Este es un perfecto ejemplo de cómo el programar malware con prisas termina por hacer que se creen especímenes cutres. Y no hablo ya de errores en programación, donde el propio agotamiento de quien crea decenas de nuevas muestras al día se hace patente en mucho malware analizado… En este ejemplo destaca un simple despiste tonto a la hora de capturar las imágenes que formarán parte de la estafa.
Este espécimen pertenece a la familia de los Delephant. Recibimos decenas de ellos en VirusTotal a diario, y afectan a una gran cantidad de bancos españoles, latinoamericanos y brasileños sobre todo. Esta variedad consiste en una aplicación que simula ser el navegador, y que se activa mientras cierra la ventana del verdadero Internet Explorer cuando el usuario visita la página del banco. Aunque es una simulación muy buena, está lejos de ser perfecta. Por ejemplo, pulsar en el ‘candadito’ para ver el certificado SSL no resulta en ninguna acción, puesto que toda la ventana no es más que una recreación del navegador, en ningún caso el Internet Explorer verdadero. Por supuesto, las contraseñas ahí introducidas viajarán por correo al atacante.
El caso es que este programador ha tomado una captura de pantalla de una de las páginas corporativas de la entidad para darle realismo… y ha incluido sin querer el menú contextual que aparece en Windows cuando se deja el cursor sobre la propia imagen en el visor estándar. Lo rodeado por el círculo rojo, simplemente no debería estar ahí, al creador del bicho se le ha colado de soslayo en la captura. Es que no se puede crear malware con prisas.

FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Falsos perfiles en Twiteer propagan malware
- Supuesto correo de UPS con malware
- Stop…badware!
- Sitios conocidos para promocionar Viagra
- Falsa actualización crítica de Flash Player
- Mi mulita me engaña
- La estafa del MonaRonaDona y el antivirus falso
- Saltando herramientas de seguridad con JavaScript
- Falsas aplicaciones de seguridad
- Falsas actualizaciones de Windows XP y Vista
- Antivirus XP 2008 ahora es MS Antivirus
- Nuevo malware interviene el portapapeles de Windows
- Publicidad online descarga malware
- Como envía spam Angelina
- Eliminar Antivirus XP 2008
- Serial para Antivirus XP 2008
- Antivirus XP 2008, una pesadilla
- Prevenir la ejecución automática de malware a través de USB
- Falsos mensajes de Orkut con malware
- Muchas famosas y mucho malware
- Hentai malicioso
- Consejos útiles contra el malware 2.0 en Windows
- Cuidado con los falsos programas de limpieza de virus
- Malware a través de archivos MP3
- El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
- Propagación de malware que simula provenir de la BBC News
- Un gusano infecta PCs recodificando archivos MP3 de las P2P
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Postales falsas de MetroPostales
- Múltiples ataques, una sola defensa
- Campaña masiva de malware a través de sitios pornográficos
- Video del rescate de Ingrid Betancourt propaga troyano
- Ahora, Nuwar se viste de antispyware
- Pornografía, codec y malware = Potencial infección
- Phishing apela a Google Calendar para atrapar incautos
- Juegos olímpicos, excusa para propagar malware
- Virus o marketing viral
- Otro viaje en el tiempo: el gusano MyDoom
- El malware en sitios de confianza aumenta un 400%
- Nuevo ataque de malware a WordPress
- Video variant …
- Phishing de Paypal se incrementa
- Carla y sus fotos
- Correo con la muerte Felipe Calderón
- Spam utilizando Google como señuelo
- Estafa que usa a las víctimas del terremoto en China
- ¡Cuidado con el rogue!
- Acciones inofensivas y el malware
- Descarga de malware a través de scripts dañinos
- Buscadores utilizados para difundir malware
- ELPAIS.com: “sitio peligroso” según McAfee
- Un ASF puede infectar
- Doctor… tengo un adware!!!
- Sitios populares con código malicioso, el gran problema
- Postales falsas de Yahoo
- Phishing en Adwords
- Ladrón que roba a ladrón…
- El gusano April Fool Storm ataca el correo de las PCs
- El negocio de los códigos maliciosos
- Basura para generar PIN de tarjetas para móviles
- Spam a través de enlances legítimos
- Nueva version del MBR rootkit ha sido descubierta
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Error en RealPlayer utilizado para descargar malware
- G-Archiver software roba contraseñas de Gmail
- Phishing en Latinoamérica
- Tarjetas virtuales y heurística
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- La pornografía y el malware
- Otra cajita de herramientas maliciosas
- Google, páginas de error 404 y malwares
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Windows Vista SP1 Crack
- Infección en el día de los enamorados
- Spam + Malware: una combinación explosiva
- Sobre INF/Autorun
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Mejoran exploit que afecta al kernel de Windows
- La infección masiva surgió en servidores Apache
- El 80 de los sitios maliciosos son legítimos
- Los juegos online, una puerta al malware
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Extraña infección masiva causa gran cantidad de tráfico
- El primer malware para iPhone, una advertencia
- VideoMensagem recebida com sucesso!
- Miles de sitios modificados con script dañinos
- Autores de phishing… son víctimas de phishing
- El asesinato de Bhutto se utiliza para propagar malware
- Ya hay casos de amenazas informáticas por Navidad
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Tu PC puede estar infectado sin tu saberlo… según un estudio de ENISA
- Desaparece de Internet el mayor portal de creación de virus
- Más malware de Windows Live Messenger en español
- Hoax: Agua en botella de plástico produce cáncer
- El 26% de los ordenadores están infectados con malware activo, según datos de Infected or Not
- Cuando quedan rastros del malware
- BitDefender detecta el 99.51% del malware
- El malware vuelve a crecer con 9.500 páginas webs infectadas cada día
- Listado de Codecs falsos