Últimos artículos

La novedad hardware en la que podría estar trabajando la empre {…}

Leer más

Además del revelado online con la colaboración de Fujifilm, lo {…}

Leer más

La nueva estructura de suscripciones basadas en terabytes comp {…}

Leer más

La posibilidad de establecer VPN, control de aplicaciones, pev {…}

Leer más

Últimos artículos

Hace un tiempo os presentabamos una camiseta con la que se pod {…}

Leer más

La verdad es que en este disco duro poca información podrás gu {…}

Leer más

El portal web The Pirate Bay es uno de los más grandes, si no {…}

Leer más

CIA, Central Inteligence Agency. Agencia central de Inteligenc {…}

Leer más

Últimos artículos

La compañía que empezó siendo una simple tienda de libros cont {…}

Leer más

Las impresiones online generarán en 2012 más dinero que las tr {…}

Leer más

Un escaparate holográfico y compras desde el móvil: eso es lo {…}

Leer más

Silverstein deja Google por Khan Academy. El primer empleado d {…}

Leer más

Últimos artículos

Ubuntu Business Desktop Remix sustituye los juegos y los progr {…}

Leer más

Todas las aplicaciones que estén disponibles en la Windows Sto {…}

Leer más

Apple ha resarcido a los usuarios afectados pero no ha explica {…}

Leer más

La información confidencial del 62% de las organizaciones qued {…}

Leer más

Últimos artículos

Los de Cupertino han pedido a un juzgado californiano el bloqu {…}

Leer más

La empresa taiwanesa Acer tiene listo CloudMobile, un smartpho {…}

Leer más

Después de que en los últimos meses hayan aparecido noticias d {…}

Leer más

Expertos de la Universidad de North Carolina State han desarro {…}

Leer más

[x]Cerrar

hackervirusspam

Aparece un troyano bancario que falsea el balance de las cuentas robadas

Cuanto más tiempo pase desapercibido el robo para la víctima, más veces podrá transferir pequeñas cantidades y pasar así también desapercibido para el banco.

Se ha detectado una familia de troyanos que, además de todas las técnicas habituales que usa el malware 2.0 para pasar desapercibido, falsea el balance de la víctima después de haberla robado. Así, el afectado no puede detectar la falta de dinero en su cuenta a menos que analice un extracto por algún otro medio que no sea su propio ordenador, o le sea devuelto algún recibo.

Es común hoy en día que los troyanos inyecten campos adicionales en las páginas de los bancos para “capturar” la tarjeta de coordenadas o las contraseñas secundarias que permiten el movimiento del dinero. Es común que se salten restricciones de todo tipo impuestas por los bancos (teclados virtuales, ofuscación, OTP…), destinadas a detener su avance. Casi todos tienen técnicas de ocultación sofisticadas que hacen que a pesar de los esfuerzos de las casas antivirus, no sean detectados en su mayor parte. La mayoría también ofusca su código para dificultar el análisis de los investigadores… Lo que no es tan común es que los troyanos, al robar, falseen el balance de las cuentas del usuario, para que el usuario no detecte que el dinero ha sido traspasado a otro lugar.


La técnica que utiliza esta muestra observada es la misma que se suele usar para monitorizar qué página está siendo visitada e inyectar los campos. Esto habitualmente se realiza a través de BHO (Browser Helper Objects) en Internet Explorer. Los BHO, al tener completo control sobre el DOM (Document Object Model) de la página, pueden eludir entre otras restricciones el cifrado, e inyectar en las páginas los campos que estimen oportuno. Ocurre de forma totalmente transparente y sobre la página real al ser visitada por un sistema troyanizado. Este mismo método se utiliza para falsear el balance real de la cuenta. Así, el usuario no percibe que le están robando. El troyano también se cuida de no dejar la cuenta en números rojos, para evitar igualmente ser detectado.

Cuanto más tiempo pase desapercibido el robo para la víctima, más veces podrá transferir pequeñas cantidades y pasar así también desapercibido para el banco. Los bancos, hoy en día, tienen sistemas de alerta que avisan al usuario cuando se detectan movimientos que se salen del patrón habitual de su usuario. Esto empezaba a ser un problema para ciertos troyanos que realizaban grandes transferencias, pues los bancos advertían al usuario víctima de una posible estafa. Con estos métodos consiguen no hacer sonar ninguna alarma ni en el usuario ni en su banco.

Se ha informado de la difusión de este malware en toda Europa. Algunos lo han llamado URLZone, aunque parece una variante de SilentBanker. El método de infección (esto sí es habitual) suele ser la visita a páginas web legítimas infectadas, que intentan aprovechar diferentes vulnerabilidades del navegador o del sistema operativo Windows para ejecutar código y realizar su función.

Último comentario




0 respuestas a Aparece un troyano bancario que falsea el balance de las cuentas robadas

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>