Kaspersky heeft geholpen bij een gecoördineerde actie van Interpol, die ertoe leidde dat de Braziliaanse autoriteiten vijf beheerders hebben gearresteerd die achter een Grandoreiro banking trojan operatie zaten. Volgens voorzichtige schattingen zouden de beheerders van de banking trojan slachtoffers voor meer dan 3,5 miljoen euro hebben opgelicht.
Volgens gegevens van Kaspersky is Grandoreiro van oorsprong een Braziliaanse banktrojan en minstens actief sinds 2016. Aanvallen met Grandoreiro beginnen vaak met een spear-phishing e-mail in het Spaans, Portugees of Engels. Eenmaal geïnstalleerd op een apparaat van het slachtoffer, volgt de trojan wat er op het toetsenbord wordt ingevoerd, simuleert het de muisactiviteit, deelt het schermen en verzamelt het gegevens, waaronder die van gebruikersnamen, informatie over het besturingssysteem, de runtime van het apparaat en, het belangrijkste, bankidentificatiegegevens. Met volledige controle over de bankrekeningen van het slachtoffer, halen criminelen deze leeg en sturen ze geld via een netwerk van geldezels om de illegale opbrengsten wit te wassen.
Als onderdeel van de huidige gezamenlijke inspanning heeft Kaspersky samen met de andere private partners van Interpol bijgedragen aan de analyse van Grandoreiro malware samples. Deze onderzoeken waren door Braziliaanse en Spaanse nationale cybercrime verzameld tussen 2020 en 2022. In 2020-2022 detecteerden Kaspersky-producten 150.000 aanvallen met de Grandoreiro banking trojan op 40.000 gebruikers wereldwijd. Brazilië, Spanje, Mexico, Portugal, Argentinië en de VS bleken de meest getroffen landen te zijn. In Nederland zijn 17 malware aanvallen gedetecteerd.