lundi, mai 18, 2026
17.6 C
Tunisie

ESET Research au cœur d’une opération mondiale pour démanteler le Botnet Grandoreiro

  • ESET a travaillé aux côtés de la police fédérale du Brésil pour perturber le botnet Grandoreiro.
  • ESET a contribué au projet en fournissant des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveur de commande et de contrôle (C&C).
  • Cette opération de démantèlement visait des personnes soupçonnées d'être à la tête de la hiérarchie opérationnelle de Grandoreiro.
  • Une enquête plus approfondie menée par la police fédérale du Brésil a conduit à l'identification et à l'arrestation des personnes contrôlant le botnet.
  • Grandoreiro est actif depuis au moins 2017.
  • Grandoreiro cible le Brésil, le Mexique, l'Espagne et l'Argentine.
  • Grandoreiro peut bloquer l'écran d'une victime, enregistrer les frappes au clavier, simuler l'activité de la souris et du clavier, partager l'écran de la victime et afficher de fausses fenêtres contextuelles.

ESET a collaboré avec la police fédérale du Brésil pour démanteler le botnet Grandoreiro. ESET a contribué au projet en fournissant des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveur de commande et de contrôle (C&C).

En raison d’un défaut de conception dans le protocole réseau de Grandoreiro, les chercheurs d’ESET ont également pu avoir un aperçu de la victimologie du botnet.

Cette opération visait des personnes soupçonnées d’être haut placées dans la hiérarchie opérationnelle de Grandoreiro. L’enquête menée par la police fédérale brésilienne a conduit à plusieurs arrestations. Les chercheurs d’ESET ont fourni des données cruciales pour identifier les comptes responsables de la configuration et de la connexion aux serveurs C&C de Grandoreiro.

Grandoreiro est l’un des nombreux chevaux de Troie bancaires d’Amérique latine. Il est actif depuis au moins 2017 et les chercheurs d’ESET le suivent de près depuis sa création. Grandoreiro vise le Brésil, le Mexique, l’Espagne et, depuis 2023 l’Argentine.

Si en termes de fonctionnalités Grandoreiro n’a pas beaucoup évolué depuis le dernier article de blog d’ESET Research sur le groupe en 2020, Grandoreiro a connu un développement rapide et constant. Nous avons même observé plusieurs nouvelles compilations par semaine. On note une nouvelle version en moyenne tous les quatre jours entre février 2022 et juin 2022.

L’opérateur doit toujours interagir manuellement avec la machine compromise afin de voler l’argent d’une victime. Le logiciel malveillant permet les actions suivantes :

  • Blocage des écrans des victimes
  • Enregistrement des frappes au clavier
  • Simulation de l’activité de la souris et du clavier
  • Partage de l’écran ou des écrans des victimes
  • Affichage de fausses fenêtres pop-up

« Les systèmes automatisés d’ESET ont traité des dizaines de milliers d’échantillons Grandoreiro. L’algorithme de génération de domaine (DGA) que le logiciel malveillant utilise depuis octobre 2020 environ produit un domaine principal par jour.

C’est le seul moyen pour Grandoreiro d’établir une connexion à un serveur C&C. Le DGA contient également une énorme configuration statique », explique Jakub Souček, chercheur chez ESET, qui a coordonné l’équipe qui a analysé Grandoreiro et d’autres chevaux de Troie bancaires latino-américains. « Grandoreiro est similaire à d’autres chevaux de Troie bancaires d’Amérique latine, principalement grâce à ses fonctionnalités de base évidentes et au regroupement de ses téléchargeurs dans les programmes d’installation MSI. »

La structure de son protocole réseau du botnet Grandoreiro a permis aux chercheurs d’ESET d’avoir accès aux coulisses de son fonctionnement. ESET a ainsi eu un aperçu de la victimologie. Les serveurs C&C de Grandoreiro fournissent des informations sur les victimes connectées. En examinant ces données pendant plus d’un an, nous concluons que 66 % étaient des utilisateurs de Windows 10, 13 % utilisaient Windows 7, Windows 8 représentait 12 % et 9 % étaient des utilisateurs de Windows 11.

Étant donné que la répartition géographique des victimes de Grandoreiro est peu fiable, nous nous référons à la télémétrie ESET : l’Espagne représente 65 % de toutes les victimes, suivie du Mexique avec 14 %, du Brésil avec 7 % et de l’Argentine avec 5 % ; les 9 % restants se trouvent dans d’autres pays d’Amérique latine. Nous notons également qu’en 2023, nous avons constaté une baisse significative de l’activité de Grandoreiro en Espagne, compensée par une augmentation des campagnes au Mexique et en Argentine.

Articles Recents

Cine LUT Galaxy S26 : comment Samsung démocratise l’étalonnage cinématographique professionnel

La fonction Cine LUT du Galaxy S26 démocratise l'étalonnage colorimétrique pro. Samsung et U5K Imageworks dévoilent les dessous d'une technologie qui transforme chaque vidéo en plan de film.

XPENG arrive en Tunisie : une nouvelle étape pour la mobilité électrique intelligente

XPENG lance officiellement ses activités en Tunisie avec un showroom à La Marsa et trois modèles électriques premium : G6, G9 et P7+. La marque mise sur l’intelligence artificielle, la connectivité et la mobilité intelligente pour séduire une nouvelle génération d’automobilistes tunisiens.

Faille critique cPanel (CVE-2026-41940) : 1,5 million de serveurs exposés, des États d’Asie du Sud-Est sous attaque

CVE-2026-41940, une injection CRLF critique dans cPanel, permet un accès root sans authentification. Exploitée depuis février 2026, elle expose 1,5 million de serveurs. Des gouvernements d'Asie du Sud-Est sont ciblés dans une vague d'attaques coordonnées.

Samsung Internet pour Windows : architecture cross-device et IA agentique

Samsung Internet pour Windows synchronise signets, historique et sessions entre smartphone et PC Galaxy Book, tout en intégrant un assistant IA agentique basé sur Perplexity pour automatiser la navigation et les recherches en langage naturel.

Epson ColorWorks C4000 : architecture technique et cas d’usage agroalimentaire

L'Epson ColorWorks C4000 est une imprimante d'étiquettes couleur à jet d'encre pigmentée offrant jusqu'à 1200 × 1200 dpi et 103 mm/s. Elle imprime à l'unité sur substrats alimentaires (papier, PP, PET, vinyle) sans minimum de tirage ni setup, avec des encres UltraChrome DL résistantes à l'eau et aux UV.

Topics

Cine LUT Galaxy S26 : comment Samsung démocratise l’étalonnage cinématographique professionnel

La fonction Cine LUT du Galaxy S26 démocratise l'étalonnage colorimétrique pro. Samsung et U5K Imageworks dévoilent les dessous d'une technologie qui transforme chaque vidéo en plan de film.

XPENG arrive en Tunisie : une nouvelle étape pour la mobilité électrique intelligente

XPENG lance officiellement ses activités en Tunisie avec un showroom à La Marsa et trois modèles électriques premium : G6, G9 et P7+. La marque mise sur l’intelligence artificielle, la connectivité et la mobilité intelligente pour séduire une nouvelle génération d’automobilistes tunisiens.

Faille critique cPanel (CVE-2026-41940) : 1,5 million de serveurs exposés, des États d’Asie du Sud-Est sous attaque

CVE-2026-41940, une injection CRLF critique dans cPanel, permet un accès root sans authentification. Exploitée depuis février 2026, elle expose 1,5 million de serveurs. Des gouvernements d'Asie du Sud-Est sont ciblés dans une vague d'attaques coordonnées.

Samsung Internet pour Windows : architecture cross-device et IA agentique

Samsung Internet pour Windows synchronise signets, historique et sessions entre smartphone et PC Galaxy Book, tout en intégrant un assistant IA agentique basé sur Perplexity pour automatiser la navigation et les recherches en langage naturel.

Epson ColorWorks C4000 : architecture technique et cas d’usage agroalimentaire

L'Epson ColorWorks C4000 est une imprimante d'étiquettes couleur à jet d'encre pigmentée offrant jusqu'à 1200 × 1200 dpi et 103 mm/s. Elle imprime à l'unité sur substrats alimentaires (papier, PP, PET, vinyle) sans minimum de tirage ni setup, avec des encres UltraChrome DL résistantes à l'eau et aux UV.

Samsung obtient 34 certifications TÜV Rheinland pour ses TV et barres de son 2026

Samsung a reçu les certifications TÜV Rheinland Product Carbon Reduction et Product Carbon Footprint pour 34 modèles 2026, incluant ses TV OLED, Micro RGB, Mini LED, The Frame Pro et la barre de son HW-Q990H, validant la réduction mesurable de leurs émissions carbone sur tout leur cycle de vie.

Galaxy S26 Ultra : L’architecture « Horizontal Lock » ou la fin de l’instabilité physique

Grâce à une analyse en temps réel des gyroscopes, le Galaxy S26 Ultra corrige l'inclinaison physique du châssis pour maintenir un horizon parfait. Une intégration native qui supprime le besoin de stabilisateurs externes encombrants.

XPENG P7 2025 : Quand la Réalité Augmentée Devient Interface Émotionnelle

Le Road Rage Reliever utilise un système AR embarqué synchronisant eye-tracking et reconnaissance comportementale pour offrir un exutoire ludique au conducteur stressé. XPENG positionne cette innovation comme laboratoire d'une nouvelle catégorie : l'automobile sentient, capable de décoder et moduler l'état émotionnel de ses utilisateurs.

Articles connexes

Catégories populaires