PCWORLD PRO
IDG.es

  
Actualidad Storage Seguridad Movilidad Infraestructura Firma invitada Vídeos PYMES Blog


 actualidad

El troyano bancario SpyEye se sigue propagando

Versión impresora Versión impresora  Votar esta noticia (53 votos)

El troyano bancario SpyEye se sigue propagando entre ordenadores de todo el mundo y empieza a ser un reto para su detección y eliminación, según dos investigadores de seguridad de RSA.


Uri Rivner, responsable de nuevas tecnologías para protección de identidad, y Jason Rader, chief security strategist, investigadores de seguridad de RSA, aseguran que el troyano bancario SpyEye se sigue propagando entre los ordenadores y que empieza a ser un reto el identificarlo y eliminarlo.

SpyEye ha estado circulando durante más de un año y es el sucesor de otro troyano bancario, Zeus. SpyEye surgió después de que el autor de Zeus, conocido como Slavik, dejara de desarrollarlo. Sin embargo, otra persona con el nombre de Harderman se hizo cargo del proyecto, según explica RSA.

SpyEye es un kit que se vende a otros delincuentes. Es fácil de usar aunque es necesario un alto nivel de conocimientos técnicos para llevar a cabo un ataque.

El delincuente cibernético que compre el kit puede utilizar una interfaz gráfica agradable para generar las llamadas "zonas de caída", donde puede recibir datos bancarios on-line robados. SpyEye también incluye archivos de configuración a medida para atacar a la mayoría de los sitios web de banca on-line. Por ejemplo, se pueden añadir campos adicionales en la página Web de un banco, solicitando información que no sea un nombre de usuario y contraseña, como el número de las tarjetas de crédito y su PIN de las víctimas.

Los campos parecen ser una parte integral del sitio Web legítimo, pero en realidad son falsos, por lo que los troyano bancario spyeyedatos son introducidos en el servidor de los cibercriminales.

La gente es poco proclive a notar que han sido infectadas SpyEye, según RSA, quien considera que “la infección es muy, muy fácil".

Los usuarios pueden infectarse simplemente visitando un sitio web que ha sido manipulado por los hackers. El sitio contendrá un píxel 1x1 que tira de JavaScript desde un servidor diferente y comienza a probar para ver si el equipo de la víctima dispone de un software no actualizado. El año pasado, el sitio web del Tesoro de los EE.UU. fue modificado para poder descargar el troyano Zeus. SpyEye utiliza una variedad de trucos para permanecer oculto.

Noticias relacionadas

Los sistemas de seguridad de la banca on-line, nuevo objetivo del troyano SpyEye

Una banda de hackers consigue robar 3,2 millones de dólares con SpyEye

SpyEye, el troyano bancario, ataca ahora a Android

DeBank, herramienta gratuita para detectar el malware bancario

17/10/2011 PCWORLD PROFESIONAL


También le puede interesar :
| Más


Artículos más votados
Acer Aspire S7: Diseño minimalista
Un portátil Ultrabook de lo más ligero, con espectacular diseño, y ...[21/03/2013] - 80 votos


Noticias más votadas
IBM redobla sus esfuerzos móviles con MobileFirst
El gigante azul hace un nuevo esfuerzo estratégico hacia el floreciente mundo móvil y asegura que ...[26/02/2013] - 448 votos

Mobile World Congress: iParquing presentará la primera plataforma que permite a comercios bonificar el aparcamiento
En el marco de la celebración del Mobile World Congress, entre el 25 y el 28 de febrero, iParquing ...[19/02/2013] - 310 votos

Facebook amplía el alcance de los desarrolladores móviles
La red social está planeando una serie de tres eventos para, en primer lugar, ofrecer a los ...[14/03/2013] - 296 votos


Vídeos más votados
Samsung Galaxy S 4, con reconocimiento ocular y cámara dual
Samsung presentó en Nueva York su nuevo buque insignia: el Galaxy S4, un smartphone Android con cámara de 13 megapíxeles, pantalla de 5 pulgadas Full HD Super AMOLED, y capacidades como el reconocimiento ocular y gestual. [15/03/2013 ] - 73 votos
El papel de Intel en el mundo tablet
Intel ha mostrado su amplia variedad de chips y plataformas que tiene en el mercado de los tablet. Intel destacan la necesidad de apostar por equipos seguros tanto en el mercado de consumo como en el profesional. Además, deben mantener la esencia de la conectividad y compatibilidad entre dispositivos y plataformas, para lo que el sistema operativo Windows 8 es una de las mejores apuestas. [27/02/2013 ] - 72 votos
MWC13: Qualcomm apuesta por la interconectividad de los dispositivos móviles
Qualcomm ha acudido a su cita con el Mobile World Congress con una amplia oferta tecnológica, en la que destaca la recientemente presentada generación de procesadores SnapDragon 800, los avances en su ecosistema AllJoyn y en el Internet en todas las cosas, así como nuevas capacidades de conectividad para dispositivos móviles. [04/03/2013 ] - 58 votos