Troyano pone en riesgo datos de clientes de banco


Este troyano no puede propagarse por sus propios medios, por lo que requiere ser distribuido manualmente por terceros.
De este modo, Bancos.NL puede ser distribuido por medio de soportes f?sicos tradicionales (disquete, cd-rom), o mensajes de correo electr?nico, descargas de Internet, transferencias por FTP, redes P2P, etc.
PandaLabs informa sobre la puesta en circulaci?n de la variante NL del troyano Bancos, programada para interceptar datos confidenciales de clientes de m?s de 2.500 portales de entidades bancarias.
Una vez que el usuario ejecuta el archivo que contiene el troyano, ?ste se instala en el sistema como MSCVC.EXE, y comienza a controlar la actividad en Internet del usuario, esperando a que ?ste se conecte a alguna de las 2.500 direcciones de Internet que tiene registradas en su c?digo. En el momento en que esto ocurre, registra toda la informaci?n introducida por el usuario relativa a n?meros de cuenta, de tarjetas de cr?dito, contrase?as, o cualquier otro dato que el usuario utiliza para operar en su banco. Dicha informaci?n es enviada a un servidor, donde puede ser recogida por delincuentes cibern?ticos.
Seg?n Luis Corrons, director de PandaLabs: ?Si bien no se trata de un c?digo malicioso que presente caracter?sticas t?cnicas que lo distingan de otros troyanos dise?ados para robar datos bancarios, su peligrosidad radica en la gran cantidad de usuarios que, potencialmente, pueden verse afectados por Bancos.NL. De hecho, 120 pa?ses de todo el mundo se reparten las m?s de 2.500 direcciones de portales bancarios que el troyano incluye en su c?digo. Entre ellos, destacan Alemania y Suiza con m?s de 200 direcciones cada uno de ellos?.
Para evitar la entrada de Bancos.NL o de cualquier otro c?digo malicioso, Panda Software recomienda mantener actualizado el software antivirus.
Fuente : DiarioTI










Autor




En línea


