Troyano Neverquest ataca a la banca en línea

Según alerta Kaspersky Lab se han registrado varios ataques e infecciones del troyano Neverquest en varias partes del mundo, los hackers están robando datos, accediendo a cuentas bancarias y otros documentos utilizados para abrir y administrar las transacciones bancarias aprovechando que muchos de los usuarios de dispositivos móviles y de PCs hacen mayor cantidad de compras y ventas en línea en estas fechas.

En noviembre se detectaron publicaciones en foros de hackers sobre la compra y venta de bases de datos para acceder a cuentas bancarias y otros documentos utilizados para abrir y administrar las cuentas a las que se remiten los fondos robados.

Sergey Golovanov, analista de Seguridad de Kaspersky Lab, comentó que tras cerrar varios casos criminales asociados con la creación y proliferación de malware utilizado para robar información de sitios web bancarios, aparecieron unos cuantos «agujeros» en el mercado negro.

troyanos maliciosos y banca electronica

Los nuevos usuarios maliciosos están intentando llenarlos con tecnologías e ideas nuevas y Neverquest es apenas una de las amenazas, cuyo objetivo es apoderarse de las posiciones dominantes ocupadas antes por programas como ZeuS y Carberp, resaltó.

Neverquest roba nombres de usuario y contraseñas para acceder a cuentas bancarias, así como toda la información ingresada por el usuario en las páginas modificadas de un sitio web bancario.

Con el fin de facilitar estos robos, se utilizan secuencias de comandos especiales para Internet Explorer y Firefox y el control de la conexión del navegador con el servidor central de los ciberdelincuentes cuando el usuario visita alguna página web de bancos que están en la lista, incluidos los que pertenecen a grandes bancos internacionales.

Otra función ayuda a los usuarios maliciosos a reponer la lista de bancos para atacar y desarrollar código para implantarlo en nuevos sitios web que antes no estaban en la lista de potenciales blancos.

Golovanov comenta que luego de obtener acceso a una cuenta de usuario de un sistema de banca en línea, los cibercriminales realizan transacciones y transfieren dinero desde el usuario a sus propias cuentas o (para evitar ser rastreados) a las cuentas de otras víctimas.

El troyano bancario Neverquest es compatible prácticamente con cualquier truco posible para eludir los sistemas de seguridad de la banca en línea: ataques de inyección contra sitios web, acceso remoto a sistemas, ingeniería social, etc.

«A la luz de la capacidad de autoduplicación del troyano, se prevé un aumento drástico en el número de ataques con Neverquest, con las consecuentes pérdidas financieras para usuarios de todo el mundo», alertó.

Para protegerse de amenazas como el Neverquest, se requiere más que un simple antivirus estándar; los usuarios necesitan una solución específica que proteja las transacciones. En particular, la solución debe poder controlar el proceso de ejecución de un navegador e impedir cualquier tipo de manipulación por parte de otras aplicaciones.

Visto en: El Financiero

Deja un comentario