Rodo
Colaborador
   
Desconectado
Mensajes: 743

Lazaro Company Inc ©
|
 |
« : 28 de Enero de 2006, 02:44:30 » |
|
El código malicioso roba las claves privadas de los usuarios de habla hispana para realizar estafas bancarias.
El nuevo troyano, denominado “Nabload.Uâ€ÂÂ, se distribuye a través del Messenger descargando otro troyano llamado “Banker.BSX que hasta el momento ocupa el primer puestos en detecciones. El objetivo del mismo, es el de conseguir las contraseñas de los usuarios de habla hispana que acceden a la banca online, en su mayorÃa de entidades de Venezuela y de otros paÃses hispanohablant es, según informo PandaLabs.
El troyano Nabload.U tiene la capacidad de capturar información confidencial de los usuarios, como el login y el password, sin necesidad de utilizar los tradicionales capturadores de teclado, como los keyloggers, actuando sin que el usuario se de cuenta.
Al conseguir las claves de los usuarios y su login, el troyano permite a sus creadores el acceso a las cuentas bancarias y asà cometer robos económicos que perjudican no sólo a los usuarios, sino a la confianza en la banca online.
El troyano Nabload.U es una mezcla de técnicas hÃbridas que es capaz de hacer que el usuaria haga clic en la URL, descargar un troyano y poner en práctica técnicas de spyware y phishing cuando el usuario va a su banco online.Se trata de un troyano diseñado para cometer robos económicos de forma rápida sin dejar rastros ni alertar a los usuarios de que algo esta sucediendo en la computadora y/o en sus cuentas bancarias.
El troyano en si utiliza técnicas de ingenierÃa social para conseguir engañar a los usuarios, enviando una frase en castellano a través del Messenger, como "ve esa vaina http://hometown.%eliminado%.au/miralafoto/foto.exe", haga clic en un link que le proporciona. Se camufla haciéndose pasar por un contacto del usuario. Una vez el usuario accede a dicha URL, se descarga otro troyano, Banker.BSX.
Este código malicioso abre el puerto 1106 y se queda residente. De esta manera, cuando el usuario intenta acceder a algunas de las direcciones de bancos que se muestran a continuación, el troyano es capaz de capturar todo lo que el usuario hace en la pantalla, incluyendo las claves de acceso a su banco que teclee mediante teclados virtuales.
Una vez ha capturado la información, el troyano envÃa dichos datos a una cuenta de correo, que el hacker tiene potestad de cambiar siempre que quiera. Una vez que dichas claves están en poder del autor del gusano, éste puede hacer cualquier cosa con ellas, incluyendo el robo económico, que puede perjudicar seriamente tanto a usuarios domésticos como a particulares.
http://www.datafull.com/noticias/index.php?id=8316
|