Noticias de Seguridad Informática - Segu-Info

jueves, 19 de agosto de 2010

17:45:00

Phishing a Banco Itau (Brasil)

Nuevamente recibimos denuncias sobre correos phishing al Banco Itau. Con el mismo "kit" de ataque que reportamos el mes pasado, vuelven a enviar correos intentando engañar al usuario y que haga clic en el botón, para luego infectarlo y robarle información bancaria.
 Correo phishing - Se observa el vínculo al sitio malicioso

Sitio abusado y ahora malicioso - Contiene página falsa y un troyano bancario

Tanto en el correo como en el sitio, el botón apunta a href="http://200.[ELIMINADO].253/images/iToken_itau.asp" y allí se descarga el archivo iToken-itau.exe que es detectado por diez AV en VirusTotal como un Trojan-Banker.Win32.Banker.aznc (Kaspersky) un troyano bancario que roba credenciales bancarias y las envía a los ladrones.

Ya hemos notificado el sitio en PhishTank, SafeBrowsing de Google y SmartScreen de Microsoft para que sea bloqueado.

Raúl de la redacción de Segu.Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009