Troyano que modifica páginas bancarias

Una de las recomendaciones que siempre hago en materia de seguridad informática es no abrir nunca enlaces que nos lleguen en correos electrónicos o por mensajería instantánea. Es mucho más seguro escribir la dirección manualmente en nuestro navegador para asegurarnos que vamos a parar donde pretendíamos.
Pues el troyano Infostealer.Banker.D echa un poco por tierra esta recomendación. Al instalarse en nuestro ordenador, y cuando accedemos a alguna de las páginas que tiene prefijadas, inyecta código HTML dentro del contenido recibido, de modo que, para nosotros, todo funciona de manera correcta (hemos escrito la dirección correcta, el SSL nos indica que el sitio es válido,...) pero una parte de esa página no es legítima.
Como se puede ver en la imagen de ejemplo, en la página de este banco se inserta un nuevo campo de texto donde se pide que el usuario introduzca el PIN de su tarjeta. Este campo es almacenado y enviado al atacante, mientras que el resto de campos se envían al banco, de forma que entraremos correctamente en la página, dando sensación de completa normalidad.
Por supuesto, debemos sospechar siempre que la página de nuestro banco nos pregunte algún dato de este tipo, como el código PIN de la tarjeta y usar el sentido común para detectar este tipo de intentos de estafa, aunque hay que reconocer que en este caso lo ponen bastante difícil para el usuario medio.
Vía | Security Response.
Comentarios
Deja tu comentarioTrackbacks
-
1
Troyano que modifica páginas bancariasAl instalarse el troyano Infostealer.Banker.D, inyecta código HTML dentro del contenido recibido, enviando parte de la informacion de un27 may 2007 23:40
-
2
Vía | Genbeta Más info | Security Response28 may 2007 15:48
-
3
Via | Genbeta28 may 2007 16:39
-
4
(Vía: Genbeta)Troyano para robar datos de cuentas bancarias, como evitar troyanos en nuestro ordenador · Seguridad28 may 2007 21:58
-
5
Genbeta | Symantec31 may 2007 17:08
-
6
Visto en Genbeta31 may 2007 18:58
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Economía
WSL Empresas
Top 10
Lo+leído
- Talkster, llamadas internacionales gratis con Google Talk
- Microsoft ha dejado de vender Windows XP
- Tape.tv, horas y horas de clips musicales
- Mejorando el rendimiento de Windows Vista: Cuales trucos sirven y cuales no
- Windows Live Messenger: Plugins
- Especial Firefox 3: más velocidad al mismo precio
- Flash Drive Reminder, que no se te olvide el pendrive
- Ahorra dinero, tinta y papel al imprimir en Microsoft Word 2007
- Freetos especial Eurocopa: si querías fútbol, aquí tienes dos tazas
- Usplash: instalar temas y personalizar el arranque de Ubuntu
Lo+votado
Lo+leído
- Mejorando el rendimiento de Windows Vista: Cuales trucos sirven y cuales no
- Microsoft ha dejado de vender Windows XP
- Imagen de la semana: Microsoft felicita a Mozilla por el lanzamiento de Firefox 3
- Flash Drive Reminder, que no se te olvide el pendrive
- Betabits a 25ºC, lo mejor para el verano digital
- Los buscadores ahora podrán indexar contenidos Flash
- Restauralius, directorio de restaurantes de toda España
- Recetae, directorio de recetas
- RSS Bandit ahora puede sincronizarse con Google Reader y NewsGator
- Freetos especial Eurocopa: si querías fútbol, aquí tienes dos tazas
Lo+comentado
- Microsoft ha dejado de vender Windows XP
- Talkster, llamadas internacionales gratis con Google Talk
- Imagen de la semana: Microsoft felicita a Mozilla por el lanzamiento de Firefox 3
- La primera Alpha de Ubuntu 8.10 viene con un nuevo tema oscuro
- Tuenti domina el mundo... al menos en España
- Especial Firefox 3: más velocidad al mismo precio
- Blogger Draft incorpora nuevas características
- Windows Live Messenger: clientes compatibles desde GNU/Linux
- Mejorando el rendimiento de Windows Vista: Cuales trucos sirven y cuales no
- CookiePie, por fin puedes acceder a la misma web con diferentes usuarios
Autores / Comentaristas
Autores
Comentaristas
- Rafael Galindo

- wfox

- Jarkendia

- ferru

- alexito4

- LepZ69

- ElHobbit

- tool

- Kirtash

- Eraklion





