Habrá ataques masivos a banca en línea en Navidad

portada-ataques-masivos-2.jpg

«En estas fechas se han registrado varios ataques e infecciones del troyano Neverquest en varias partes del mundo», alerta Kaspersky Lab.

En el periodo de Navidad y año nuevo, los hackers aprovechan que muchos de los usuarios de dispositivos móviles y de PCs hacen compras y ventas en línea para robar datos, acceder a cuentas bancarias y otros documentos utilizados para abrir y administrar las transacciones bancarias.

Así, en estas fechas se han registrado varios ataques e infecciones del troyano Neverquest en varias partes del mundo, alerta Kaspersky Lab.

Recordó que ya en noviembre hubo instancias en las que se hicieron publicaciones en foros de hackers sobre la compra y venta de bases de datos para acceder a cuentas bancarias y otros documentos utilizados para abrir y administrar las cuentas a las que se remiten los fondos robados.

Sergey Golovanov, analista de Seguridad de Kaspersky Lab comenta que tras cerrar varios casos criminales asociados con la creación y proliferación de malware utilizado para robar información de sitios web bancarios, aparecieron unos cuantos «agujeros» en el mercado negro.

Nuevos usuarios maliciosos están intentando llenarlos con tecnologías e ideas nuevas. Neverquest es apenas una de las amenazas cuyo objetivo es apoderarse de las posiciones dominantes ocupadas antes por programas como ZeuS y Carberp, resaltó.

Neverquest roba nombres de usuario y contraseñas para acceder a cuentas bancarias, así como toda la información ingresada por el usuario en las páginas modificadas de un sitio web bancario.

Con el fin de facilitar estos robos, se utilizan secuencias de comandos especiales para Internet Explorer y Firefox y el control de la conexión del navegador con el servidor central de los ciberdelincuentes cuando el usuario visita alguna de las 28 páginas web de bancos que están en la lista, incluidos los que pertenecen a grandes bancos internacionales.

Otra función ayuda a los usuarios maliciosos a reponer la lista de bancos para atacar y a desarrollar código para implantarlo en nuevos sitios web que antes no estaban en la lista de potenciales blancos.

Golovanov comenta que luego de obtener acceso a una cuenta de usuario de un sistema de banca en línea, los cibercriminales realizan transacciones y transfieren dinero desde el usuario a sus propias cuentas o (para evitar ser rastreados) a las cuentas de otras víctimas.

Resaltó que el troyano bancario Neverquest es compatible prácticamente con cualquier truco posible para eludir los sistemas de seguridad de la banca en línea: ataques de inyección contra sitios web, acceso remoto a sistemas, ingeniería social, etc.

 «A la luz de la capacidad de autoduplicación del troyano, se prevé un aumento drástico en el número de ataques con Neverquest, con las consecuentes pérdidas financieras para usuarios de todo el mundo», alertó.

Para protegerse de amenazas como el Neverquest, se requiere más que un simple antivirus estándar; los usuarios necesitan una solución específica que proteja las transacciones. En particular, la solución debe poder controlar el proceso de ejecución de un navegador e impedir cualquier tipo de manipulación por parte de otras aplicaciones, recomendó.

Fuente: planoinformativo.com

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

scroll to top