Латинская Америка столкнулась с резким ростом числа сложных фишинговых атак, распространяющих опасные банковские трояны. Согласно новому отчету компании Trend Micro, злоумышленники активно используют такие вредоносные программы, как Mekotio, BBTok и Grandoreiro, атакующие как частных пользователей, так и корпоративный сектор. Особую тревогу вызывает то, что киберпреступники стали применять более изощренные методы обхода защиты, маскируя свои атаки под легитимные бизнес-коммуникации и юридические документы.
Описание
Фишинговые письма, распространяющие эти трояны, тщательно продуманы и используют социальную инженерию, чтобы обмануть жертв. Они имитируют деловую переписку, уведомления о судебных исках и другие официальные сообщения, создавая иллюзию срочности и важности. Получатели, не подозревая об угрозе, переходят по вредоносным ссылкам или открывают зараженные вложения, после чего на их устройства загружается вредоносное ПО.
Среди наиболее активных угроз выделяются трояны Mekotio и BBTok, которые за последние годы значительно эволюционировали. Mekotio, впервые обнаруженный в 2018 году, изначально атаковал преимущественно бразильских пользователей, но теперь его жертвами становятся жители других испаноязычных стран Латинской Америки, а также некоторых регионов Южной Европы. Современные версии трояна используют обфусцированные скрипты PowerShell, что делает их более устойчивыми к обнаружению антивирусными решениями. Кроме того, Mekotio теперь способен адаптироваться к окружению зараженной системы, собирая данные о геолокации, IP-адресах и установленных средствах защиты. Это позволяет злоумышленникам настраивать атаку под конкретную жертву, увеличивая шансы на успех.
BBTok, появившийся в 2020 году, также активно нацелен на финансовые организации Латинской Америки. В отличие от Mekotio, этот троян использует еще более изощренные методы распространения. В последних кампаниях злоумышленники применяют фишинговые ссылки, ведущие к ISO-файлам, содержащим вредоносные LNK-ярлыки. При их запуске запускается сложная цепочка заражения, в которой используются легитимные системные утилиты Windows, такие как MSBuild.exe, для загрузки вредоносных DLL-файлов. Этот метод позволяет BBTok оставаться незамеченным для традиционных антивирусных решений, продолжая красть конфиденциальные данные пользователей, включая банковские учетные записи.
Эксперты по кибербезопасности предупреждают, что рост подобных атак свидетельствует о повышении профессионализма киберпреступников, которые постоянно совершенствуют свои инструменты. Особую опасность представляет использование легитимных системных процессов для запуска вредоносного кода - этот прием значительно затрудняет обнаружение угрозы даже для современных систем защиты.
Для защиты от таких атак специалисты рекомендуют соблюдать базовые правила цифровой гигиены: не переходить по подозрительным ссылкам в письмах, проверять отправителя перед открытием вложений, использовать многофакторную аутентификацию и регулярно обновлять антивирусное ПО. Бизнесу же стоит уделять особое внимание обучению сотрудников основам кибербезопасности, поскольку именно человеческий фактор остается слабым звеном в защите от фишинга.
Текущая ситуация в Латинской Америке демонстрирует, что киберпреступники не только расширяют географию атак, но и делают их более целенаправленными и сложными для обнаружения. Властям и компаниям необходимо усилить меры противодействия, иначе финансовые потери и утечки данных могут достичь критического уровня.