Categories: Empresas

Un ataque de phishing estafa más de 800.000 euros al banco sueco Nordea

Durante los últimos 15 meses, los clientes de
Nordea han estado recibiendo correos
electrónicos que contenían un virus troyano. Según sospecha la policía sueca,
el ataque podría provenir de organizaciones criminales rusas (de momento hay 121
sospechosos de haber participado en la estafa). El banco cree que unos 250
clientes podrían haber sido víctimas del fraude.

McAfee explica que el email que contenía
el troyano, enviado supuestamente en nombre del banco a algunos clientes,
animaba a los destinatarios a descargar una aplicación anti-spam. Los usuarios
que creyeron lo que leían y siguieron las instrucciones recibidas descargaron un
documento adjunto (“raking.zip” o “raking.exe”), que instaló el troyano ”
haxdoor.ki” en sus equipos.

Haxdoor normalmente instala
keyloggers para grabar los
datos tecleados por sus victimas, y se esconde utilizando un
rootkit. Además, la variante
.ki del troyano redirecciona a los usuarios a una página web con apariencia
similar a la del banco, en la que introducen sus claves de acceso y
contraseñas.

A continuación, el usuario recibe un mensaje de error, informando de
problemas técnicos en la web, y los asaltantes aprovechan el momento para
acceder a las cuentas de los usuarios en la página real del banco, con las
claves que acaban de obtener.

Según McAfee, la policía sueca ha descubierto que la información que los
ladrones capturaban era enviada a servidores de EE.UU., que después la
reenviaban a Rusia.

Boo Ehlin, portavoz de Nordea, ha explicado que la mayoría de los usuarios
afectados no tenían ningún anti-virus instalado en sus ordenadores. El banco se
ha hecho cargo de las consecuencias del ataque, y ha devuelto las sumas robadas
a sus clientes.

redaccion SN

Recent Posts

Predicción y prescripción, más allá de la IA generativa

Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…

17 horas ago

El ‘ransomware’ será la máxima amenaza a la ciberseguridad en 2025

El uso de la inteligencia artificial, la escasez de talento y el impacto de la…

19 horas ago

Nuevas técnicas de ataque a dispositivos móviles y otros desafíos que definirán el futuro inmediato

La compañía de seguridad ESET publica sus predicciones para 2025, en medio de la "innovación…

20 horas ago

Aumenta un 51 % el abuso de aplicaciones de confianza

La aplicación de confianza con la que más se entrometen los ciberdelincuentes es el Protocolo…

22 horas ago

Comprender el valor de la modularidad, tarea pendiente de los directivos

Un estudio de IFS, Boom e IDC revela que solamente un 19 % de las…

2 días ago

Un 67 % de los consumidores rechaza en España a aquellas empresas que no protegen sus datos

Para garantizar la privacidad, el 30 % se ha pasado a otra compañía durante el…

2 días ago