Alerta: virus-espía circula por el Messenger y roba datos personales

Una empresa de seguridad informática emitió un alerta naranja debido a que este troyano burla la seguridad de bancos on line, pudiendo conseguir las claves privadas de miles de usuarios hispanoparlantes. Sepa cómo mantenerse alerta ante esta avanzada arma de los hackers

Guardar
  162
162

Hace sólo unas horas ha aparecido un nuevo troyano que se distribuye a través de Messenger: Nabload.U. Dicho troyano descarga otro troyano, Banker.BSX, que ya se ha colocado en el puesto número 1 en detecciones de la aplicación gratuita y on-line Panda ActiveScan. Su objetivo parecen ser conseguir las contraseñas de usuarios de habla hispana que accedan a la banca on-line de una serie de direcciones que lleva en su código, casi todas entidades bancarias de Venezuela y de otros países hispanohablantes.

La principal novedad que aporta este troyano es su capacidad para capturar información confidencial del usuario (login y password para acceder a su banco de forma on-line) sin necesidad de utilizar tradicionales capturadores de teclado (keyloggers) y lo hace sin ningún conocimiento por parte del usuario. Esto demuestra que las medidas que las entidades bancarias han tomado para evitar este tipo de robo de claves, como introducir un teclado virtual para que el usuario introduzca sus claves, son insuficientes.

Una vez el autor tiene dichas claves, puede acceder de forma on-line a dichas cuentas y cometer robos económicos que perjudique seriamente tanto a usuarios particulares como a empresas.

Según Luis Corrons, director de PandaLabs: ?Este troyano es un ejemplo de mezcla de técnicas híbridas que es capaz de hacer que el usuario haga clic en la URL, descargar un troyano y poner en prácticas técnicas de spyware y phishing cuando el usuario va a su banco. Sin duda, se trata de un troyano diseñado para cometer robos económicos de forma rápida sin dejar pistas ni alertar al usuario de que algo pasa en su equipo?.

Nabload.U utiliza la ingeniería social para conseguir que el usuario, sólo con una frase en castellano, ?ve esa vaina http://hometown.%eliminado%.au/miralafoto/foto.exe?, haga clic en un link que le proporciona. Se camufla haciéndose pasar por un contacto del usuario. Una vez el usuario accede a dicha URL, se descarga otro troyano, Banker.BSX. También puede ofrecer otras dos URLs alternativas: http://hometown.%eliminado%.au/arqarq/coco2006.jpg o http://hometown.%eliminado%.au/modnatal/coco2006.jpg, que descarga un fichero de configuración donde, entre otros datos, puede encontrarse la dirección de correo a la que el troyano enviará las contraseñas robadas.

Dicho troyano abre el puerto 1106 y se queda residente. De esta manera, cuando el usuario intenta acceder a algunas de las direcciones de bancos que se muestran a continuación, el troyano-espía es capaz de capturar todo lo que el usuario hace en la pantalla, incluyendo las claves de acceso a su banco que teclee mediante teclados virtuales. Las direcciones en las que el troyano puede capturar información son las siguientes:

https://secure2.venezolano.com/
https://e-bdvcp.banvenez.com
https://www.ibprovivienda.com.ve/personas/
https://banco.micasaeap.com/individualmc/
https://olb.todo1.com/servlet/msfv/
https://www.banesco.com/servicios_electronicos_pag.htm
https://www.banesconline.com
https://www.provinet.net/shtml/
https://bod.bodmillenium.com
https://www.corp-line.com.ve/personas/

Una vez ha capturado la información, el troyano envía dichos datos a una cuenta de correo, que el hacker tiene potestad de cambiar siempre que quiera. Una vez que dichas claves están en poder del autor del gusano, éste puede hacer cualquier cosa con ellas, incluyendo el robo económico, que puede perjudicar seriamente tanto a usuarios domésticos como a particulares.

Más Noticias

Top 10 K-dramas en Corea del Sur: ‘Un novio por suscripción’ encabeza el ranking de los más exitosos del momento

La llegada de diversas series coreanas a plataformas de streaming ha facilitado que capten la atención de públicos internacionales y amplíen significativamente su proyección global

Top 10 K-dramas en Corea

Policía capturó a los dos asesinos de un adulto mayor por robarle una cadena de oro en Cali, uno de ellos es menor de edad

Las autoridades reportaron la muerte de la víctima al interior de su vehículo tras ser atacado a tiros en el oeste de la ciudad. Horas más tarde capturaron a los implicados en el sur de la ciudad

Policía capturó a los dos

Pobreza monetaria en Perú habría retrocedido en 2025, pero sigue por encima del nivel prepandemia

El avance estaría asociado a la mejora del empleo y a la menor inflación, aunque el proceso de recuperación social seguiría siendo gradual y dependería de políticas enfocadas en los hogares más vulnerables

Pobreza monetaria en Perú habría

Medellín vs. Juventud EN VIVO, tercera fase previa de Copa Libertadores: siga aquí el minuto a minuto en el Atanasio Girardot

El equipo antioqueño empató a un gol en el partido de ida jugado en el Gran Parque Central de Montevideo, Uruguay, y definirá su clasificación a la fase de grupos en condición de local

Medellín vs. Juventud EN VIVO,

El aspirante presidencial Pipe Córdoba podría ser uno de los invitados a la boda de Yeferson Cossio: “Esto no es un evento”

El creador de contenido se refirió a su matrimonio con Carolina Gómez, al hacer especial énfasis en los invitados, especialmente considerando que él respalda la candidatura presidencial del excontralor

El aspirante presidencial Pipe Córdoba