Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> "¿Por qué no te callas?" reclamo para troyano, bancario

marga2f
post Nov 21 2007, 12:36 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.017
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



"¿Por qué no te callas?" reclamo para troyano bancario

Era de esperar. Hace unas horas se ha realizado un envío masivo de un mensaje que invita a visualizar un supuesto vídeo en Youtube. El reclamo en esta ocasión es reproducir el célebre incidente entre el Rey de España y el Presidente de Venezuela.


Con el remitente "youtube@you-tube.com.mx" y el asunto "Esto causa sensacion", nos llega el siguiente mensaje HTML:


imagen externa


Una vez se pincha en alguno de sus enlaces, en vez del vídeo, comienza la descarga del ejecutable "ultimovideo.exe". En el momento inicial de la distribución, este malware era detectado por 10 motores antivirus tal y como se puede apreciar en este informe de VirusTotal.


Las detecciones de los antivirus son genéricas o por heurísticas, no se han publicado aun firmas de detección específicas, de ahí que el nombre dado no de muchas pistas sobre la funcionalidad del troyano. Un análisis rápido en nuestro laboratorio revela que va dirigido a capturar las credenciales de acceso de los clientes del servicio BancaNet de la entidad Banamex.


El método que utiliza el troyano no está basado en keyloggers ni en la captura de los datos transmitidos a través del navegador, sino que crea un formulario/aplicación de autenticación con una pequeña ventana que se superpone justo encima del navegador, de forma que el troyano recoge directamente los datos introducidos por el usuario y se los envía al atacante por e-mail.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 21 2007, 12:44 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.234
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Muy buena info marga!!! bye1.gif

slds


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
resback
post Nov 21 2007, 07:57 PM
Publicado: #3


¤яєѕвα¢¤
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.187
Registrado: 11-July 07
Desde: Mexico DF
Miembro nº: 205.812



A mi no me llego..... y soy de mexico matlingua5bi.gif muy buena la info, aunque me llegan como 2 o 3 mensajes diarios parecidos a ese, de una postal premiun de gusanito, y me manda a un .exe, pero obvio que debe de ser un virus saludos

muy bueno bye1.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

PC Ideal para Juegos Oxkr 10.359 24 Ayer, 11:18 PM
By: pane13
contraseña para internet explorer faramispa 140 8 Ayer, 07:38 PM
By: getsu
Dos falsos programas de descargas de archivos u ... marga2f 22 0 Ayer, 07:15 PM
By: marga2f

Google
Web www.trucoswindows.net