• 9 septiembre, 2013

Códigos maliciosos

Durante agosto, el Laboratorio de Investigación de ESET Latinoamérica detectó varios códigos maliciosos que se caracterizaron por su complejidad técnica, plataforma objetivo y método de comunicación con el atacante.

Por un lado, fue detectado un troyano bancario capaz de afectar directamente a usuarios de Google Chrome.
Instalando una extensión maliciosa en el navegador, los autores de esta amenaza aumentaban la posibilidad de robar credenciales bancarias de forma exitosa. Asimismo, aprovecharon un error de diseño de un servidor gubernamental de Brasil para propagar este código malicioso. Mediante el uso de una dirección de correo legítima con dominio .gov.br, los responsables lograban mantener el anonimato.

“La finalidad del plugin malicioso es interceptar todas las páginas web que navega la potencial víctima en búsqueda de sitios web bancarios pertenecientes a entidades financieras de Brasil. De esta manera, en caso de que la víctima acceda a su banca, se produce el robo de las credenciales bancarias por parte del código malicioso”, explicó Fernando Catoira, Analista de Seguridad de ESET Latinoamérica.

Por otro lado, cibercriminales desarrollaran un troyano bancario capaz de afectar a Linux que posee características similares a códigos maliciosos para Windows. Aunque este sistema operativo es popular en segmentos como servidores web y dispositivos móviles (Android), no lo es entre usuarios finales. Sin embargo, dicho aspecto no fue un impedimento para que también sea atacado.

“Este troyano fue denominado por sus autores como ’Hand of Thief’ y está diseñado específicamente para usuarios finales de Linux, lo cual podría deberse a que muchos de ellos creen erróneamente que no es necesario implementar medidas de protección. Sin embargo, la amenaza está siendo vendida en mercados ilegales por una suma de US$2.000”, aseguró André Goujon, Especialista de Awareness & Research de ESET Latinoamérica.

Etiquetas: códigos maliciosos / ESET Latinoamérica / Troyanos

Recomendaciones sobre este tema

Páginas falsas de Spotify se esconden en dominios legítimos

Páginas falsas de Spotify se esconden en dominios legítimos

ESET advierte sobre casos en Latinoamérica donde ciberdelincuentes explotan vulnerabilidades en sitios de empresas de la región para…
Brushing: la estafa de los paquetes inesperados

Brushing: la estafa de los paquetes inesperados

ESET alerta sobre la recepción de paquetes que nunca fueron solicitados y cómo esto podría ser una señal…
¿Qué hacen los cibercriminales con la información que roban?

¿Qué hacen los cibercriminales con la información que roban?

ESET advierte que los datos personales, sensibles y/o confidenciales son uno de los botines predilectos de los actores…