Se descubre un troyano que ataca a clientes de Banamex

Se ha descubierto un nuevo malware que roba información a través de técnicas de phishing imitando páginas web de entidades bancarias a personas en Estados Unidos y en México, de acuerdo con un grupo de investigadores de Zscaler.

Parece ser que el malware realiza un seguimiento de determinadas direcciones URL, incluyendo aquellas del segundo banco más grande de México, Banamex, con el fin de interceptar a los sitios web y reemplazarlos con sus proxies.

Parece ser que los atacantes son de algún país hispano, de acuerdo con Zscaler ThreatLabZ, la cual ha hecho publica la existencia de este troyano, que ya observó el pasado mes de abril. De acuerdo con los investigadores, los usuarios de Banamex, segundo mayor banco en México “parecen ser el objetivo principal de este troyano que busca robar credenciales o realizar fraudes financieros”.

Según publica InfoSecurity Magazine, el troyano funciona de este modo: “el ciclo de infección se inicia con un poco de ingeniería social. Los correos electrónicos fraudulentos contienen una carga útil de instalación con un doble extensión, “curp.pdf.exe,” en un tiempo relativamente rápido y se muestran como un documento PDF para el usuario final, aunque la carga útil de malware no tiene el icono del archivo PDF incluido”.  Una vez que la víctima hace clic en él, el instalador ejecuta y descarga la carga útil que roba los datos bancarios.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

20 horas ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

20 horas ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

21 horas ago

Tres formas en que los bancos mexicanos pueden detener el fraude a través de la comunicación con el cliente

Por Sarah Rutherford, directora Senior del Portafolio de Marketing en FICO.

2 días ago

IA generativa impulsa la innovación en semiconductores

A medida que continúa creciendo la demanda de dispositivos electrónicos más inteligentes y eficientes, la…

2 días ago