-
Caballo de Troya bancario oculta sus mulas de dinero
Descubierto por Finjan Software, el caballo de Troya URLzone modifica las páginas bancarias para que las víctimas no sepan que sus cuentas han sido vaciadas. Su sofisticada interfaz de comando y control permite a los malhechores determinar el porcentaje del saldo de la cuenta que desean extraer.
Los investigadores de RSA Security dicen que URLzone emplea varias técnicas para detectar las máquinas utilizadas por los investigadores. Los investigadores típicamente crean programas que simulan el comportamiento de caballos de Troya reales. Cuando URLzone identifica uno de estos, envía la información falsa, dice Aviv Raff, gerente del laboratorio de investigaciones Fraud-Action de RSA Security.
Los expertos de seguridad han publicado investigaciones sobre el funcionamiento interno de los programas de computadora maliciosos como URLzone, según Raff. “Ahora el otro lado sabe que los están vigilando y están reaccionando”, dice él.
Cuando URLzone reconoce el programa de un investigador, en vez de desconectarse de la computadora del investigador, el servidor le instruye que transfiera dinero pero no a una de las mulas reclutadas para mover dinero al extranjero. En vez, escoge una víctima inocente típicamente de alguien que ha recibido transferencias de dinero legítimas de otras computadoras pirateadas en la red, dice Raff.
Por el momento, más de 400 cuentas legítimas han sido explotadas de esta manera, según RSA. La idea es confundir a los investigadores y de impedir la detección de las verdaderas mulas de dinero.
Según Finjan, el caballo de Troya URLzone infectó a unos 6.400 usuarios de computadora el pasado mes de septiembre, limpiando US$17.500 al día durante ese mes.
Fuente: pcwla.com
Tweet
Follow @IguanaHosting
Te Recomendamos
- El FBI publica su investigación, no siempre halagadora, de Steve Jobs
- A sólo un mes para que el Ipad 3 salga a la luz pública
- My Top Tweets, conoce cuales son tus 10 tweets con más RT’s
- Después de MegaUpload, los archivos compartidos se mudaron fuera de Estados Unidos
- Chrome 17 ya está disponible con veloces cargas previas y mejor protección




