NukeBot, la nueva versión de un peligroso troyano bancario listo para atacar

Tras la infección, "inyecta" código malicioso en la página web del servicio de banca online y roba datos de los usuarios y falsifica sus credenciales, entre otras acciones.

21/07/2017

Los analistas de Kaspersky Lab han detectado el nuevo malware NukeBot, diseñado para robar credenciales de clientes de banca online. La industria de la seguridad TI conocía las versiones anteriores del troyano como TinyNuke, pero no podían lanzar ataques. Sin embargo, las últimas versiones son totalmente operativas y contienen código ...

Los analistas de Kaspersky Lab han detectado el nuevo malware NukeBot, diseñado para robar credenciales de clientes de banca online. La industria de la seguridad TI conocía las versiones anteriores del troyano como TinyNuke, pero no podían lanzar ataques. Sin embargo, las últimas versiones son totalmente operativas y contienen código para dirigirse a los usuarios de bancos concretos. NukeBot es un troyano bancario que, tras la infección, "inyecta" código malicioso en la página web del servicio de banca online y luego roba datos de los usuarios y falsifica sus credenciales. Según los analistas de Kaspersky Lab, ya hay una serie de muestras de este troyano compiladas en foros de hacking. La mayoría son borradores maliciosos, no operativos, pero los expertos de la compañía han logrado identificar algunos que representan una amenaza real. Además, los analistas de Kaspersky Lab lograron detectar varias modificaciones de NukeBot que no tenían funcionalidad de inyección web y que se diseñaron para robar contraseñas de correo y navegador de clientes.

Asimismo, alrededor del 5% de todas las muestras encontradas por Kaspersky Lab son nuevas "versiones de ataque" de NukeBot, con códigos fuente y capacidades de ataque mejorados. Entre otras cosas, estas versiones contienen inyecciones que imitan partes de la interfaz de usuario de servicios bancarios online reales. El análisis de esas inyecciones lleva a los expertos de Kaspersky Lab a pensar que los principales objetivos de la nueva versión de NukeBot son los usuarios de bancos franceses y estadounidenses. "Aunque los cibercriminales que están detrás de las recientes versiones de este malware actualmente no están distribuyendo activamente NukeBot, esto probablemente cambiará pronto. Después de un corto período de prueba de un software malicioso, listo para el ataque, los ciberdelincuentes comienzan a distribuirlo masivamente a través de sitios web infectados, spam y phishing", ha señalado Sergey Yunakovsky, experto en seguridad de Kaspersky Lab.

 

 

Cookie Consent

This website uses cookies or similar technologies, to enhance your browsing experience and provide personalized recommendations. By continuing to use our website, you agree to our Privacy Policy

Nuestros Podcasts