El troyano bancario Coyote ataca a decenas de aplicaciones

Los investigadores han identificado un nuevo troyano bancario llamado "Coyote" diseñado para atacar las credenciales de 61 aplicaciones bancarias en línea. El análisis revela que Coyote, que afecta principalmente al sector bancario en Brasil, se destaca por su amplio alcance y la intrincada integración de varios componentes básicos y avanzados.

En particular, emplea un nuevo instalador de código abierto llamado Squirrel, junto con NodeJs, el lenguaje de programación "Nim" y más de una docena de funcionalidades maliciosas. Este troyano marca una evolución significativa en el panorama de malware financiero de Brasil y plantea desafíos potenciales para los equipos de seguridad si amplía su alcance.

Coyote podría evolucionar de manera similar a Emotet

Si bien actualmente se centra en Brasil, existe la preocupación de que Coyote pueda ampliar su impacto. Los casos anteriores con otras familias de malware, como Emotet y Trickbot, resaltan la tendencia de los troyanos bancarios a evolucionar hacia troyanos integrales de acceso inicial y puertas traseras.

Coyote muestra el comportamiento típico de un troyano bancario al conectarse a un servidor de comando y control controlado por un atacante cuando se activa en un dispositivo infectado. Luego muestra una superposición de phishing en la pantalla de la víctima para capturar información de inicio de sesión cuando se activa una aplicación compatible.

Lo que distingue a Coyote es su esfuerzo por evitar la detección, utilizando la herramienta de código abierto Squirrel para disfrazar su cargador de etapa inicial y empleando el lenguaje de programación relativamente poco común "Nim" para su cargador de etapa final.

Este enfoque único plantea desafíos para los defensores de la ciberseguridad, ya que Coyote se aparta del uso común de los instaladores de Windows por parte de otros troyanos bancarios. Se insta a los equipos de seguridad a permanecer alerta, considerando la tendencia histórica de que este tipo de amenazas se expandan más allá de sus objetivos iniciales.

February 9, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.