuelle, il n’est pas clair si les personnes arrêtées ont joué un rôle de premier plan dans l’opération ou s’il existe un risque que Grandoreiro revienne à l’avenir en utilisant de nouvelles infrastructures.

Cependant, la récente désactivation a pour l’instant complètement interrompu les opérations du malware.

Continue Reading
Click to comment

Leave a Reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Tech

Combattez la chaleur avec 30 % de réduction sur la vente ban.do, et d'autres offres jusqu'à 52 % de réduction

Published

on

Combattez la chaleur avec 30 % de réduction sur la vente ban.do, et d'autres offres jusqu'à 52 % de réduction

Nous avons sélectionné ces offres et produits de manière indépendante parce que nous les aimons et pensons que ces prix pourraient vous plaire. H! a des relations d'affiliation, nous pouvons donc gagner une commission si vous achetez quelque chose via nos liens. Les articles sont vendus par le détaillant et non par E!. Les prix sont exacts au moment de la publication.

Maintenant que le temps commence lentement mais sûrement à se réchauffer, il est officiellement temps de commencer à échanger nos jeans préférés contre des hauts, des jupes et des robes. Nos chaussures faites pour le piétinement seront retirées pendant quelques mois et à leur place seront des sandales faites pour le plaisir. Et les chaudes soldes d'hiver sont désormais remplacées par de nouvelles soldes de printemps et d'été sur la mode, les vêtements de sport, la maison et bien plus encore.

Si vous souhaitez profiter du soleil sans vider complètement votre portefeuille, restez au frais. ban.do! Le site est actuellement maintenu Battre la chaleur Vente composée de 30 % de réduction sur les sélections d'extérieur les mieux notées de la marque. depuis Sacs isothermes à serviettes de plage à Gobelets à vin portables, nous avons trouvé les meilleurs choix abordables à moins de 30 $ que vous voudrez certainement ajouter à votre panier d'été. Nous ne voulions pas que le plaisir s'arrête là, alors nous avons continué et cherché également complet Département des ventes Pour trouver les meilleures offres à moins de 20$ et des réductions jusqu'à 52% ! Ils parlaient Planificateurs, Sacs, Vases Et d'autres sélections dignes des éclaboussures qui n'auront que du soleil en tête.

READ  Un problème NBA 2K offre aux joueurs des cartes gratuites pour Kobe Bryant et Victor Wembanyama

Cela étant dit, dépêchez-vous et commencez à magasiner avant les autres. rive Merci pour ça!

Continue Reading

Tech

Le OnePlus Nord 4 utilise Geekbench et possède des certifications confirmant le chipset et la batterie

Published

on

Le OnePlus Nord 4 utilise Geekbench et possède des certifications confirmant le chipset et la batterie

On dit depuis longtemps que le OnePlus Nord 4 est une nouvelle image du OnePlus Ace 3V, uniquement chinois. La semaine dernière, cela a été quelque peu confirmé par une rumeur selon laquelle le Nord 4 serait alimenté par le chipset Snapdragon 7+ Gen 3 de Qualcomm – tout comme l'Ace 3V.

Maintenant, une liste Geekbench est apparue pour le téléphone OnePlus portant le numéro de modèle CPH2621, et saviez-vous qu'il est alimenté par le même SoC ? Il pourrait donc s'agir du Nord 4.

OnePlus Ace 3V

Il a obtenu un score monocœur de 1 875 et un score multicœur de 4 934, et le prototype testé disposait de 12 Go de RAM, bien que davantage d'options de mémoire puissent être disponibles au lancement. Sans surprise, il fonctionne sous Android 14 et le Nord 4 devrait ajouter OxygenOS 14 en plus.

Le même appareil a également passé par le processus de certification Eurofins, qui a révélé qu'il dispose d'une batterie d'une capacité nominale de 5 430 mAh, qui sera sans aucun doute annoncée comme ayant une capacité typique de 5 500 mAh. Dis-le avec nous – Tout comme Ace 3V. Cependant, l'intrigue s'épaissit (ou plutôt, diverge Un petit peu) en matière de charge, car cette certification nous indique que le Nord 4 supportera 80W, mais l'Ace 3V supportera 100W.

OnePlus Ace 3V

Nous ne savons pas ce qui se passe ici, mais dans le passé, les appareils OnePlus étaient connus pour prendre en charge une charge filaire plus lente sur les marchés nord-américains, cela pourrait donc être le cas. Sinon, cela n'a pas de sens que le Nord CE4, récemment dévoilé, moins cher, prenne en charge une charge plus rapide (100 W) que le Nord 4, mais des choses plus étranges se sont produites dans le monde mobile dans le passé.

READ  Elden Ring Mod ajoute son joueur le plus populaire en tant qu'invocation de PNJ

À l’avenir, la base de données Camera FV 5 indique que le Nord 4 aura un appareil photo principal de 50 MP avec OIS et une ouverture f/1,9, qui est également légèrement différente de l’ouverture f/1,8 du jeu de tir principal Ace 3V. Cependant, la caméra selfie 16MP semble être identique.

On ne sait pas quand le Nord 4 sera officiellement lancé, mais cela devrait arriver bientôt. Nous vous tiendrons au courant, bien sûr.

via

Continue Reading

Tech

Fortnite a été le jeu le plus rentable en mars sur six marchés Graphiques Newso

Published

on

Fortnite a été le jeu le plus rentable en mars sur six marchés  Graphiques Newso

Le jeu Battle Royale d'Epic Game, Fortnite, est en tête des classements de revenus et d'engagement des utilisateurs de Newzoo pour le mois de mars.

C'est ce qui ressort des graphiques mensuels d'engagement et de revenus du cabinet de recherche pour le mois de mars pour les jeux sur PC, Xbox, PlayStation et Switch.

Les données couvrent désormais les marchés des États-Unis, du Royaume-Uni, de l’Allemagne, de la France, de l’Espagne et de l’Italie. Fortnite compte toujours le plus grand nombre d'utilisateurs actifs mensuels (MAU) par rapport à février. Le mois dernier, le jeu de tir à la troisième personne s'est également classé deuxième en termes de revenus de consommation.

Newzoo a également reconnu que le nombre d'utilisateurs actifs de Helldivers 2 a continué d'augmenter après son lancement en février, où il s'est classé 11ème en termes d'engagement.

Concernant la participation globale pour le mois, Michael Wagner, analyste principal chez Newzoo, a déclaré : « Diablo IV revient dans le top 20 après une baisse de prix de 50 % fin mars, qui a entraîné une augmentation du nombre de joueurs de F1 23. et Sifu figurent dans la liste des 20 meilleurs jeux PlayStation à inclure sur PlayStation Essentials, et Palworld montre des signes de ralentissement après n'avoir publié aucun nouveau contenu en mars.

Les 20 principales sources de revenus ont présenté plusieurs nouvelles versions au cours du mois. Dragon's Dogma 2 de Capcom a pris la deuxième place, tandis que le nouveau titre de lutte de 2K, WWE 2K24, a pris la septième place.

Le dernier jeu de baseball de Sony, MLB The Show 24, était le 15e jeu le plus rentable. Pendant ce temps, The Outlast Trials de Red Barrels est arrivé à la 20e place.

READ  Le téléviseur LG C1 4K OLED de 65 pouces est tombé à 1 197 $ chez Amazon avec cette offre Black Friday

Voici le top 20 des jeux pour les utilisateurs actifs mensuels aux États-Unis, au Royaume-Uni, en Allemagne, en France, en Espagne et en Italie pour le mois de mars, sur PC et consoles, selon Newzoo :

Rang Classement le mois dernier Titre
1 1 Fortnite
2 2 Call of Duty : Modern Warfare II/III/Warzone 2.0
3 3 Artisanat du Maine
4 4 Grand Theft Auto V
5 5 Roblox
6 6 Ligue de fusée
7 7 Tom Clancy's Rainbow Six : Siège
8 8 EA Sports FC 24
9 14 Plongeurs de l'enfer 2
dix 9 Légendes Apex
11 dix Surveillance 1 et 2
1 2 11 Sims 4
13 1 2 Madden NFL 24
14 17 NBA 2K24
15 15 League of Legends
16 20 Destin 2
17 18 Chute des hommes
18 16 Counter Strike 2 et c'est parti
19 19 courageux
20 26 Diablo IV

Voici les 20 jeux les plus rentables aux États-Unis, au Royaume-Uni, en Allemagne, en France, en Espagne et en Italie pour le mois de mars, sur PC et consoles, selon Newzoo :

Rang Classement le mois dernier Titre
1 2 Fortnite
2 nouveau Doctrine du Dragon II
3 4 EA Sports FC 24
4 1 Plongeurs de l'enfer 2
5 nouveau WWE 2K24
6 6 NBA 2K24
7 3 Call of Duty : Modern Warfare II/III/Warzone 2.0
8 14 Tom Clancy's Rainbow Six : Siège
9 5 Madden NFL 24
dix 9 courageux
11 15 Roblox
1 2 dix League of Legends
13 nouveau Spectacle MLB 24
14 38 Diablo IV
15 16 Grand Theft Auto V
16 19 Sims 4
17 40 Destin 2
18 11 Légendes Apex
19 21 Artisanat du Maine
20 nouveau Essais récents

Continue Reading

Trending

Copyright © 2023