SecBoard
Zurück zur Übersicht

Banking Trojans Manic, Grandoreiro, ToxicPanda 2.0 in the Spotlight

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Banken-Trojaner wie Manic, Grandoreiro und ToxicPanda 2.0 sind aktuell im Umlauf und bedrohen Nutzer in Lateinamerika und Europa. Diese Malware, teils mit Spyware ausgestattet, zielt auf Finanzdaten ab. Anwender sollten ihre Systeme umgehend auf den neuesten Stand bringen und Sicherheitssoftware nutzen, um sich vor Infektionen zu schützen.

Kurzfassung

Neue Banking-Trojaner wie Manic, Grandoreiro und ToxicPanda 2.0 sind aktiv und bedrohen Nutzer in Lateinamerika und Europa. Diese Malware, teilweise mit Spyware-Funktionen ausgestattet, zielt auf Finanzdaten ab. Organisationen sollten ihre Systeme aktualisieren und Sicherheitssoftware einsetzen, um sich vor Infektionen zu schützen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Finanzinstitute und deren Kunden in Lateinamerika und Europa.

Warum relevant

Diese Banking-Trojaner sind darauf ausgelegt, Finanzdaten zu stehlen, was zu Betrug und Datenverlust führen kann. Die Bedrohung ist geografisch spezifisch, aber die Methoden könnten sich ausbreiten.

Realistisches Worst Case

Finanzieller Betrug und Diebstahl von sensiblen Finanzdaten der Kunden, was zu Reputationsschäden und finanziellen Verlusten für betroffene Organisationen führen kann.

Handlungsempfehlung

Systeme umgehend auf den neuesten Stand bringen, robuste Sicherheitssoftware einsetzen und Mitarbeiter für Phishing-Versuche sensibilisieren.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Betriebssysteme und Anwendungen mit den neuesten Sicherheitspatches versehen sind.
  • Stellen Sie sicher, dass alle Endpunkte mit einer aktuellen Antiviren-/Endpoint Detection and Response (EDR)-Lösung ausgestattet sind und diese aktiv ist.
  • Überprüfen Sie die Konfiguration Ihrer E-Mail-Sicherheitssysteme auf die Erkennung von Phishing-E-Mails, die Malware-Anhänge oder bösartige Links enthalten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1056 Input CaptureMediumDiese Malware, teils mit Spyware ausgestattet, zielt auf Finanzdaten ab.
Credential AccessT1552 Unsecured CredentialsLowzielt auf Finanzdaten ab
Offene Punkte
  • Spezifische Verteilungsmechanismen der Malware (z.B. Phishing-Kampagnen, Drive-by-Downloads) sind nicht im Artikel genannt.
  • Genaue technische Details der Spyware-Funktionen von Manic sind nicht spezifiziert.
  • Konkrete CVEs oder IOCs (Indicators of Compromise) werden nicht genannt.
  • Die genauen Branchen innerhalb der Finanzdienstleistungen, die betroffen sind, werden nicht detailliert aufgeführt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Resource Development detektieren?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK Kill Chain (2 Techniken)

Themen
Malware & ThreatsAndroid malwarebanking trojanmalwaretrojan