Una investigación de ESET, compañía líder en detección proactiva de amenazas, identificó nuevos troyanos bancarios que apuntan específicamente a América Latina.
Al analizar los troyanos bancarios, ESET identificó más de diez nuevas familias de malware que están destinados a países de habla hispana o portuguesa.
De acuerdo con el estudio, los troyanos bancarios que apuntan a América Latina utilizan una forma de ingeniería social enfocada en tratar de engañar a los usuarios de la región.
Explicó que están diseñados para detectar continuamente ventanas activas en la computadora de la víctima, y si encuentran una relacionada con un banco, lanzan un ataque.
Destacó que estos ataques generalmente se centran en persuadir a la víctima para que tome una acción urgente o necesaria; y puede vincularse la actualización de la aplicación bancaria utilizada por la víctima, o la verificación de la información tanto de una tarjeta de crédito como de las credenciales de acceso a la cuenta bancaria.
De esta manera, dijo, una falsa ventana emergente es utilizada para robar estos datos una vez que la víctima los ingresa o se utiliza también un teclado virtual que actúa como un keylogger .
La información sensible es entonces enviada al atacante, quien hará uso de esta información de la manera en que considere más conveniente.
Dentro de la familias de malware recientemente descubiertas, Amavaldo se dirige específicamente a aplicaciones bancarias brasileñas y mexicanas y se caracteriza por el uso de un esquema de cifrado personalizado utilizado para la ofuscación de cadenas.
Una vez instalado el código malicioso puede recibir comandos para realizar diferentes acciones sobre la máquina de la víctima:
Capturar fotos de la víctima a través de la cámara web.
Registro del texto que se introduce a través del teclado.
Descargar y ejecutar otros programas.
Restringir accesos a varios sitios bancarios.
Simulación de teclado y ratón.
Auto actualización.
‘La manera más sencilla de distribuir estos troyanos bancarios es utilizando un downloader (archivo ejecutable de Windows) que se hace pasar por el instalador de un software legítimo. Este método utiliza una cadena de múltiples etapas empleando varias capas de downloaders como JavaScript, PowerShell o Visual Basic Script (VBS).
El payload final comúnmente se entrega a través de un archivo zip que contiene el troyano bancario, comenta Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.
Las nuevas familias de troyanos bancarios descubiertos comparten un conjunto de características comunes: están escritos en el lenguaje de programación Delphi, contienen funcionalidad de backdoor , abusan de herramientas y software legítimos y están destinados a países de habla hispana o portuguesa.
Fuente: laestrella.com.pa