Lunes, 10 de septiembre de 2012
Android es Víctima de un Nuevo Troyano Bancario
Lunes, 20 de agosto de 2012
Intentos de crear malware para la banca online podrían correr el riesgo de verse sorprendidos por un troyano, que imita la generación de un segundo factor de autenticación para realizar transacciones bancarias en línea pero que en realidad envía dichas credenciales de acceso a los criminales, asegura McAFEE.
Malware (del inglés malicious software), también llamado badware, código maligno, software malicioso o software malintencionado, es un software que tiene como objetivo filtrarse o dañar una computadora o sistema de información sin el consentimiento del propietario, el término malware incluye virus, gusanos, troyanos.
Los anteriores intentos de crear malware para la banca móvil se había basado en ser capaces de infectar primero el ordenador del usuario, explico Carlos Castillo, investigador de malware de McAFEE, en el blog de la compañía.
Recientemente detectado Fake Trojan, funciona puramente en android, utiliza estrategias man-inthe-middle y phishing, para conseguir que los usuarios hagan uso de sus credenciales de doble factor según Castillo, controlar remotamente el dispositivo y conseguir el password inicial desde el dispositivo móvil sin infectar al PC o equipo móvil.
Un falso token, diseñado para parecerse a ciertas aplicaciones de banca. El ususario tecla el primer factor de autenticación, el troyano muestra un token falso, mientras envía la contraseña a los ciberdelincuentes junto con otros detalles utilizados para identificar el dispositivo. Existen más de una clase de token, generadores de contraseñas dinámicas y las denominadas USB, no solo permiten almacenar contraseñas y certificados si no que permiten llevar la identidad digital de la persona.
El troyano intercepta los números de la autorización de la transacción mTAN, que el banco envía a traves de SMS. Algunos sistemas de banca online cuando un usuario inicia una transacción, envía los datos al terminal a través de un SMS. Al final con las credenciales de acceso del usuario y el mTAN, el ciberdelincuente ya es capaz de realizar transacciones, debido a la creciente popularidad de android y de las aplicacione de banca móvil.
Comentario
Esta noticia nos enseña que tenemos que tener mucho cuidado con los virus, porque al bajar informaciones en ellas aparecen los virus, y causan problemas en las computadoras hasta el extremo de dañarlas.
Cibergrafía
Leónidas González R.
Martes, 11 de septiembre de 2012
No hay comentarios:
Publicar un comentario