Categories: Cloud

1 troyano + 3 años = 550.000 datos bancarios online

Según una entrada en el blog de RSA a día de hoy: “Este podría ser una de las más generalizada y usadas piezas de crimeware jamás creadas por timadores“. El troyando Sinowal infecta ordenadores sin el conocimiento del dueño/usuario gracias al ataque conocido como guiado mediante descarga. El código malicioso se esconde típicamente en una página web poco conocida, a menudo relacionada con pornografía o apuestas online, pero también ha habido algún caso en el que se hospedaba en páginas legítimas.

El troyano está programado para ser puesto en marcha cuando la víctima visita alguna página financiera o bancaria particular de entre 2.700 URLs que tiene programadas según RSA. El dichas páginas el malware agrega campos adicionales para rellenar como son el PIN o el número de la seguridad social.

La información recogida ha sido robada al menos desde febrero de 2006, de manera ininterrumpida y los datos capturados incluyen además de cuentas y datos bancarios y financieros, cuentas de email y FTP.

¿Estamos realmente seguros ante este tipo de amenazas? Teniendo en cuenta que este tipo de troyanos están programados para funcionar principalmente en Windows, ¿un sistema Linux podría ser víctima de este tipo de ataques de forma sencilla? o dicho de otra manera, ¿si el potencial dedicado a explotar problemas en Windows se enfocara principalmente a un sistema Linux / Mac / FreeBSD … ofrecería la misma seguridad que actualmente parece aportar a sus usuarios?

vINQulos
CNet

jmaturana TI

Recent Posts

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

45 seconds ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

40 mins ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

1 hora ago

Dell Technologies introduce avances en Dell NativeEdge

Dell pretende que "las organizaciones puedan utilizar continuamente los últimos avances de IA en el…

20 horas ago

HPE anuncia más soluciones de supercomputación

Introduce cinco nuevas soluciones HPE Cray con arquitectura de refrigeración líquida directa y dos servidores…

20 horas ago

Meta Park Montseny-Riells abre las puertas a la realidad aumentada

Las entradas para acudir a este parque temático que defiende un turismo sostenible saldrán a…

21 horas ago