El estudiante brasileño de 20 años de edad que escribe troyanos para robar información financiera de los bancos


La firma de seguridad Trend Micro, famosa por sus antivirus y software anti-malware, ha identificado a uno de los ciberdelincuentes más peligrosos de Brasil, y se ha encontrado con una sorpresa. Esperaba hallar a un experto grupo hacker, y se ha topado con un joven de 20 años estudiante universitario de Tocantins (Brasil) apodado Lordfenix. Pese a trabajar en solitario, es el autor de más de 100 troyanos bancarios que vendía por 300 dólares cada uno. Trend Micro ha rastreado las actividades de Lordfenix hasta sus inicios, en abril 2013, cuando con apenas 18 años buscaba información en un foro underground para crear un troyano. Por aquel entonces se hacía llamar Filho de Hakcer:


Las cosas le fueron bien porque tan sólo cinco meses después, subía a Facebook esta fotografía:


Ya con el pseudónimo Lordfenix, Trend Micro lo ha identificado como el autor del troyano bancario TSPY_BANKER.NJH. Este malware desactiva el fichero GVPSV.EXE asociado al software de protección G-Buster Browser Defense, que usa la mayoría de la banca brasileña. Cuando detecta una página web bancaria cierra la ventana del navegador  y vuelve a abrir otra con un clon de dicha web, pero que en realidad es falsa (lo que se conoce como phishing). Este cambio de ventana se produce en cuestión de décimas de segundo, así que es difícil de detectar. Si la ventana se queda abierta muestra un falso mensaje de error, para hacer creer que el navegador ha fallado pero se ha recuperado abriendo otra ventana con el mismo contenido. Cuando la víctima introduce su nombre de usuario y contraseña en la web falsa, el malware los roba y se lo envía al ciberdelincuente.

Lordfenix llegó a actuar con total impunidad, promocionando sus troyanos en su cuenta de Skype:


KL es el acrónimo de keylogger, que es el software que captura todo lo que se teclea con el teclado, usado en este tipo de troyanos.

Trend Micro asegura que ha creado más de cien troyanos bancarios. De algunos incluso ofrece una versión gratuita que hackea cuatro bancos. Si quieres acceder a más bancos, debes pagar la versión completa:


Esta versión gratuita es operacional.

Trend Micro señala que en Brasil este tipo de ciberdelincuencia está muy extendida, porque allí el 51% de las operaciones bancarias se realizar a través de Internet, y las penas que recaen sobre los hackers cuando son condenados son muy bajas.

Lo cierto es que los hackers son cada vez más jóvenes y, lo que es más preocupante, en muchos casos no tienen conciencia del mal que llevan a cabo. Hace unos meses nos hicimos eco de la detención de un niño de 12 años que había hackeado para Anonymous, a cambio de videojuegos. También se descubrió que el malware usado para robar 70 millones de tarjetas bancarias de la cadena de tiendas Target, había sido creado por un adolescente ruso de 17 años.

Cuidado con Troyano bancario de "Whats App Web"

Los cibercriminales son conocidos por saber aprovecharse de todo lo que capta la atención del público con el fin de propagar malware, y el cliente web recientemente lanzado de la aplicación de mensajería popular WhatsApp parece ser su próximo objetivo.

El mes pasado, el gigante de la mensajería WhatsApp, con 700 millones de usuarios en todo el mundo, finalmente lanzó su cliente web para el público. La función se denomina "WhatsApp Web", que ofrece a sus usuarios la capacidad de leer y enviar mensajes directamente desde sus navegadores web de sus computadoras.

Sin embargo, los hackers han tomado ventaja de la última Web WhatsApp y han comenzado engañando a los usuarios de todo el mundo con descargas falsas que se hacen pasar como una variante de escritorio de la aplicación móvil WhatsApp.

Los investigadores de seguridad en Kaspersky Labs han descubierto una aplicacion aparentemente genuina de WhatsApp Web para Windows en campañas de spam que estan disponibles para su descarga la cual es falsa ya que en realidad propaga troyanos de malware financiero a los equipos del mundo.
"Descargas falsas aparecieron en varios idiomas y países, y ahora hay un producto real con el cual los defraudadores estan utilizando sus viejos ataques, solo que los vistieron con ropa nueva y los enviaron a la caza de nuevas víctimas", escribió Fabio Assolini de Kaspersky Lab.

APP ES DISFRAZADA EXACTAMENTE COMO LA LEGÍTIMA.

Los investigadores encontraron un número de dominios maliciosos registrados por los ciberdelincuentes para alojar su malware. Algunos de ellos ya estaban en uso y otros estaban esperando comando de los criminales. Uno de tales dominio, desktop.com.br WhatsApp, se encontró distribuyendo Trojan bancario en Brazil.

Assolini también explicó que la firma ha descubierto algunos casos en los que los usuarios desprevenidos han sido engañados para instalar una sospechoso extensión de Google Chrome se muestra como una aplicación de mensajería simple, pero que en realidad no tiene nada que ver con WhatsApp:

META DE LOS HACKERS- NÚMEROS MÓVILES DE LAS VÍCTIMAS.

Los investigadores también descubrieron muchas otras versiones no oficiales pero prometedoras de la version de computadora de Web Whatsapp ofrecido a usuarios de habla árabe y español como la versión legítima de la aplicación de mensajería popular.

El objetivo principal es conseguir el número de teléfono móvil de las víctimas. En algunos casos, los atacantes pidieron a las víctimas a introducir su número de móvil en un intento de descargar el falso cliente Whatsapp Web.
Una vez documentado, el atacante podría ejecutar campañas de spam o hacer que las víctimas sin saberlo, se suscriban a servicios de tarificación adicional.

TENGA CUIDADO Y SIGA LAS RECOMENDACIONES.

Un solo mensaje no deseado podría conducir a páginas nocivas que alojan malware que puede infectar su teléfono y llevar a cabo las cosas maliciosas incluso sin su conocimiento.

Es casi imposible deshacerse de los mensajes no deseados, sin embargo, es más seguro acceder a WhatsApp en la web desde el sitio web oficial ubicada en https://web.whatsapp.com. Por lo tanto, se recomienda al usuario rechazar las imitaciones y aplicaciones sospechosas.


A fines del mes pasado, un investigador de seguridad de 17 años de edad, descubrió un par de agujeros de seguridad en el cliente de WhatsApp Web que puede exponer fotos de los perfiles de usuarios de la web de WhatsApp. Sin embargo, eso no fue una sorpresa ya que este tipo de pequeñas fallas de seguridad y de ejecución se pueden esperar en este momento, pero una cosa está garantizada, que la aplicación no le llevará a ninguna Malware.


Fuente: The Hacker News
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular