SEGURIDAD

NukeBot, la nueva versión del peligroso troyano bancario listo para atacar

Tras la infección, "inyecta" código malicioso en la página web del servicio de banca online y luego roba datos de los usuarios y falsifica sus credenciales, entre otras acciones.

Cibersur.com | 20/07/2017 09:14
Los analistas de Kaspersky Lab han detectado el nuevo malware NukeBot, diseñado para robar credenciales de clientes de banca online. La industria de la seguridad TI conocía las versiones anteriores del troyano como TinyNuke, pero no podían lanzar ataques. Sin embargo, las últimas versiones son totalmente operativas y contienen código para dirigirse a los usuarios de bancos concretos.

Aunque la aparición de una familia de malware no es inusual, el hecho de que los criminales tengan una versión del troyano lista para atacar significa que pueden iniciar una campaña maliciosa a gran escala. Como medida de seguridad para clientes y usuarios, Kaspersky Lab ha publicado un breve análisis del malware.

NukeBot es un troyano bancario. Tras la infección, "inyecta" código malicioso en la página web del servicio de banca online y luego roba datos de los usuarios, falsifica sus credenciales y más. Según los analistas de Kaspersky Lab, ya hay una serie de muestras de este troyano compiladas en foros de hacking. La mayoría son borradores maliciosos, no operativos; pero los expertos de la compañía han logrado identificar algunos que representan una amenaza real.

Alrededor del 5% de todas las muestras encontradas por Kaspersky Lab son nuevas 'versiones de ataque' de NukeBot, con códigos fuente y capacidades de ataque mejorados. Entre otras cosas, estas versiones contienen inyecciones - piezas específicas de código-, que imitan partes de la interfaz de usuario de servicios bancarios online reales. El análisis de esas inyecciones lleva a los expertos de Kaspersky Lab a pensar que los principales objetivos de la nueva versión de NukeBot son los usuarios de bancos franceses y estadounidenses.

Además, los analistas de Kaspersky Lab lograron detectar varias modificaciones de NukeBot que no tenían funcionalidad de inyección web, y que se diseñaron para robar contraseñas de correo y navegador de clientes.

"Aunque los cibercriminales que están detrás de las recientes versiones de este malware actualmente no están distribuyendo activamente NukeBot, esto probablemente cambiará pronto. Ya hemos visto esto antes, con otras familias de malware: después de un corto período de prueba de un software malicioso, listo para el ataque, los ciberdelincuentes comienzan a distribuirlo masivamente a través de sitios web infectados, spam y phishing. Hasta ahora hemos visto versiones de NukeBot que están listas para atacar a los clientes de al menos seis bancos situados en Francia y EE.UU., sin embargo esta lista de objetivos parece sólo el principio. Con nuestra breve investigación queremos advertir a la comunidad bancaria ya los clientes de banca online sobre una posible amenaza emergente. ", dijo Sergey Yunakovsky, experto en seguridad de Kaspersky Lab.


Envíanos tus Comentarios

Cibersur no se hace responsable de las opiniones reflejadas en los comentarios
introducir este texto en la contenedor de la izquierda recargar
Comentarios - total 1
  • 1
    HENRIETTA FERNANDO - 22-07-2017 12:47:22

    Hola,   Soy señora Henrietta Fernando un prestamista privado de préstamos que da préstamos oportunidad de tiempo de vida. Usted necesita un préstamo urgente para borrar sus deudas o necesita un préstamo de capital para mejorar su negocio? ¿Ha sido rechazado por los bancos y otras entidades financieras? Se necesita un préstamo de consolidación o hipoteca? No busque más, porque estamos aquí para todos sus problemas financieros. Nosotros tomamos fondos a las personas que necesitan asistencia financiera, que tienen un mal crédito o en necesidad de dinero para pagar las facturas, para invertir en el negocio a una tasa del 2%. Quiero utilizar este medio para informar al público en general que proporcionamos asistencia fiable y beneficiario y estaremos dispuestos a ofrecerle un préstamo. Envíenos un correo electrónico en: (henriettafernandoloanfirm@gmail.com)



Quienes Somos | Publicidad | Suscripción | Contacto | Nota Legal
© CIBERSUR Edita CPS S.L. en Sevilla (España, UE)