¡Vd. usa un navegador obsoleto!
Es posible que la página no se visualice correctamente.
28 de septiembre de 2018
El mes de septiembre del año 2018 destacó por la difusión de un troyano bancario que amenazaba a los clientes de las entidades de crédito brasileñas. Los expertos de Doctor Web detectaron más de 300 muestras únicas de este programa nocivo, y también unas 120 plataformas de Internet desde las cuales el banker descargaba sus propios componentes. Así mismo, el mes pasado se detectaron algunas aplicaciones peligrosas para la plataforma móvil Android.
Los troyanos bancarios que sirven para robar dinero de empresas de crédito son muy populares en todo el mundo. Un nuevo banker investigado en septiembre por loa analistas de virus Doctor Web y llamado Trojan.PWS.Banker1.28321 está destinado a los habitantes de Brasil. Hasta la fecha se conocen 340 muestras únicas de Trojan.PWS.Banker1.28321, así como 129 dominios y direcciones IP de los recursos en Internet pertenecientes a los malintencionados desde donde el troyano descarga los archivos que contienen la biblioteca nociva.
El troyano se difunde como si fuera una aplicación para consultar documentos PDF, Adobe Reader. Infecta los equipos en Microsoft Windows, en cuya configuración como idioma principal se indica el portugués. Todas las funciones nocivas de Trojan.PWS.Banker1.28321 están en la biblioteca dinámica cifrada y comprimida en el archivo, que el banker descarga desde los sitios web pertenecientes a los malintencionados.
Cuando los usuarios abren en la ventana del navegador los sitios web de la banca en línea de algunas organizaciones financieras brasileñas, el troyano suplanta la página web sin autorización, al visualizar a la víctima un formulario falsificado para introducir el nombre de usuario y la contraseña. En algunos casos pide el código de autorización de comprobación recibido en un mensaje SMS del banco. Luego toda esta información se transfiere a los malintencionados. Para más información sobre este incidente, hemos mencionado en el artículo publicado en nuestro sitio web.
En septiembre el servicio de soporte técnico de la empresa Doctor Web con mayor frecuencia fue contactado por los usuarios víctimas de las siguientes modificaciones de los troyanos cifradores:
En septiembre del año 2018 a la base de los sitios web no recomendados y nocivos se añadieron 271 605 direcciones de Internet.
Agosto 2018 | Septiembre 2018 | Dinámica |
---|---|---|
+ 538 480 | + 271 605 | – 49,5% |
En el mes de septiembre los expertos de la empresa Doctor Web otra vez detectaron la difusión de los troyanos de la familia Android.Click en el catálogo Google Play. Muchos eran programas que los malintencionados presentaban como si fueran aplicaciones oficiales de las casas de apuestas, pero en cualquier momento pueden abrir cualquier página web, así mismo, de estafa. Además, en el catálogo Google Play otra vez penetró el programa nocivo Android.Click.265.origin que se difundía como si fuera un software oficial de empresas populares. Android.Click.265.origin abre los sitios web con servicios premium y pulsa automáticamente el botón para confirmar la suscripción al servicio caro de los mismos.
Así mismo, entre los programas nocivos detectados en septiembre en el catálogo oficial de software para el SO Android había troyanos bancarios, tales como Android.Banker.2855, Android.Banker.2856 y Android.Banker.283.origin. Se ocultaban en programas legales de primera vista.
Además, durante el primer mes de otoño del año 2018 los ciberdelincuentes difundían el troyano peligroso Android.Spy.460.origin usado para el ciberespionaje. Entre las demás amenazas detectadas en septiembre había nuevas versiones de programas espía comerciales, tales como Program.SpyToMobile.1.origin, Program.Spy.11, Program.GpsSpy.9, Program.StealthGuru.1, Program.QQPlus.4, Program.DroidWatcher.1.origin, Program.NeoSpy.1.origin, Program.MSpy.7.origin y Program.Spymaster.2.origin. Estas aplicaciones supervisan la mensajería SMS, el historial de las llamadas telefónicas, detectan la ubicación de los dispositivos móviles, copian el listado de contactos de la libreta telefónica al servidor remoto, pueden robar el historial de consultas del navegador web y robar otra información personal de los usuarios.
Los eventos más destacados de la seguridad “móvil” en septiembre:
Para más información sobre los eventos de dispositivos móviles en septiembre, consulte nuestro informe.