PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo semanal de IDG TV (10/02/12)
Informativo semanal de IDG TV (10/02/12)
CONTENIDOS

SPV, un impresionante concepto de coche solar

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Un sofisticado troyano saquea las cuentas bancarias de sus víctimas

Una banda de hackers está saqueando cuentas bancarias comerciales en cuatro países, incluido España, utilizando para ello un troyano capaz de lanzar ataques de phishing altamente especializados, según ha advertido Don Jackson, investigador senior de seguridad de SecureWorks.

Un nuevo troyano, variante del malware Prg Banking, ha robado cientos de miles de dólares de cuentas de negocios en algunos de los mayores bancos de Estados Unidos, Reino Unido, España e Italia, de acuerdo con informaciones facilitadas por Don Jackson, investigador senior de SecureWorks. “No es un malware muy extendido, pero sí muy peligroso. Ya ha robado más de 200.000 dólares de las cuentas de sus víctimas”, asegura Jackson.

La característica más destacable de este malware, según Jackson, es su capacidad para simular los pasos que seguiría el propietario humano de una cuenta bancaria para mover dinero. Jackson asegura además haber encontrado al menos cuatro servidores que contienen archivos de configuración PRG y versiones falsas de sitios de banking legítimos, así como múltiples cachés de datos tomadas por este troyano.

Según Jackson, los hackers autores de estos ataques –que hablan alemán, aunque pueden no residir en Alemania- extraen la gran cantidad de datos recopilados antes de realizar sus acciones mediante una versión genérica menos potente de Prg, que utilizan para conseguir información sobre las cuentas. Una vez han entrado en una cuenta empresarial, pueden rápidamente saquearlas utilizando transferencias online para llevar el dinero a otras cuentas controladas por ellos.

Requiere la intervención del usuario
En cualquier caso, para tener éxito, este ataque exige la colaboración inadvertida de la víctima. Por ello, si se conoce, es relativamente sencillo de evitar. Una vez elegida la víctima, los hackers crean lo que Jackson define como e-mails de phishing “muy convincentes” y los envía a los propietarios de las cuentas, quienes han sido identificados previamente utilizando el sistema de robo de datos mediante la versión genérica de Prg. “Los correos generalmente incluyen el número de cuenta, y el nombre y apellidos de su propietario, además de algunos detalles de seguridad, como si la cuanta está protegida mediante una contraseña de único uso”.

En el e-mail se dice a las víctimas que necesitan descargar una nueva contraseña de único uso o token software, pero cuando el usuario pincha sobre el enlace que se le proporciona y accede al sitio de phishing, el troyano Prg se descarga automáticamente en su equipo.

A partir de ahí, se desencadena un proceso altamente automatizado. El malware alerta al hacker cuando el propietario de la cuenta está conectado online con su banco, y aquel puede espiar entonces la sesión para robar inadvertidamente el nombre de usuario y la contraseña de la victima. “Menos de 20 bancos se han visto afectados por este malware hasta ahora, pero entre ellos se incluyen algunas de las mayores entidades de Estados Unidos, España, Reino Unido e Italia”, insiste Jackson.

Marta Cabanillas - 17/12/2007


Noticias Relacionadas

La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV


Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic


Fashion Window te permite comprar desde el escaparate con el móvil


Primeros detalles de Windows 8 para dispositivos ARM


Entretenimiento doméstico de la mano de Google


Artículos Relacionados
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
(Trucos) 5 formas de buscar fotos en Flickr
últimas noticias
Entretenimiento doméstico de la mano de Google
El gigante de Internet debutará en el negocio de electrónica de consumo con su propia marca.  [10/02/2012]

La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV
La nueva actualización permite encontrar, filtrar, visualizar y compartir vídeos gracias a una mejor integración con redes sociales y a una nueva interfaz de usuario.   [10/02/2012]

Primeros detalles de Windows 8 para dispositivos ARM
Esta versión especial del sistema operativo, llamada WOA, podría incluir Office y supone un gran paso del proveedor de software en el mundo de la movilidad.   [10/02/2012]

Fashion Window te permite comprar desde el escaparate con el móvil
La nueva herramienta presentada por PayPal elimina las barreras entre el comercio online y offline, podrás comprar cualquier día de la semana y a cualquier hora.  [10/02/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  314 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  446 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es