| :: Troyano amenaza datos confidenciales de clientes de bancos |
El Laboratorio de Panda Software, PandaLabs informa sobre la puesta en circulación de la variante NL del troyano Bancos, programada para interceptar datos confidenciales de clientes de más de 2.500 portales de entidades bancarias. Las autoridades policiales ya han sido advertidas por Panda Software de la aparición de este código malicioso.
Como otros troyanos de este tipo, Bancos.NL posee un registro de portales de entidades financieras que reconoce como válidas. Cuando, desde un computador infectado, se accede a un banco, el troyano “comprueba” que existe y entonces queda en condiciones de registrar los datos confidenciales que el usuario pueda ingresar.
Según el director de PandaLabs, Luis Corrons, “si bien no se trata de un código malicioso que presente características técnicas que lo distingan de otros troyanos diseñados para robar datos bancarios, su peligrosidad radica en la gran cantidad de usuarios que, potencialmente, pueden verse afectados por Bancos.NL. De hecho, 120 países de todo el mundo se reparten las más de 2.500 direcciones de portales bancarios que el troyano incluye en su código. Entre ellos, destacan Alemania y Suiza con más de 200 direcciones cada uno de ellos”.
El gerente general de Panda Software – Chile, Luis Valenzuela, advierte que “en el caso de nuestro país, Bancos.NL registra 12 direcciones de portales bancarios. Por lo que hemos podido comprobar, 10 corresponden a páginas web reales, casi la mitad de los 21 sitios bancarios en Internet con direcciones .cl, . Estos sitios no están infectados, pero si el computador lo está e ingresa a alguno de estos portales, el troyano va a saber que los datos son reales y podrá registrarlos y enviarlos al hacker”.
Este troyano no puede propagarse por sus propios medios, por lo que requiere ser distribuido manualmente por terceros. De este modo, Bancos.NL puede propagarse por medio de soportes físicos tradicionales (disquete, cd-rom), o mensajes de correo electrónico, descargas de Internet, transferencias por FTP, redes P2P, etc.
Una vez que el usuario ejecuta el archivo que contiene el troyano, éste se instala en el sistema como MSCVC.EXE, y comienza a controlar la actividad en Internet del usuario, esperando a que éste se conecte a alguna de las 2.500 direcciones de Internet que tiene registradas en su código. En el momento en que esto ocurre, registra toda la información introducida por el usuario relativa a números de cuenta, de tarjetas de crédito, contraseñas, o cualquier otro dato que el usuario utiliza para operar en su banco. Dicha información es enviada a un servidor, donde puede ser recogida por delincuentes cibernéticos.
Para evitar la entrada de Bancos.NL o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.
Además, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPrevent TM junto con su antivirus y estar, así, protegidos de forma preventiva frente a ejemplares de malware desconocidos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPrevent TM Personal es la solución idónea, ya que es compatible y complementaria a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados.
Más información sobre los códigos maliciosos mencionados u otros en la Enciclopedia de Virus de Panda Software .
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Sitio Web de SCO en Alemania cerrado por fallo judicial - Opera desmiente los rumores de compra de Microsoft - Microsoft .NET 2.0 Final - E-mails negativos socavan la productividad
|