“¿Por quía no te callas?” reclamo para troyano bancario

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
0

Era de esperar. Hace unas horas se ha realizado un envío masivo de un mensaje que invita a visualizar un supuesto vídeo en Youtube. El reclamo en esta ocasión es reproducir el cíalebre incidente entre el Rey de España y el Presidente de Venezuela.

Con el remitente “youtube@you-tube.com.mx” y el asunto “Esto causa sensacion”, nos llega el siguiente mensaje HTML:

http://img339.imageshack.us/img339/5619/porquenotecallasoz2.png

Una vez se pincha en alguno de sus enlaces, en vez del vídeo, comienza la descarga del ejecutable “ultimovideo.exe”. En el momento inicial de la distribución, este malware era detectado por 10 motores antivirus tal y como se puede apreciar en este informe de VirusTotal.

Las detecciones de los antivirus son geníaricas o por heurísticas, no se han publicado aun firmas de detección específicas, de ahí que el nombre dado no de muchas pistas sobre la funcionalidad del troyano. Un análisis rápido en nuestro laboratorio revela que va dirigido a capturar las credenciales de acceso de los clientes del servicio BancaNet de la entidad Banamex.

El míatodo que utiliza el troyano no está basado en keyloggers ni en la captura de los datos transmitidos a travías del navegador, sino que crea un formulario/aplicación de autenticación con una pequeña ventana que se superpone justo encima del navegador, de forma que el troyano recoge directamente los datos introducidos por el usuario y se los envía al atacante por e-mail.

FUENTE

Posts Relacionados:

  1. Video real de YouTube, es el disfraz para un troyano
  2. Ataque con troyano para usuarios de Mac
  3. Troyano simula ser actualización de antivirus
  4. BitDefender detecta troyano en EDUnet
  5. Troyano disfrazado de una carta de amor

Compartir este artículo :

    • Pulse los botones !
    • Stumble upon
    • Delicious
    • sphinn
    • regit
    • Technorati
    • Twitter
    • Facebook
    • Mixx
    • Google
    • Yahoo

Comente en este artículo