Se descubre un troyano que ataca a clientes de Banamex

Se ha descubierto un nuevo malware que roba información a través de técnicas de phishing imitando páginas web de entidades bancarias a personas en Estados Unidos y en México, de acuerdo con un grupo de investigadores de Zscaler.

Parece ser que el malware realiza un seguimiento de determinadas direcciones URL, incluyendo aquellas del segundo banco más grande de México, Banamex, con el fin de interceptar a los sitios web y reemplazarlos con sus proxies.

Parece ser que los atacantes son de algún país hispano, de acuerdo con Zscaler ThreatLabZ, la cual ha hecho publica la existencia de este troyano, que ya observó el pasado mes de abril. De acuerdo con los investigadores, los usuarios de Banamex, segundo mayor banco en México “parecen ser el objetivo principal de este troyano que busca robar credenciales o realizar fraudes financieros”.

Según publica InfoSecurity Magazine, el troyano funciona de este modo: “el ciclo de infección se inicia con un poco de ingeniería social. Los correos electrónicos fraudulentos contienen una carga útil de instalación con un doble extensión, “curp.pdf.exe,” en un tiempo relativamente rápido y se muestran como un documento PDF para el usuario final, aunque la carga útil de malware no tiene el icono del archivo PDF incluido”.  Una vez que la víctima hace clic en él, el instalador ejecuta y descarga la carga útil que roba los datos bancarios.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Veeam promueve la libertad de datos para los clientes con el nuevo soporte de Oracle Linux Virtualization Manager

Veeam amplía la protección de las principales plataformas de virtualización con el soporte de Oracle…

4 horas ago

Paessler AG obtiene la calificación Premier de 5 estrellas en la Guía de Programas de Socios CRN 2024

Esta guía anual proporciona información esencial a los proveedores de soluciones que exploran programas de…

5 horas ago

El Instituto Federal de Telecomunicaciones y la Asociación Mexicana de Data Centers firman convenio general de colaboración

El Convenio establece las bases generales de coordinación para promover la transformación digital, el desarrollo…

6 horas ago

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

1 día ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

1 día ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

1 día ago