 |
 22-04-2005 Troyano experto en Phishing Bancos.FC, un virus que roba claves bancarias
Panda Software ha alertado sobre un nuevo troyano, denominado Bancos.FC, que se coloca residente en memoria y espera hasta que se establece una conexión a Internet para robar datos sobre entidades bancarias.  Bancos.FC espera a que el usuario introduzca una URL que contenga cualquiera de un conjunto de cadenas de texto relacionadas con entidades bancarias, el troyano registra la página visitada y los datos introducidos, como por ejemplo número de cuenta, contraseña, PIN, etc.
La información capturada es recogida y enviada a un servidor en Internet, incluyendo un identificador único para cada equipo afectado, que es generado por el propio virus a partir del número de volumen de la unidad C:. De esta forma, puede controlar los equipos afectados y la información que se ha obtenido de cada uno de ellos.
No se propaga automáticamente
Bancos.FC no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.
Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos punto a punto (P2P), etc.
 |
 |
 |
 |
| |
Las 5 normas básicas "antiphishing"
1.- No atender los correos electrónicos escritos en idiomas que no se hablen, ya que una entidad financiera nunca se dirigiría a su cliente en ese idioma si no lo ha pactado previamente.
2.- No responder emails enviados por entidades de las que no es cliente en los que le pidan datos íntimos o que afecten su seguridad.
3.- No se deben atender correos u ofertas económicas de forma inmediata e impulsiva.
4.- No responder a mensajes que avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva.
5.- No se deben contestar correos de los que se sospeche sin confirmarlos telefónica o personalmente con la entidad firmante.
 |
 |
 |
 |
 |
 |
 |
Ataca a usuarios de Acceso Telefónico a Redes
Además, este troyano únicamente afecta a usuarios que se conectan a Internet utilizando el Acceso Telefónico a Redes. Si Bancos.FC está ejecutándose pero el usuario no está conectado a Internet, o la conexión se realiza a través de una Red de Área Local (LAN) o una línea ADSL, se pueden detectar diversas anomalías mientras se utiliza Internet Explorer.
Terra - Tecnología / Agencias
|