Tech

Aprovechan debilidades de Google y Linux para propagar troyanos

10 febrero 2014 4:12 Última actualización 16 septiembre 2013 11:56

[El troyano se instala en un plug-in malicioso de Google Chrome / Bloomberg] 


Notimex
 
 
Durante agosto, el Laboratorio de Investigación de ESET Latinoamérica detectó varios códigos maliciosos que se caracterizaron por su complejidad técnica, plataforma objetivo y método de comunicación con el atacante.


Por un lado, fue detectado el código MSIL/Spy.Banker.AU que se propagó a través de una campaña de spam por medio de un archivo adjunto, con lo cual, cuando el usuario se infecta mediante la ejecución del archivo, se instala un plugin malicioso sobre el navegador Google Chrome.


Los ciberatacantes aprovecharon un error de diseño de un servidor gubernamental de Brasil para propagar este código malicioso. Mediante el uso de una dirección de correo legítima con dominio .gov.br, los responsables lograban mantener el anonimato, indicó ESET.


"La finalidad del plugin malicioso es interceptar todas las páginas web que navega la potencial víctima en búsqueda de sitios bancarios pertenecientes a entidades financieras de Brasil", destacó la firma de seguridad en un reporte.


De esta manera, en caso de que la víctima acceda a su banca, se produce el robo de las credenciales bancarias por parte del código malicioso, por ahora los atacantes fijaron sus esfuerzos en este país, pero la misma estrategia puede ser usada en otros de la región", explicó Fernando Catoira, analista de seguridad de ESET Latinoamérica.


Por otro lado, cibercriminales desarrollaran un troyano bancario capaz de afectar a Linux, que posee características similares a códigos maliciosos para Windows.


Aunque este sistema operativo es popular en segmentos como servidores web y dispositivos móviles (Android), no lo es entre usuarios finales. Sin embargo, dicho aspecto no fue un impedimento para que también sea atacado, destacó ESET.


"Este troyano fue denominado por sus autores como Hand of Thief y está diseñado específicamente para usuarios finales de Linux, lo cual podría deberse a que muchos de ellos creen erróneamente que no es necesario implementar medidas de protección", anotó.


La amenaza está siendo vendida en mercados ilegales en dos mil dólares y es accesible a cualquier que pueda pagar por ella, aseguró André Goujon, especialista de Awareness & Research de ESET Latinoamérica.
Todas las notas TECH
Auto eléctrico de la UNAM competirá en torneo de eficiencia energética
Google quiere que no cambies de app para revisar tus correos
'Women of NASA' de Lego ya tiene fecha de lanzamiento
Este 'árbol' inteligente tiene los beneficios ambientales de un pequeño bosque
Estos mexicanos le venden mensajes SMS a WhatsApp y Facebook
88% de candidatos a conductores son rechazados: Uber
EU 'le mete el pie' a bitcoin: busca regularlo como producto básico
Twitter cambia política vs el acoso tras escándalo con cuenta de actriz
WhatsApp ahora te seguirá en tiempo real
Delfines y ballenas se parecen a los humanos más de lo que imaginas
Este país quiere ser el primero en lanzar sus propias 'bitcoins'
Toronto albergará la primera 'ciudad del futuro' creada desde cero
Las ventas de IBM toman por 'sorpresa' a Wall Street
Industria tecnológica de México se beneficia de postura antimigrante en EU
La 'cruzada' de Netflix para olvidar a Hollywood
Presidente de Amazon Studios renuncia tras reportes de acoso
Google diseña su primer chip para dispositivos de consumo
Google recuerda a Selena al ritmo del ‘Bidi bidi bom bom’
El fin de los cables está cerca
5 científicas mexicanas ganan beca internacional
Las baterías de Tesla llegan a Puerto Rico para iluminarlo
¿Eres millennial? El ‘Uber de la telefonía’ quiere conquistarte
Alphabet quiere llevarte burritos y medicinas con drones
¿Por qué el iPhone 8 es menos popular que sus 'hermanos mayores'?
Netflix suma más usuarios de lo esperado y rompe récord en Wall Street