SAFE. Guía para proteger tu vida digital y tu privacidad

28 dic 2005

La Argentina es la más afectada por el virus Banker

Fuente: http://www.infobaeprofesional.com/interior/index.php?p=nota&idx=22991

La Argentina se convirtió en el país de América latina más afectado por la aparición del virus Banker, pese a que se trata de un troyano dirigido contra los usuarios bancarios de entidades de Venezuela. El nivel de infección supera el 27%, y en el momento de la redacción de este artículo, era apenas superada a nivel mundial por Inglaterra, donde el nivel de contagio llegaba casi al 28%.

Ante la explosiva propagación de los troyanos Nabload.U y Banker.BSX, que ya han causado miles de incidencias en computadoras de todo el mundo.

Nabload.U y Banker.BSX llevan a cabo un ataque combinado para conseguir instalarse en las PC.

El proceso sucede de la siguiente manera:

* El usuario recibe, a través de la aplicación MSN Messenger, un mensaje que junto al texto "ve esa vaina", muestra una dirección de Internet. Para mayor credibilidad, el mensaje simula proceder de alguno de los contactos almacenados en la mencionada aplicación.

* En caso de que el usuario visite el link que acaba de recibir, el troyano Nabload.U se descarga en el sistema. A su vez, éste descarga en el equipo al troyano Banker.BSX.

Banker.BSX está diseñado para robar las claves de acceso a varios servicios de banca online de países hispanohablantes. Para ello, controla las direcciones por las que el usuario navega, a la espera de que acceda a alguno de esos servicios. Cuando esto sucede, el troyano captura los datos y los envía a una dirección de correo electrónico donde el creador de los códigos maliciosos puede recogerlos para realizar todo tipo de acciones fraudulentas.

* Finalmente, Banker.BSX se encarga de enviar nuevos mensajes maliciosos a todos los contactos de MSN Messenger.

Según Luis Corrons, director de PandaLabs, "la forma de distribución de estos troyanos es especialmente peligrosa. Por una parte, emplean una aplicación de mensajería instantánea que es utilizada por millones de usuarios de todo el mundo. Por otra, se hace pasar por alguno de los contactos que se encuentran almacenados en dicha aplicación, lo que consigue que los usuarios, confiados, visiten el link que acaban de recibir. Esto explica la gran propagación que han experimentado estos troyanos desde el mismo momento de su aparición"

Es muy aconsejable comprobar si los equipos han sido afectados por estos nuevos códigos maliciosos, debido al riesgo que implica su presencia para las cuentas bancarias de los usuarios.



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!