Connect with us
Nuevo troyano bancario muy difícil de rastrear Nuevo troyano bancario muy difícil de rastrear

Antivirus

Nuevo troyano bancario muy difícil de rastrear

Published

on

El virus pone en marcha una complicada serie de descargas e instalaciones y después borra su rastro

 

México DF, 22 de marzo de 2012 – Bitdefender®, galardonado proveedor de innovadoras soluciones de seguridad para Internet, ha detectado un nuevo troyano bancario que a través de una intrincada serie de descargas e instalaciones roba los datos de las cuentas bancarias del usuario.

 

El proceso se inicia con la infección por parte de los ciberdelincuentes de webs muy visitadas con “applets” de Java maliciosos. Estos componentes maliciosos son detectados por Bitdefender como Trojan.Downloader.Java.OpenConnection.BA, y se disfrazan de Adobe Flash Player, anteponiéndose a los archivos html limpios para asegurarse su ejecución al abrir la página html infectada. Una vez que se ha ejecutado, este código malicioso descarga e instala otros archivos infectados en el ordenador del usuario.

Advertisement

 

El archivo descargado (Trojan.Generic.KD.218227) se guarda en el pc del usuario con el nombre temp_flash_file.phx. Descarga e instala malware desde una lista (codificada en el programa de descarga) de una docena de enlaces que remiten a diferentes troyanos bancarios.

 

Para asegurarse la ejecución automática, el virus crea un acceso directo a sí mismo en “%Start Menu%\Programs\Startup” con un nombre vacío con extensión “.lnk”. Cada vez que el sistema se abre, todos los programas con accesos directos presentes en la carpeta se inician automáticamente, incluido el malware.

 

Advertisement

Una vez que está en el sistema, el virus se actualiza por sí solo descargando nuevas versiones de otra lista de enlaces. Esas actualizaciones se esconden en diferentes ubicaciones para asegurar su continuidad incluso si se detecta algún archivo.

 

Este troyano es muy difícil de rastrear ya que solo se puede acceder a los enlaces de la segunda lista a través del virus, lo que dificulta a las empresas de seguridad rastrear el origen del malware. Es decir, cuando un proveedor de antivirus se hace con una lista actualizada, normalmente puede seguir los enlaces, bloquearlos y añadir sus rutinas antimalware. Pero en esta ocasión solo tiene una lista con enlaces que no puede rastrear ya que una vez que el troyano descarga el malware se elimina automáticamente borrando cualquier resto tras él.

 

Para evitar ser víctima de esta nueva estafa, Bitdefender recomienda instalar un buen antivirus y mantenerlo siempre actualizado. Además, hay que evitar instalar cualquier software que provenga de un pop-up, sobre todo si no lo hemos solicitado con anterioridad.

Advertisement

 

Más actualidad sobre seguridad informática en el Facebook de Bitdefender, en su Twitter  y en su nuevo blog en español Malware City

Antivirus

Campaña de malware en YouTube: cómo los ciberdelincuentes atacan a gamers con falsos tutoriales

Published

on

Campaña de malware en YouTube: cómo los ciberdelincuentes atacan a gamers con falsos tutoriales

Unit 42 de Palo Alto Networks descubrió una campaña de malware de dos años que usó YouTube para distribuir software infectado a gamers. Los atacantes crearon canales con tutoriales falsos, acumulando millones de visualizaciones y cientos de miles de suscriptores, para distribuir troyanos como Insomnia RAT, ARKTunnel y Docro Hijacker.

(más…)

Continue Reading

Actualización

Claude en riesgo: cómo un malware infostealer secuestra sesiones y consume créditos

Published

on

Claude en riesgo: cómo un malware infostealer secuestra sesiones y consume créditos

Anthropic alertó sobre un malware infostealer que roba sesiones activas de Claude para consumir créditos sin autorización. ESET Latinoamérica analiza el mecanismo de este ataque, su impacto en usuarios y las medidas de protección que toda persona debe aplicar para evitar ser víctima de este tipo de amenazas cibernéticas.

(más…)

Continue Reading

Accesorios

Cómo quitar notificaciones molestas en Chrome y revisar tus contraseñas

Published

on

Cómo quitar notificaciones molestas en Chrome y revisar tus contraseñas

Si Chrome muestra avisos sospechosos, redirige a páginas extrañas o se siente más pesado de lo normal, una causa frecuente son los permisos de notificaciones que se acumulan con el tiempo. No siempre se trata de malware: en muchos casos, basta con revisar qué sitios tienen permiso para enviarte alertas, retirar los que ya no necesitas y comprobar que no haya extensiones o configuraciones alteradas.

(más…)

Continue Reading

Trending