Autor Tema: La evolución de los virus troyanos bancarios  (Leído 1540 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado EliteAgent

  • -^- Elite Silver -^-
  • Sv Full Member
  • *
  • Mensajes: 511
  • Netzwerk / Sicherheit Analytiker
La evolución de los virus troyanos bancarios
« : marzo 29, 2007, 12:15:29 am »
Si hay algo que ha evolucionado en estos últimos meses en materia de código dañino, y cada vez alerta más tanto a los dueños de las empresas como a sus clientes, ese algo se llama virus troyano, en este caso está dirigido hacia las actividades económicas online.

Las técnicas de estos virus son cada vez más refinadas, produciendo mayores riesgos en la red, y evolucionando rápidamente.

Si tomamos como ejemplo alguno de estos troyanos, deberíamos elegir StealAll.A, el cual utiliza el navegador de Internet mediante la incrustación de una librería DLL, y así todo lo que la víctima escribe en los formularios de distintos portales web, es capturado por el virus.
   
Estos códigos malignos fueron evolucionando a partir de que las entidades bancarias desarrollaron métodos de protección, tal es el caso de los teclados virtuales, los cuales reemplazan a las acciones que haríamos sobre un teclado físico normal, porque en definitiva dibujan un teclado sobre la pantalla del monitor y el cliente hace click con el mouse en las teclas, en lugar de escribir en un teclado físico: esto evita que los keylogers tradicionales cumplan su función: registrar y guardar todos lo que escribimos sobre un teclado físico normal... pero los desarrolladores de virus no son ningunos bobos, y crearon cosas como StealAll.A, para el cual es indiferente si tecleamos mediante un teclado normal o mediante uno virtual, o por ejemplo Banbra.DCY, el cual "filma" todas las acciones que hacemos, es decir que lo que vemos en el monitor, será capturado completamente.

Hay que ser claros en lo siguiente: estas amenazas no funcionan en otros sistemas que no sean Microsoft Windows, por lo cual, si el usuario quiere estar completamente protegido, deberá evitar el uso de Windows  :rofl: al menos al ingresar a un sitio bancario, o rezar para que su antivirus esté completamente actualizado.

Más información:

http://www.terra.cl/tecnologia/index.cfm?accion=avirus

http://blog.hispasec.com/laboratorio/153

http://www.hispasec.com/laboratorio/troyano_video.swf

http://www.gennio.c om/web/troyano
« Última Modificación: marzo 29, 2007, 12:21:53 am por EliteAgent »
PGP Fingerprint: BDE8 5DAF 2EC5 6E04 CF7E B6EE 24F9 7B84 0030 248B
PGP public key http://pgpkeys.mit.edu || 0x0030248B
Netzwerk / Sicherheit Analytiker
 [size=10