---
title: "Aumentan envío de correos con virus troyano que intentan robar tus datos bancarios"
description: "Los ciberdelincuentes aprovechan la facilidad de introducir troyanos en los correos para burlar la seguridad y robar datos de sus víctimas"
canonical: "https://www.metro.pr/noticias/2023/10/04/aumentan-envio-de-correos-con-virus-troyano-que-intentan-robar-tus-datos-bancarios"
section: "Noticias"
subsection: "Mundo"
author: "Europa Press"
author_url: "https://www.metro.pr/autor/europa-press"
published: "2023-10-04T19:58:28.058Z"
updated: "2023-10-05T02:27:39.495Z"
tags: ["Datos Personales", "bancos", "Ciberseguridad", "robo", "Virus"]
publisher: "Metro Puerto Rico"
language: "es"
---

# Aumentan envío de correos con virus troyano que intentan robar tus datos bancarios

_Los ciberdelincuentes aprovechan la facilidad de introducir troyanos en los correos para burlar la seguridad y robar datos de sus víctimas_

Por Europa Press · Noticias / Mundo · 2023-10-04T19:58:28.058Z

Una **nueva campaña de estafa** a través del **correo electrónico** **utiliza supuestos vencimientos de facturas** para **propagar nuevas muestras del troyano** Grandoreiro para **robar credenciales** de servicios bancarios ‘online’.

**Algunos usuarios** empresariales **están recibiendo correos electrónicos** con el **aviso del vencimiento** de una factura, un tipo de **contenido que en realidad busca generar alarma** para que **caigan en la trampa** y descarguen un fichero malicioso.

El **correo electrónico** con el **supuesto vencimiento de factura** incluye un enlace en el cuerpo del **mensaje que redirige a un fichero** alojado en Azure. Este “**debería durar mucho tiempo alojado** en ese servicio de Microsoft, pero con que **solo esté disponible unas horas ya basta para que los delincuentes consigan víctimas** suficientes como para rentabilizar esta campaña”, explican desde ESET.

El **fichero que encontrará la víctima** presenta un **diseño más sofisticado** que en otras campañas, ya incluye el icono de un **documento en formato PDF**, una referencia a Madrid y la fecha del día. Desde la firma de **ciberseguridad** indican que este **fichero está comprimido** y que contiene dos archivos: uno XML legítimo, aunque en realidad se trate de una librería DLL, y un EXE ejecutable.

También destacan que este **fichero** ejecutable **tiene “un tamaño muy superior al que tiene comprimido”**, algo que **debería hacer sospechar a la víctima** de que está ante una amenaza. En este caso, el troyano Grandoreiro, que **utiliza una técnica conocida** como _hinchado de ficheros_ para evitar ser detectado por **soluciones de seguridad** automatizadas.

Para seguir pasando desapercibido, una vez se ejecuta el **código malicioso**, aparece primero una **ventana solicitando comprobar que la víctima es una persona** y no una máquina. Sin embargo, las **soluciones de seguridad** de ESET detectan esta amenaza como una **variante del troyano bancario** Win32/Spy.Grandoreiro.CM.

**Este troyano** está especializado en el **robo de credenciales** de servicios de **banca digital**. Si los **cibercriminales** las consiguen, tienen **entonces vía libre** para robar el **dinero de las víctimas**, sobre todo si también **logran engañar** a los usuarios para que les proporcione los códigos de seguridad que emiten las entidades bancarias al **realizar transferencias**.

Los casos que ha **analizado la firma de ciberseguridad** utilizan plantillas que hacen referencia a empresas de **países de América Latina** como **México**, aunque creen que la **experiencia** de esta campaña puede ayudar a **usuarios españoles** a detectar los ‘emails’ sospechosos.

---

Contenido de Metro Puerto Rico. Versión canónica en HTML: https://www.metro.pr/noticias/2023/10/04/aumentan-envio-de-correos-con-virus-troyano-que-intentan-robar-tus-datos-bancarios — al citar o enlazar, usar esa URL.
