martes, 11 de septiembre de 2012

Android es Victima de un Nuevo Troyano Bancario


Android es una Nueva Victima de un Nuevo Troyano Bancario

Lunes, 20 de agosto de 2012

Los intentos de crear malware para la banca online, podrían correr el riesgo de verse sorpendido por un nuevo troyano, que imita la generación de un segundo factor de autenticación para realizar transacciones bancarias en línea pero que en realidd envia dichas credenciales de acceso a los criminales, asegura McAFEE.
 
Malware (del inglés malicious software), tambien llamado badware, código maligno, software malicioso o software malintencionado, es un software que tiene como objetivo filtrarse o dañar una compùtadora o sistema de información sin el consentimiento del propietario, el término malware inlcuye virus, gusanos, troyanos.  Los anteriores intentos de crear malware para la banca móvil se había basado en ser capaces de infectar primero el ordenador del usuario, explico Carlos Castillo, investigador de malware de McAFEE, en el blog de la empresa.
 
Recientemente el detectado (fake Trojan), funciona puramente en android, utiliza estrategias masn-in-the.middle y psihing, para conseguir que los usuarios hagan uso de sus credenciales de doble factor, según Castillo, controlar remotamente el dispositivo y conseguir el password inicial desde el dispositvo m´vil sin fectar el PC o equipo móvil.  Un falso token, diseñado para parecerse a ciertas aplicaciones de banca.  El usuario tecla el primer factor de autenticación, el troyano muestra un token falso, mientras envia la contraseña a los ciberdelincuentes junto con otros detalles utilizados para identificar el dispositivo.
 
Existen más de una clase de token, generadores de contraseñas dinámicas y las denominadas USB, no solo permiten almacenar contraseñas y certificados si no que permiten llevar la identidad digital de la persona.  El troyano intercepta los números de la autorización de la transacción (mTAN), que el banco envía a través de SMS.  Algunos sistemas de banca online cuando un usuario inicia su transacción, envía los datos al terminal a través de un SMS.  Al final con las credenciales de acceso del usuario y el mTAM, el ciberdelincuente ya es capaz de realizar  transacciones, debido a la creciente popularidad de android y de las aplicaciones de banca móvil.
 
Comentario
 
Esta noticia nos enseña que tenemos que tener cuidado con los virus, porque al bajar informaciones y realizar transacciones en ellas aparecen los virus, y causan problemas serios en las computadoras hasta el extremo de dañarlas.
 
Fuente:
 
Martes, 11 de septiembre de 2012
 
 
 
 



 

No hay comentarios:

Publicar un comentario