Casbaneiro: Trojan Bancário Brasileiro Visa Usuários na América Latina e Europa
Uma campanha de phishing, liderada por um grupo cibercriminoso brasileiro identificado como Augmented Marauder e Water Saci, está distribuindo trojans bancários conhecidos como Casbaneiro ou Metamortmo. O malware se disfarça para roubar dados financeiros de usuários Windows na América Latina e Europa, espalhando-se através do Horabot.
Modus Operandi do Casbaneiro
O grupo cibercriminoso brasileiro emprega um modelo de ataque abrangente, com mecanismos personalizados de entrega e propagação que incluem o WhatsApp, técnicas do ClickFix e phishing via e-mail. A automação do WhatsApp baseada em scripts é utilizada para comprometer usuários de varejo e consumidores na América Latina. Paralelamente, um mecanismo avançado de sequestro de e-mails é implantado para roubar dados corporativos. A campanha de phishing inicial, em espanhol, simula intimações judiciais, induzindo vítimas a abrir anexos PDF protegidos por senha e, posteriormente, a clicar em um link malicioso que direciona a um servidor dos criminosos. O Casbaneiro foi documentado pela primeira vez pela Trend Micro em outubro de 2025, com uma campanha focada no WhatsApp para roubo de informações bancárias.