Phishing y malware para el Banco ITAU (II)
Acabamos de recibir otro caso de Phishing y troyano Banker al banco ITAU.
Este es el segundo en dos semanas, las características son exactamente las mismas y el archivo es descargado desde http://[ELIMINADO].net/site/Actualizacion.exe (un instituto brasilero de fútbol que evidentemente tiene su sitio web vulnerable).
Una vez ejecutado, la pantalla que se muestra al usuario es la siguiente y luego se sigue el proceso descripto para el caso anterior.
Posteriormente, los datos son enviados por correo al delincuente:
Actualización 13:00 hs: el archivo dañino ya ha sido eliminado desde el servidor.
Cristian de la Redacción de Segu-Info
Este es el segundo en dos semanas, las características son exactamente las mismas y el archivo es descargado desde http://[ELIMINADO].net/site/Actualizacion.exe (un instituto brasilero de fútbol que evidentemente tiene su sitio web vulnerable).
Una vez ejecutado, la pantalla que se muestra al usuario es la siguiente y luego se sigue el proceso descripto para el caso anterior.
Posteriormente, los datos son enviados por correo al delincuente:
Actualización 13:00 hs: el archivo dañino ya ha sido eliminado desde el servidor.
Cristian de la Redacción de Segu-Info
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!