Portal    Foro    Buscar    FAQ    Registrarse    Conectarse


JanuWeb.Com  Informa

JanuWeb es una Comunidad abierta a todos los internautas.
Pero algunos de sus contenidos (Adjuntos, Descargas, Grupos...) sólo son accesibles a usuarios registrados.

Regístrate y disfruta al completo de la web.



Publicar Nuevo Tema  Responder al Tema Página 1 de 1
 
¿Por Qué No Te Callas?" Reclamo Para Troyano Bancario
Autor Mensaje
Responder Citando  
Mensaje ¿Por Qué No Te Callas?" Reclamo Para Troyano Bancario 
 
-------------------------------------------------------------------
  Hispasec - una-al-día                                  21/11/2007
  Todos los días una noticia de seguridad          www.hispasec.com
 -------------------------------------------------------------------
 
 "¿Por qué no te callas?" reclamo para troyano bancario
 ------------------------------------------------------

Era de esperar. Hace unas horas se ha realizado un envío masivo de un mensaje que invita a visualizar un supuesto vídeo en Youtube. El reclamo en esta ocasión es reproducir el célebre incidente entre el Rey de España y el Presidente de Venezuela.

Con el remitente "youtube@you-tube.com.mx" y el asunto "Esto causa sensacion", nos llega un mensaje de correo en HTML donde anuncia que YouTube Mexico presenta "El ¿Por qué no te callas? Del Rey, toda una revolución... ¡No te pierdas el vídeo!", incluyendo una imagen del momento del incidente y varios enlaces al supuesto vídeo.

Una captura de pantalla del mensaje puede observarse en:
http://blog.hispasec.com/laboratorio/257

Una vez el usuario pincha en alguno de sus enlaces, en vez del vídeo, comienza la descarga del ejecutable "ultimovideo.exe". En el momento inicial de la distribución, este malware era detectado por 10 motores antivirus tal y como se puede apreciar en el siguiente informe de
VirusTotal:
http://www.virustotal.com/resultado...a7f01043a7bf559

Las detecciones de los antivirus son genéricas o por heurísticas, no se han publicado aun firmas de detección específicas, de ahí que el nombre dado por los antivirus no ofrezca muchas pistas sobre la funcionalidad del troyano.

Un análisis rápido en el laboratorio de Hispasec revela que el troyano va dirigido a capturar las credenciales de acceso de los clientes del servicio BancaNet de la entidad Banamex.

El método que utiliza el troyano no está basado en keyloggers ni en la captura de los datos transmitidos a través del navegador, sino que crea un formulario/aplicación de autenticación con una pequeña ventana que se superpone justo encima del navegador, tapando el formulario legítimo. De esta forma el troyano recoge directamente los datos introducidos por el usuario y se los envía al atacante por e-mail.

Cómo suele ser costumbre, recomendar a los usuarios que no visualicen los mensajes de spam y, mucho menos, visitar los enlaces que incluyen, por muy sugerentes que puedan ser los reclamos.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3315/comentar


Bernardo Quintero




Desconectado Ver perfil del usuario Enviar Mensaje Privado
Descargar Mensaje Volver arriba Página Inferior
Gracias por el tema tan útil, TheCurry:
Manolo (21 Noviembre), tiolalu (22 Noviembre), pablo323 (22 Noviembre), JANU1535 (24 Noviembre) 
Responder Citando  
Mensaje Re: ¿Por Qué No Te Callas?" Reclamo Para Troyano Bancar 
 
upa  




Desconectado Ver perfil del usuario Enviar Mensaje Privado
Descargar Mensaje Volver arriba Página Inferior
Responder Citando  
Mensaje Re: ¿Por Qué No Te Callas?" Reclamo Para Troyano Bancar 
 
Haber si la gente toma nota, ya que a la mayoría de la gente le puede más su curiosidad que la misma lógica

Saludos





_________________________________
Image

Image
Desconectado MSN Messenger Ver perfil del usuario Enviar Mensaje Privado
Descargar Mensaje Volver arriba Página Inferior
Mostrar mensajes anteriores:   
Ocultar¿Este tema fue útil?
Compartir este tema
blinkslist.com blogmarks.net co.mments.com del.icio.us digg.com newsvine.com facebook.com fark.com feedmelinks.com furl.net google.com linkagogo.com ma.gnolia.com meneame.net netscape.com reddit.com shadows.com simpy.com slashdot.org smarking.com spurl.net stumbleupon.com technorati.com favorites.live.com yahoo.com DIGG ITA Fai Informazione KiPapa Ok Notizie Segnalo
OcultarTemas Parecidos
Tema Autor Foro Respuestas Último Mensaje
No hay nuevos mensajes Troyano Bancario TheCurry Seguridad informática 0 27 Sep 2006 09:44 Ver último mensaje
TheCurry
No hay nuevos mensajes Troyano para Firefox xoom Novedades y noticias 3 16 Aug 2006 01:16 Ver último mensaje
TheCurry
No hay nuevos mensajes Politono: S.M. El Rey: Y Porque No Te Callas class Telecomunicaciones 0 11 Nov 2007 21:19 Ver último mensaje
class
No hay nuevos mensajes Actualizar "Novia 7.0" a "E... JANU1535 Humor 35 10 Jul 2006 19:09 Ver último mensaje
depaseovoy

Publicar Nuevo Tema  Responder al Tema  Página 1 de 1
 

Usuarios navegando en este Tema: 0 Registrados, 0 Ocultos y 0 Invitados
Usuarios Registrados conectados: Ninguno


 
Lista de Permisos
No puede crear mensajes
No puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
No puede votar en encuestas
No puede adjuntar archivos
No Puede descargar archivos
Puede enviar eventos al Calendario



  



 

JanuWeb.Com  Destaca


JanuWeb.ComJanuWeb.OrgJanuBlog.Com están alojadas en Sotem.es • © 2006, 2008

MuchoGrafico - Paz y Justicia - phpBB-Es - Icy Phoenix España - Ciber Morph - Lphant - EDDB - CoMuNiDaD ThE KuKa
RYLNet - phpBBMODs.Es - ZonaManolo - Directorio phpBB-Es - ModMovil - AyudaPC - Mas Pi - Madelman