Dentro de la nueva generación de troyanos bancarios, están los troyanos que modifican el aspecto de nuestro navegador para obtener todas nuestras claves y datos bancarios, pero el delincuente se adapta de forma rápida a los posibles cambios, en este caso tenemos que hablar de un troyano que roba certificados bancarios y claves.
Con estos continuos cambios, cabe la posibilidad que en un futuro muy cercano veamos un troyano que nos “duplique” o obtenga datos de nuestro DNI electrónico a la hora de usarlo para acceder a la banca online, ¿ustedes creen que es imposible?.
El nuevo troyano bancario que analizamos afecta al Bradesco Net Empresa y el objetivo
conseguir el certificado digital y sus claves.
Destacamos, una vez mas, para que este tipo de troyanos infecte la maquina del usuario es porque el propietario de la misma descargo el troyano y lo ejecuto, los ejemplos detectado no se hacen valer de ningún fallo de seguridad para realizar la descarga y ejecución del mismo.
Troyano analizado;
NetEmpresa.exe de 237 KB, la firma del mismo no interesa en este articulo pues puede cambiar dependiendo donde se envié los datos.
Cuando se ejecuta el troyano busca en las siguiente unidades los ficheros
*.CRT y *.KEY
Por supuesto nos solicita las claves para luego ser enviado los datos al ciber-delincuente, en las siguiente imágenes se ve la secuencia de actuación del troyano:
Los datos son enviados al siguiente correo electrónico;
El siguiente video muestra como funciona el nuevo troyano bancario en la maquina de un usuario infectado:
Video en Flash mayor calidad.
Video en Gif calidad superior.
Recuerden tengan mucha prudencia con los correos electrónicos que reciben.
Consejos y advertencias:
Si usted recibe un correo de un extraño, un correo no deseado, incluso este tipo de tarjetas: Recomendamos la máxima prudencia y si es posible no haga caso de este tipo de correos electrónicos y NUNCA pulsar sobre los enlaces que contiene.
La mayoría de los antivirus no detectan este tipo de ficheros malware.
Mas datos sobre troyanos bancarios;
Como funciona un troyano bancario en el ordenador de una victima:
Troyano bancario y que afecta a clientes de banca en línea española.
http://seguridad.internautas.org/html/4189.html
Análisis del troyano: http://seguridad.internautas.org/html/4185.html
Como funciona un troyano bancario en el ordenador de una victima, Internautas Televisión:
http://www.internautas.tv/?tv=100
Agradecemos a todos los intenautas que nos alertaron de este nuevo malware y en especial a ps1c0s1s
Comisión de Seguridad en la Red.
José María Luque Guerrero
http://seguridad.internautas.org - www.seguridadenlared.org - www.seguridadpymes.es
Asociación de Internautas. www.internautas.org