Comisión de Seguridad

ir a menu
ir a noticias
ir a bloques informativos

Menu Navegacion

Noticias

Banner II CAMPAÑA CONTRA EL FRAUDE ONLINE Y POR LA SEGURIDAD EN LA RED
Cuidado

Troyano que roba certificados bancarios y claves.

Dentro de la nueva generación de troyanos bancarios, están los troyanos que modifican el aspecto de nuestro navegador para obtener todas nuestras claves y datos bancarios, pero el delincuente se adapta de forma rápida a los posibles cambios, en este caso tenemos que hablar de un troyano que roba certificados bancarios y claves.

21-06-2007 - Con estos continuos cambios, cabe la posibilidad que en un futuro muy cercano veamos un troyano que nos “duplique” o obtenga datos de nuestro DNI electrónico a la hora de usarlo para acceder a la banca online, ¿ustedes creen que es imposible?.

El nuevo troyano bancario que analizamos afecta al Bradesco Net Empresa y el objetivo conseguir el certificado digital y sus claves.

Destacamos, una vez mas, para que este tipo de troyanos infecte la maquina del usuario es porque el propietario de la misma descargo el troyano y lo ejecuto, los ejemplos detectado no se hacen valer de ningún fallo de seguridad para realizar la descarga y ejecución del mismo.


Troyano analizado; NetEmpresa.exe de 237 KB, la firma del mismo no interesa en este articulo pues puede cambiar dependiendo donde se envié los datos.



Cuando se ejecuta el troyano busca en las siguiente unidades los ficheros *.CRT y *.KEY





Por supuesto nos solicita las claves para luego ser enviado los datos al ciber-delincuente, en las siguiente imágenes se ve la secuencia de actuación del troyano:








Los datos son enviados al siguiente correo electrónico;







El siguiente video muestra como funciona el nuevo troyano bancario en la maquina de un usuario infectado:

Video en Flash mayor calidad.

Video en Gif calidad superior.







Recuerden tengan mucha prudencia con los correos electrónicos que reciben.


Consejos y advertencias:
Si usted recibe un correo de un extraño, un correo no deseado, incluso este tipo de tarjetas: Recomendamos la máxima prudencia y si es posible no haga caso de este tipo de correos electrónicos y NUNCA pulsar sobre los enlaces que contiene.

La mayoría de los antivirus no detectan este tipo de ficheros malware.

Mas datos sobre troyanos bancarios;

Como funciona un troyano bancario en el ordenador de una victima:

Troyano bancario y que afecta a clientes de banca en línea española.

http://seguridad.internautas.org/html/4189.html

Análisis del troyano: http://seguridad.internautas.org/html/4185.html

Como funciona un troyano bancario en el ordenador de una victima, Internautas Televisión:
http://www.internautas.tv/?tv=100


Agradecemos a todos los intenautas que nos alertaron de este nuevo malware y en especial a ps1c0s1s


Comisión de Seguridad en la Red.
José María Luque Guerrero
http://seguridad.internautas.org - www.seguridadenlared.org - www.seguridadpymes.es
Asociación de Internautas. www.internautas.org
banner test velocidad
del.icio.us meneame fresqui digg spurl yahoo furl wists fark newsvine newsvine simpy reddit blogmarks smarking chuza enchilame blogmemes neodiario 

Enviar artículo a un amigo
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos

Alertas

Pon nuestras noticias en tu web

ALERTVIR

ACTUALIDAD

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
a excepciòn de los que indique lo contrario
RSS © 1998-2008 Asociación de Internautas.[0] Accesibilidad - [8] Política de privacidad - [9] Contactar con Asociación de Internautas