economia

Alertan sobre 10 amenazas digitales para robar accesos a las cuentas bancarias

Puede vincularse la actualización de la aplicación bancaria utilizada por la víctima, o la verificación de la información tanto de una tarjeta de crédito como de las credenciales de acceso a la cuenta bancaria.

Clarissa Castillo - Actualizado:

Los ataques generalmente se centran en persuadir a la víctima para que tome una acción urgente o necesaria.

Más de diez nuevas familias de malware que están destinados a países de habla hispana o portuguesa fueron identificados a través de una investigación realizada por los investigadores de ESET, compañía de seguridad informática.

Versión impresa

Estos nuevos troyanos bancarios que apuntan específicamente a América Latina utilizan una forma de ingeniería social enfocada en tratar de engañar a los usuarios de la región. Están diseñados para detectar continuamente ventanas activas en la computadora de la víctima, y ​​si encuentran una relacionada con un banco, lanzan un ataque.

De acuerdo con la investigación, los ataques generalmente se centran en persuadir a la víctima para que tome una acción urgente o necesaria. Puede vincularse la actualización de la aplicación bancaria utilizada por la víctima, o la verificación de la información tanto de una tarjeta de crédito como de las credenciales de acceso a la cuenta bancaria.

De esta manera, una falsa ventana emergente es utilizada para robar estos datos una vez que la víctima los ingresa o se utiliza también un teclado virtual que actúa como un keylogger. La información sensible es entonces enviada al atacante, quien hará uso de esta información de la manera en que considere más conveniente.

VEA TAMBIÉN Austeridad será permanente en la era Laurentino Cortizo

Dentro de la familias de malware recientemente descubiertas, Amavaldo se dirige específicamente a aplicaciones bancarias brasileñas y mexicanas y se caracteriza por el uso de un esquema de cifrado personalizado utilizado para la ofuscación de cadenas.

Una vez instalado el código malicioso puede recibir comandos para realizar diferentes acciones sobre la máquina de la víctima:

Capturar fotos de la víctima a través de la cámara webRegistro del texto que se introduce a través del tecladoDescargar y ejecutar otros programasRestringir accesos a varios sitios bancariosSimulación de teclado y ratónAuto actualización

Amavaldo utiliza una técnica de ataque sofisticada: una vez que detecta una ventana relacionada a un banco, realiza una captura de pantalla del escritorio y hace que se vea como el nuevo fondo de pantalla. Luego despliega una falsa ventana emergente que es elegida en base al texto de la ventana activa mientras deshabilita múltiples atajos de teclado y previene que la víctima interactúe con cualquier aplicación adicional que no sea la ventana emergente.

VEA TAMBIÉN Empresarios no quieren entorpecer negociación del salario mínimo

Desde el Laboratorio de ESET se cree que los archivos maliciosos utilizados para infectar el dispositivo de la víctima se propagan a través de una campaña de correo electrónico no deseado, con los archivos disfrazados de archivos PDF legítimos.

Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica indica que “la manera más sencilla de distribuir estos troyanos bancarios es utilizando un downloader (archivo ejecutable de Windows) que se hace pasar por el instalador de un software legítimo.

Este método, utiliza una cadena de múltiples etapas empleando varias capas de downloaders como JavaScript, PowerShell o Visual Basic Script (VBS). El payload final comúnmente se entrega a través de un archivo zip que contiene el troyano bancario.”

Las nuevas familias de troyanos bancarios descubiertos comparten un conjunto de características comunes: están escritos en el lenguaje de programación Delphi, contienen funcionalidad de backdoor, abusan de herramientas y software legítimos y están destinados a países de habla hispana o portuguesa.

“La principal ventaja que los autores del malware obtienen a partir de este método es que resulta muy complicado para investigadores de malware llegar al final de la cadena y por lo tanto analizar el payload final.Sin embargo, también es más sencillo para una solución antivirus detener la amenaza porque solo necesita romper un eslabón de la cadena.”, concluyó Gutierrez.

Etiquetas
Por si no lo viste
Más Noticias

Deportes Boston se queda sin cerveza ante la invasión de la 'Tartan Army'

Deportes Lionel Messi hace historia: triplete, récord mundialista y emoción en Kansas City

Economía Cepanim: MEF planea citar a 1,920 personas por jornada para la entrega de certificados

Provincias Investigan el ataque con arma blanca contra un estudiante de un centro educativo en Colón

Deportes Christiansen lanza advertencia antes del Panamá vs. Ghana: “No hay partido fácil en el Mundial

Sociedad Gabinete autoriza crédito de $3.1 millones para cubrir pólizas del Cuerpo de Bomberos

Deportes Queiroz cree que Ghana tiene 'buenas soluciones' para contrarrestar fortalezas de Panamá

Sociedad Gabinete aprueba proyecto de ley para frenar apagones y obligar a distribuidoras a indemnizar a clientes

Mundo Desmantelan red que lavó $29 millones traficando migrantes hacia la frontera con Panamá

Sociedad Sancionan a conductor de equipo pesado por violar restricción en el Puente de las Américas

Sociedad Capacitación portuaria abre camino laboral a jóvenes en Panamá Oeste

Deportes Senegal lamenta la falta de eficacia en la dura derrota contra Francia en el Mundial

Judicial Presentan denuncia penal contra exdirector de Seguridad Penitenciaria

Sociedad Meduca detecta 200 nuevos diplomas falsos y las denuncias ya suman 401

Sociedad Autorizan al Mop cambiar modalidad de pago a "llave en mano" para la vía Santiago-David

Variedades Bonnie Tyler ya no está en coma, pero sigue 'muy mal' y cancela próximos conciertos

Aldea global Descubren el secreto de las mariposas Heliconius, las más longevas registradas en el mundo

Variedades Las plataformas superan por primera vez a los medios como vía de acceso a las noticias

Provincias Policía Nacional mueve sus fichas y cambian al jefe de la tercera zona policial de Colón

Política Camacho confirma a Shirley Castañeda como candidata de RM para la presidencia de la Asamblea

Sociedad La escasez en Cuba llega a los altares: Panamá rescata sus misas con 35 mil hostias

Variedades Roberto Durán agradece el cariño de la gente al cumplir 75 años

Economía Unachi podría recibir ayuda económica bajo ciertas condiciones

Deportes ¡Falta poco para el debut de Panamá en el Mundial 2026!

Economía Cepanim: MEF planea citar a 1,920 personas por jornada para la entrega de certificados

Suscríbete a nuestra página en Facebook