Troyanos bancarios Manic, Grandoreiro y ToxicPanda 2.0 activos en LatAm
Qué pasó
SecurityWeek reportó que investigadores de ciberseguridad pusieron el foco en tres familias de malware bancario activas actualmente: Manic, un troyano equipado con capacidades de spyware; Grandoreiro, cuya campaña persistente continúa afectando a organizaciones en Latinoamérica y Europa; y ToxicPanda 2.0, una versión expandida de este malware bancario para dispositivos móviles.
Grandoreiro es un troyano bancario conocido desde hace años por su enfoque en instituciones financieras de la región, y su persistencia indica que los operadores continúan adaptando la campaña pese a acciones previas de las autoridades. ToxicPanda, orientado a Android, ha evolucionado a una nueva versión con capacidades ampliadas, lo que sugiere un desarrollo activo por parte de sus operadores.
La nota no detalla indicadores de compromiso específicos ni vectores de infección concretos, pero confirma que las tres campañas están siendo monitoreadas activamente por la comunidad de seguridad debido a su relevancia continua para el sector financiero.
Qué significa para empresas en LatAm
Grandoreiro ha sido históricamente uno de los troyanos bancarios más activos contra usuarios y empresas de Latinoamérica, por lo que su persistencia representa un riesgo directo para instituciones financieras, fintechs y sus clientes en la región. La expansión de ToxicPanda a nuevas capacidades móviles también eleva el riesgo para bancos que dependen de aplicaciones móviles para banca digital, un canal de creciente adopción en LatAm.
Qué hacer ahora
- Reforzar la detección de comportamiento anómalo en aplicaciones de banca móvil y web, especialmente inyección de formularios o superposición de pantallas.
- Actualizar firmas de antivirus/EDR y reglas de detección con base en reportes recientes sobre Grandoreiro y ToxicPanda.
- Capacitar a usuarios sobre riesgos de instalar aplicaciones fuera de tiendas oficiales, vector común de troyanos bancarios en Android.
- Implementar autenticación multifactor robusta y monitoreo de transacciones inusuales en plataformas de banca digital.
- Coordinar con equipos de threat intelligence para obtener IOCs actualizados de estas campañas específicas.
Fuente original: SecurityWeek (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber