Mostrando entradas con la etiqueta nuevo troyano. Mostrar todas las entradas
Mostrando entradas con la etiqueta nuevo troyano. Mostrar todas las entradas

jueves, 26 de diciembre de 2013

Troyano Quadars ataca con fuerza a la banca europea

 

ESET ha analizado los patrones de comportamiento de un potente troyano denominado Qadars y que está afectando de forma muy activa a bancos europeos, especialmente en Holanda, Francia, Italia, Canadá, India y Australia.

Qadars utiliza una amplia variedad de formas de ataque, algunas de las cuales utilizan componentes del sistema operativo Android y que son capaces de sobrepasar los sistemas de doble autenticación que utiliza la banca online. El troyano elige a los usuarios en regiones específicas y utiliza archivos de infección que imitan los sitios web más populares de las entidades financieras. El malware fue descubierto por el laboratorio de ESET hace seis meses y en este tiempo ha venido actualizándose de forma regular.

Tomado de  http://www.diariodemallorca.es

miércoles, 11 de septiembre de 2013

Nuevo troyano ataca a usuarios de banca electrónica de smartphones y tablets

El laboratorio de investigación y análisis de 'malware' de la sede central de ESET, en Bratislava, ha descubierto un nuevo y peligroso troyano bancario, detectado como Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia, y que utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el 'malware'.
malware android, troyano, virus smartphone

Numerosas víctimas han sufrido ya robos de sus activos bancarios por culpa de esta amenaza recién descubierta.

Basando la información en los datos recolectados por Livegrid, el sistema de identificación de 'malware' basado en la nube de ESET, ya se han producido varios cientos de infecciones en Turquía, mientras que también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal.

Todo hace presagiar que seguirá extendiéndose por otros países europeos.

Este 'malware' bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de 'phishing' y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y BlackBerry.

Detectado como Win32/Spy.Hesperbot incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado.

Los atacantes buscan obtener las credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del 'malware' en su teléfono Symbian, BlackBerry o Android.

La campaña de propagación de este 'malware' en la República Checa comenzó el pasado 8 de agosto de 2013.

Los ciberdelincuentes registraron el dominio www.ceskaposta.net, que es muy similar al sitio web verdadero del servicio postal checo.

Sin embargo, el país más afectado por este troyano bancario es Turquía, con detecciones de Hesperbot desde fechas anteriores al 8 de agosto.

Tomado de  http://www.cuatro.com


ShareThis