Troyano que modifica páginas bancarias

Una de las recomendaciones que siempre hago en materia de seguridad informática es no abrir nunca enlaces que nos lleguen en correos electrónicos o por mensajería instantánea. Es mucho más seguro escribir la dirección manualmente en nuestro navegador para asegurarnos que vamos a parar donde pretendíamos.
Pues el troyano Infostealer.Banker.D echa un poco por tierra esta recomendación. Al instalarse en nuestro ordenador, y cuando accedemos a alguna de las páginas que tiene prefijadas, inyecta código HTML dentro del contenido recibido, de modo que, para nosotros, todo funciona de manera correcta (hemos escrito la dirección correcta, el SSL nos indica que el sitio es válido,...) pero una parte de esa página no es legítima.
Como se puede ver en la imagen de ejemplo, en la página de este banco se inserta un nuevo campo de texto donde se pide que el usuario introduzca el PIN de su tarjeta. Este campo es almacenado y enviado al atacante, mientras que el resto de campos se envían al banco, de forma que entraremos correctamente en la página, dando sensación de completa normalidad.
Por supuesto, debemos sospechar siempre que la página de nuestro banco nos pregunte algún dato de este tipo, como el código PIN de la tarjeta y usar el sentido común para detectar este tipo de intentos de estafa, aunque hay que reconocer que en este caso lo ponen bastante difícil para el usuario medio.
Vía | Security Response.
Trackbacks
-
1
Visto en Genbeta31 may 2007 18:58
-
2
Genbeta | Symantec31 may 2007 17:08
-
3
(Vía: Genbeta)Troyano para robar datos de cuentas bancarias, como evitar troyanos en nuestro ordenador · Seguridad28 may 2007 21:58
-
4
Via | Genbeta28 may 2007 16:39
-
5
Vía | Genbeta Más info | Security Response28 may 2007 15:48
-
6
Troyano que modifica páginas bancariasAl instalarse el troyano Infostealer.Banker.D, inyecta código HTML dentro del contenido recibido, enviando parte de l27 may 2007 23:40
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"
- El precio de Windows 7
- 10 alternativas a Pirate Bay
- VideoSpin 2.0, editor de vídeo gratuito
- The Internet is a Series of Blogs! (IV)
- Firefox 3.5 versión final ya disponible
- Consigue el Menú Clásico de Inicio en Windows 7
- Sesión de Freetos a la parrilla
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- TweakNow PowerPack 2009: Afina tu Windows
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Firefox 3.5 versión final ya disponible
- Firefox se prepara para ser multiproceso
- ¿Qué hay de nuevo en HTML5?
- Imagen de la semana: Habemus nuevo icono de Firefox
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- 10 alternativas a Pirate Bay
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
Lo+comentado
- El precio de Windows 7
- Firefox 3.5 versión final ya disponible
- La beta de Microsoft Security Essentials (Morro) está disponible como descarga limitada
- Liberado VirtualBox 3.0 final
- Imagen de la semana: Habemus nuevo icono de Firefox
- Firefox se prepara para ser multiproceso
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Outlook 2010 seguirá usando un motor de HTML obsoleto
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"



