Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

ESET detectó troyano bancario en Venezuela

En días recientes se detectó un ataque que fue reportado al Laboratorio de ESET Latinoamérica desde ESET en Venezuela. El ataque comienza con la propagación de un correo falso que dice provenir del SENIAT (Servicio Integrado de Administración Aduanera y Tributaria),  haciendo uso de la Ingeniería Social la posible víctima puede seguir el enlace a una página maliciosa que lleva a la descarga de esta amenaza. Una vez que el usuario recibe el correo y cae víctima del engaño sigue en enlace que lo lleva a la descarga de un archivo que supone ser un PDF, pero que en realidad tiene una doble extensión: seniat.pdf.exe.
Ante la curiosidad del usuario, quien desea conocer las posibles novedades acerca de temas de índole jurídica y de impuestos de su país, puede pasar por alto que este archivo cuenta con una doble extensión y ejecutar el mismo. Al hacerlo en realidad no estaría abriendo un PDF sino un troyano detectado como Win32 Qhost.NHN por ESET NOD32 Antivirus. Esta muestra se encuentra empaquetada con una variante de UPX para dificultar su análisis.

Según Pablo Ramos, Especialista en Awareness & Research de ESET “La amenaza esta diseñada para modificar el archivo host del sistema y de ese momento en adelante, cuando el usuario quiera acceder a la página de su banca electrónica en realidad estará accediendo a una página falsa en la que sus datos podrían ser robados por el atacante”.

 Como se puede observar en la captura la página es muy similar a la original y lleva al usuario a creer que realmente esta accediendo al sitio oficial, sin siquiera pensar que está siendo víctima de un ataque de phishing. Una vez que intente iniciar sesión sus datos caerán en manos del atacante. Para no levantar sospechas, luego de que el usuario ingresa la información de su tarjeta de crédito aparece el siguiente mensaje donde se indica que “la tarjeta no es válida”

 “Esta amenaza es detectada a través de la heurística avanzada de ESET NOD32 Antivirus, ya que al momento de reportar la muestra la misma no era detectada por gran parte de los motores antivirus”, aseguró Ramos

 Gustavo Quiñones, Gerente de Capacitación de ESET Venezuela y miembro del equipo que detectó esta amenaza informática explico que “La detección por heurística se basa en un conjunto de reglas que se usan para detectar el comportamiento de los programas maliciosos sin necesidad de identificar de forma exclusiva a la amenaza específica. Con este sistema se elaboran patrones y firmas inteligentes que permiten detectar múltiples códigos maliciosos con una sola firma. De esta manera se ofrece al usuario una protección proactiva”.

 Ramos culminó diciendo que “Latinoamérica ya no es una región receptora de códigos maliciosos y este caso es un claro ejemplo de que hoy en día se están desarrollando ataques informáticas regionales en dónde mediante la combinación de malware e Ingeniería Social se propagan ataques dirigidos como este caso reportado en Venezuela. En un trabajo en conjunto con el equipo técnico del distribuidor de ESET en Venezuela y el Laboratorio de análisis e investigación de ESET Latinomaérica se ha reportado, analizado e informado acerca de un nuevo ataque en la región”.

 Para mayor información puede visitar el blog del Laboratrio de ESET Latinoamerica

http://blogs.eset-la.com/laboratorio/2011/06/30/troyano-bancario-venezuela/

En Japón los "hackers" irán a la cárcel

Japón ha tenido problemas para investigar ataques cibernéticos 
El Parlamento japonés aprobó hoy una ley que criminaliza la creación y distribución de virus informáticos, pese a las voces críticas que sostienen que podría infringir el derecho constitucional que garantiza la privacidad en las comunicaciones.

La nueva ley castiga la creación o distribución de un virus sin causa razonable con hasta tres años de prisión o multas de 500.000 yenes (cerca de 4.380 euros).

Además, la obtención o el almacenamiento del virus será penalizado con hasta dos años de prisión o multas de 300.000 yenes (unos 2.630 euros), informó la agencia local Kyodo.

Uno de los aspectos polémicos de la norma es que ésta permite copiar o incautar información de servidores de internet que estén conectados a ordenadores que hayan sido requisados en el curso de una investigación.

También permite a las autoridades solicitar a los proveedores de servicios de internet que conserven datos de comunicaciones, tales como nombres de remitentes y destinatarios de correos electrónicos, por un plazo de hasta 60 días.

Las autoridades niponas han tenido problemas para investigar ataques cibernéticos contra oficinas gubernamentales, corporaciones o individuos ante la ausencia de una ley nacional específicamente trazada para castigar la creación de virus y otros actos que dañen redes informáticas.

Con la aprobación de la ley, el Gobierno nipón tiene la intención de suscribir definitivamente el Convenio sobre Ciberdelincuencia que, pese a ser aprobado por el Parlamento en 2004, no fue oficialmente ratificado ante la ausencia de normas de ámbito local en este terreno.

El Convenio sobre Ciberdelincuencia, firmado desde 2004 por 31 países, exige a las partes criminalizar el acceso no autorizado a sistemas informáticos, el almacenamiento de pornografía infantil o la vulneración de derechos de autor.

Neymar, promesa brasileña de fútbol, nuevo gancho para distribuir un troyano bancario


Mensajes muy sensacionalistas suelen contener enlaces maliciosos

PandaLabs, laboratorio antimalware de Panda Security, descubrió un nuevo código malicioso, Banbra.GYI, que utiliza como gancho un vídeo sobre la nueva promesa del fútbol brasileño, Neymar. En el supuesto vídeo, el futbolista aparecería en un momento íntimo con su ex. La realidad es que no existe tal grabación, ya que al pinchar en el enlace el usuario descarga una nueva variante de una familia de troyanos bancarios muy conocida, Banbra, que apareció por primera vez durante el año 2003.
Cuando es ejecutado en un equipo, el usuario se infecta y el troyano comienza a realizar acciones maliciosas. En concreto, este troyano es del tipo bancario y está diseñado para capturar contraseñas de acceso a servicios financieros online. Entre las entidades afectadas, se encuentra el Banco Santander o American Express. Cuando el usuario visita alguna de las páginas de los bancos señalados, Banbra.GYI redirige el navegador a páginas fraudulentas, donde se le pide al usuario que introduzca sus credenciales para robarlas.
"Siempre hay que tener mucho cuidado de este tipo de mensajes tan sensacionalistas, ya que suelen contener enlaces maliciosos”, afirma Luis Corrons, director técnico de PandaLabs. “Estos troyanos suelen distribuirse por correo electrónico o redes sociales con links que parecen dirigir a un supuesto vídeo de YouTube, pero en realidad lo que hacen es descargar el troyano en el PC. Para prevenir la infección, lo mejor es no pinchar sobre enlaces que provengan de fuentes desconocidas ni de mensajes con asuntos demasiado llamativos”, añade Corrons.