• Ir a navegación principal
  • Ir al contenido principal
  • Ir a la barra lateral primaria
  • Ir al pie de página
+52 (81) 8349-6925 Horario de lunes a viernes de 8:00 am a 18:00 pm
  • Facebook
  • LinkedIn
  • Twitter
Soporte
Multicomp S.A. de C.V.

Multicomp S.A. de C.V.

Seguridad - Infraestructura y Administración en TI

  • Seguridad en TI
    • Seguridad Perimetral
      • Sonicwall
        • Firewall
          • FW High End
          • FW Gama Media
          • FW TZ Básicos
        • Secure Wireless
          • Serie SonicWave 200
          • Serie Sonicwave 400
          • Wifi Cloud Manager
        • Cloud Security
          • Cloud App Security
        • Seguridad Endpoint
          • Cliente Capture
        • Email Security
          • Seguridad de Office 365
    • Seguridad Endpoint
      • Small Office Security
        • Select
        • Advance
        • Total
      • Security Solutions for Enterprise
      • Kaspersky
    • Seguridad de Acceso
      • Active Directory
    • Respaldo de Información
      • Acronis Almacenamiento
        • Windows PC
        • Windows Server
        • Microsoft Hyper-V
      • QNAP
      • Synology
    • Seguridad de Email
  • Soluciones
    • Licenciamiento
    • Administración TI
    • Virtualización
    • Servidores
    • Soporte Técnico
    • Servicios administrados de TI
  • Servicios de Internet
    • Hospedaje
    • Dominio .COM
    • Dominio .MX
  • Quienes Somos
    • Acerca de
  • Contacto
  • Noticias

Nuevo troyano bancario roba datos y luego borra sus huellas

Inicio » News » Nuevo troyano bancario roba datos y luego borra sus huellas

26 marzo, 2012 Por Staff Multicomp

Ataque por malwareBitdefender ha detectado un nuevo troyano bancario que a través de una intrincada serie de descargas e instalaciones roba los datos de las cuentas bancarias del usuario.

El proceso se inicia con la infección por parte de los ciberdelincuentes de webs muy visitadas con “applets» de Java maliciosos. Estos componentes maliciosos son detectados por Bitdefender como Trojan.Downloader.Java.OpenConnection.BA, y se disfrazan de Adobe Flash Player, anteponiéndose a los archivos html limpios para asegurarse su ejecución al abrir la página html infectada. Una vez que se ha ejecutado, este código malicioso descarga e instala otros archivos infectados en el ordenador del usuario.
El archivo descargado (Trojan.Generic.KD.218227) se guarda en el pc del usuario con el nombre temp_flash_file.phx. Descarga e instala malware desde una lista (codificada en el programa de descarga) de una docena de enlaces que remiten a diferentes troyanos bancarios.

Para asegurarse la ejecución automática, el virus crea un acceso directo a sí mismo en “%Start Menu%ProgramsStartup» con un nombre vacío con extensión “.lnk». Cada vez que el sistema se abre, todos los programas con accesos directos presentes en la carpeta se inician automáticamente, incluido el malware.

Una vez que está en el sistema, el virus se actualiza por sí solo descargando nuevas versiones de otra lista de enlaces. Esas actualizaciones se esconden en diferentes ubicaciones para asegurar su continuidad incluso si se detecta algún archivo.

Este troyano es muy difícil de rastrear ya que solo se puede acceder a los enlaces de la segunda lista a través del virus, lo que dificulta a las empresas de seguridad rastrear el origen del malware. Es decir, cuando un proveedor de antivirus se hace con una lista actualizada, normalmente puede seguir los enlaces, bloquearlos y añadir sus rutinas antimalware. Pero en esta ocasión solo tiene una lista con enlaces que no puede rastrear ya que una vez que el troyano descarga el malware se elimina automáticamente borrando cualquier resto tras él.

Para evitar ser víctima de esta nueva estafa, Bitdefender recomienda instalar un buen antivirus y mantenerlo siempre actualizado. Además, hay que evitar instalar cualquier software que provenga de un pop-up, sobre todo si no lo hemos solicitado con anterioridad.

Nota: Diario TI y BitDefender

Archivado en:Noticias Etiquetado con:malware, robo de identidad, robo de información

Barra lateral primaria

Contactanos

    * Nombre completo (requerido)

    * Correo Electrónico (requerido)

    * Teléfono (requerido)

    * Asunto (requerido)

    * Mensaje (requerido)

    Son campos obligatorios (*)

    Footer

    Nos encontramos a sus órdenes:

    Multicomp S.A. de C.V.

    Av. Garza Sada 5005, Piso 1 Local 3, Col. La Condesa. Monterrey, N.L 64880

    Mapa de sitio

    • Inicio
    • Noticias
    • Promociones Del Mes

    Soluciones

    • Hospedaje
    • Dominio .COM
    • Dominio .MX
    hospedaje
    • Facebook
    • LinkedIn
    • Twitter

    Copyright © 1998–2021. All rights reserved. [Aviso de Privacidad] [Multicomp] [Estrategia Digital]