Tecnología

Un nuevo troyano afecta a las transacciones de banca online

Escrito por Redacción TICbeat

Trojan-Banker.Win32.BifitAgent es el nombre del nuevo programa malicioso que modifica la cuantía y destinatario de las transacciones legítimas de banca online sin el conocimiento de la víctima.

Cada vez son más frecuentes los programas maliciosos que roban datos confidenciales para entrar en los sistemas bancarios online y beneficiar a los ciberdelincuentes. La firma de seguridad Kaspersky alerta de uno nuevo: se trata de Trojan-Banker.Win32.BifitAgent, un troyano que modifica la cuantía y destinatario de las transacciones legítimas de banca online sin que tenga conocimiento de ello la víctima.

Éste es solo uno de muchos programas similares, como Trojan-Banker.Win32.iBank, Trojan-Banker.Win32.Oris, Trojan-Banker.Win32.BifiBank. Aunque el último descubierto, Trojan-Banker.Win32.BifitAgent, tiene determinadas características técnicas que lo distinguen del resto, ya que ejecuta dos módulos principales en el equipo capturado: un archivo ejecutable y un archivo comprimido JAVA. De este modo, mientras se instala, crea una carpeta en la que se copian varios archivos (AGENT.EXE v, ALL.POLICY v,    BIFIT_A.CFG v, BIFIT_AGENT.JAR v, y JAVASSIST.JAR v). Además, una de las características particulares de este troyano es que incluye una firma digital.

Desde Kaspersky alertan que se han detectado instalaciones de Trojan-Banker.Win32.BifitAgent en equipos que son parte de redes zombi creadas por programas maliciosos como Trojan.Win32.DNSChanger, Backdoor.Win32.Shiz, Virus.Win32.Sality, etc. Lo que recomienda la compañía a los usuarios es que se aseguren de que a su ordenador sólo acceden usuarios de confianza y que usen o actualicen sólo aplicaciones de fuentes seguras que garanticen que no están infectadas.

Además, aconseja el empleo de programas de seguridad actualizados, como antivirus, cortafuegos personales, productos que protejan contra el acceso desautorizado, etc. Por otro lado, la empresa señala que si el usuario recibe un mensaje de error cuando esté tratando de conectarse al servidor de su banco, debe ponerse en contacto con su entidad financiera de inmediato, averiguar si sus servidores están funcionando con normalidad y comprobar cuándo realizó la última transacción.

 

Sobre el autor de este artículo

Redacción TICbeat

Actualidad y análisis en tecnología, tendencias, aplicaciones web, seguridad, educación, social media y las TIC en la empresa.