{"id":25310,"date":"2021-05-18T13:17:19","date_gmt":"2021-05-18T11:17:19","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25310"},"modified":"2021-05-18T16:39:04","modified_gmt":"2021-05-18T14:39:04","slug":"bizarro-troyano-bancario-ataca-a-bancos-espana","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/bizarro-troyano-bancario-ataca-a-bancos-espana\/25310\/","title":{"rendered":"El troyano bancario Bizarro ataca a entidades bancarias espa\u00f1olas"},"content":{"rendered":"<p>Nuestro equipo de investigaci\u00f3n ha descubierto un nuevo malware bancario procedente de Brasil, denominado Bizarro, dirigido a 70 bancos diferentes de distintos pa\u00edses europeos y sudamericanos. Entre los pa\u00edses europeos m\u00e1s afectados se encuentra <strong>Espa\u00f1a, con un total de 22 entidades atacadas.<\/strong><\/p>\n<p>Est\u00e1 siendo habitual que la procedencia de este tipo de malware bancario sea brasile\u00f1a, como ocurri\u00f3 el pasado a\u00f1o con la familia de troyanos bancarios <a href=\"https:\/\/securelist.lat\/the-tetrade-brazilian-banking-malware\/90711\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=es_internal_as0071&amp;utm_content=link&amp;utm_term=es_kdaily_organic_ylm71oj9f17cxcm\" target=\"_blank\" rel=\"noopener\">Tetrade<\/a>.<\/p>\n<p>Bizarro sigue los mismos pasos de Tetrade.\u00a0 Para realizar sus ataques utiliza afiliados o recluta \u201cmulas\u201d que retiran el dinero, o simplemente usa traducciones a los idiomas locales para solicitar ayuda.<\/p>\n<h3>\u00bfC\u00f3mo se extiende el troyano bancario Bizarro?<\/h3>\n<p>Bizarro <strong>se distribuye a trav\u00e9s de paquetes MSI (Microsoft Installer)<\/strong>, que son descargados por las v\u00edctimas desde enlaces en correos electr\u00f3nicos spam.<\/p>\n<div id=\"attachment_25313\" style=\"width: 830px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25313\" class=\"wp-image-25313 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/18130521\/Bizarro_trojan_01.png\" alt=\"bizarro spam banco\" width=\"820\" height=\"430\"><p id=\"caption-attachment-25313\" class=\"wp-caption-text\">Ejemplo t\u00edpico de correo malicioso enviado por los operadores de Bizarro<\/p><\/div>\n<p>Una vez ejecutado, <strong>Bizarro descarga un archivo ZIP<\/strong> de un sitio web comprometido <strong>para implementar sus funciones maliciosas<\/strong> adicionales.<\/p>\n<p>Una vez enviados los datos al servidor de telemetr\u00eda, Bizarro inicia el m\u00f3dulo de captura de pantalla.<\/p>\n<p>Nuestros investigadores subrayan que <strong>el componente principal de Bizarro es el backdoor (puerta trasera)<\/strong>,\u00a0que contiene m\u00e1s de 100 comandos y la mayor\u00eda de ellos <strong>se utilizan para mostrar falsos mensajes emergentes a los usuarios<\/strong>.<\/p>\n<p>Esto les permite a los atacantes robar credenciales de cuentas bancarias.<\/p>\n<div id=\"attachment_25311\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25311\" class=\"wp-image-25311 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/18124407\/Bizarro_trojan_05.png\" alt=\"Troyano bancario Espa\u00f1a\" width=\"1600\" height=\"1000\"><p id=\"caption-attachment-25311\" class=\"wp-caption-text\">Ejemplo de Bizarro bloqueando una p\u00e1gina de inicio de sesi\u00f3n bancaria y avisando al usuario de que se est\u00e1n instalando actualizaciones de seguridad<\/p><\/div>\n<p>Si quieres puedes conocer m\u00e1s <a href=\"https:\/\/securelist.lat\/bizarro-banking-trojan-expands-its-attacks-to-europe\/93679\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=es_internal_as0071&amp;utm_content=link&amp;utm_term=es_kdaily_organic_v6vf7d2j471kseb\" target=\"_blank\" rel=\"noopener\">datos t\u00e9cnicos sobre el troyano bancario Bizarro en Securelist<\/a>.<\/p>\n<p>Como apunta Fabio Assolini, experto en seguridad de Kaspersky, <em>los<\/em><em>\u00a0ciberdelincuentes est\u00e1n constantemente buscando <strong>nuevas formas de distribuir malware que robe las credenciales de los sistemas de pago electr\u00f3nico y banca online<\/strong>.<\/em><\/p>\n<p><em> Hay una tendencia que est\u00e1 cambiando las reglas del juego en la propagaci\u00f3n de malware bancario: <strong>la globalizaci\u00f3n de los ataques<\/strong>. <\/em><\/p>\n<p><em>Los actores regionales no solo atacan activamente a los usuarios de su regi\u00f3n de origen, sino de todo el mundo. <\/em><\/p>\n<p><em>Mediante la aplicaci\u00f3n de nuevas t\u00e9cnicas, las familias de malware brasile\u00f1as han comenzado a extenderse a otros continentes, y Bizarro, dirigido principalmente a los usuarios europeos, es el ejemplo claro de ello. <\/em><\/p>\n<p><em>Esto deber\u00eda servir como se\u00f1al para<strong> poner mayor \u00e9nfasis en el an\u00e1lisis de los delincuentes regionales y en la inteligencia de las amenazas locales<\/strong>, ya que muy pronto podr\u00eda convertirse en un problema de alcance mundial.<\/em><\/p>\n<h3>\u00bfC\u00f3mo deben protegerse las instituciones financieras?<\/h3>\n<ul>\n<li><strong>Facilite a su equipo SOC el acceso a la \u00faltima informaci\u00f3n sobre amenazas<\/strong> para mantenerlo al d\u00eda sobre las nuevas herramientas y t\u00e9cnicas utilizadas por los ciberdelincuentes. <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/threat-intelligence?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Financial Threat Intelligence Reporting<\/a> contiene IoCs, reglas Yara y hashes para todas estas amenazas.<\/li>\n<li><strong>Mejore las competencias de su equipo SOC<\/strong> para hacer frente a las \u00faltimas amenazas dirigidas con la <a href=\"https:\/\/xtraining.kaspersky.com\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">formaci\u00f3n online de Kaspersky<\/a> desarrollada por los expertos del GReAT.<\/li>\n<li><strong>Informe a sus clientes sobre los posibles peligros y trucos<\/strong> que pueden utilizar los ciberdelincuentes. Inf\u00f3rmeles con regularidad sobre c\u00f3mo identificar el fraude y c\u00f3mo actuar en esta situaci\u00f3n.<\/li>\n<li><strong>Implemente una soluci\u00f3n antifraude que pueda detectar fraudes sofisticados.<\/strong> Por ejemplo, <strong><a href=\"https:\/\/kfp.kaspersky.com\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Fraud Prevention<\/a><\/strong>, una soluci\u00f3n antifraude para asegurar cada sesi\u00f3n de banca online que no solo combate los intentos maliciosos (inyecci\u00f3n de JavaScript, conexi\u00f3n oculta de Herramientas de Administraci\u00f3n Remota y uso de sitios web) en la etapa de gestaci\u00f3n del robo, sino que tambi\u00e9n identifica un comportamiento posterior incorrecto en las cuentas y detecta casos de ingenier\u00eda social.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo malware bancario procedente de Brasil, denominado Bizarro, ya ha atacado a 22 entidades financieras espa\u00f1olas. <\/p>\n","protected":false},"author":26,"featured_media":22974,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,6],"tags":[676],"class_list":{"0":"post-25310","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-news","10":"tag-troyano-bancario"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/bizarro-troyano-bancario-ataca-a-bancos-espana\/25310\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/troyano-bancario\/","name":"troyano bancario"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25310"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25310\/revisions"}],"predecessor-version":[{"id":25320,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25310\/revisions\/25320"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/22974"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}