Twiter PD YouTube PD Facebook PD RSS PD
PeriodicoDigital.mx
Buscar
Jueves 17 / Abril / 2014
TRIBUNA Comunicación
16 °C
16 °C
11° - 25° C
Mayormente nublado
Humedad: 59%
TRIBUNA Comunicación
Ciencia y Tecnología Ciencia y Tecnología
PeriodicoDigital.mx

Habrá ataques masivos a banca en línea en Navidad

Notimex 16/12/2013 14:48:20
Habrá ataques masivos a banca en línea en NavidadHabrá ataques masivos a banca en línea en Navidad
En estas fechas se han registrado varios ataques e infecciones del troyano Neverquest en varias partes del mundo, alerta Kaspersky Lab
Fotografía: Especial

México, Distrito Federal.- En el periodo de Navidad y año nuevo, los hackers aprovechan que muchos de los usuarios de dispositivos móviles y de PCs hacen compras y ventas en línea para robar datos, acceder a cuentas bancarias y otros documentos utilizados para abrir y administrar las transacciones bancarias.

Así, en estas fechas se han registrado varios ataques e infecciones del troyano Neverquest en varias partes del mundo, alerta Kaspersky Lab.

Recordó que ya en noviembre hubo instancias en las que se hicieron publicaciones en foros de hackers sobre la compra y venta de bases de datos para acceder a cuentas bancarias y otros documentos utilizados para abrir y administrar las cuentas a las que se remiten los fondos robados.

Sergey Golovanov, analista de Seguridad de Kaspersky Lab comenta que tras cerrar varios casos criminales asociados con la creación y proliferación de malware utilizado para robar información de sitios web bancarios, aparecieron unos cuantos "agujeros" en el mercado negro.

Nuevos usuarios maliciosos están intentando llenarlos con tecnologías e ideas nuevas. Neverquest es apenas una de las amenazas cuyo objetivo es apoderarse de las posiciones dominantes ocupadas antes por programas como ZeuS y Carberp, resaltó.

Neverquest roba nombres de usuario y contraseñas para acceder a cuentas bancarias, así como toda la información ingresada por el usuario en las páginas modificadas de un sitio web bancario.

Con el fin de facilitar estos robos, se utilizan secuencias de comandos especiales para Internet Explorer y Firefox y el control de la conexión del navegador con el servidor central de los ciberdelincuentes cuando el usuario visita alguna de las 28 páginas web de bancos que están en la lista, incluidos los que pertenecen a grandes bancos internacionales.

Otra función ayuda a los usuarios maliciosos a reponer la lista de bancos para atacar y a desarrollar código para implantarlo en nuevos sitios web que antes no estaban en la lista de potenciales blancos.

Golovanov comenta que luego de obtener acceso a una cuenta de usuario de un sistema de banca en línea, los cibercriminales realizan transacciones y transfieren dinero desde el usuario a sus propias cuentas o (para evitar ser rastreados) a las cuentas de otras víctimas.

Resaltó que el troyano bancario Neverquest es compatible prácticamente con cualquier truco posible para eludir los sistemas de seguridad de la banca en línea: ataques de inyección contra sitios web, acceso remoto a sistemas, ingeniería social, etc.

"A la luz de la capacidad de autoduplicación del troyano, se prevé un aumento drástico en el número de ataques con Neverquest, con las consecuentes pérdidas financieras para usuarios de todo el mundo", alertó.

Para protegerse de amenazas como el Neverquest, se requiere más que un simple antivirus estándar; los usuarios necesitan una solución específica que proteja las transacciones. En particular, la solución debe poder controlar el proceso de ejecución de un navegador e impedir cualquier tipo de manipulación por parte de otras aplicaciones, recomendó.

Dejar Comentario: 

PeriodicoDigital.mx
PeriodicoDigital.mx PeriodicoDigital.mx
Solicitan sangre para catedrático del Centro Escolar de Teziutlán
PeriodicoDigital.mx
Regresaron a Puebla los cadáveres de madre e hija muertas en Nueva York
PeriodicoDigital.mx
Africam Safari, un atractivo que visitar durante vacaciones
PeriodicoDigital.mx
Adjudican a Banksy mural sobre espionaje en Londres
portalblogs
Grupo Tribuna
Powered by Olvaid!