Alerta por un mensaje falso de WhatsApp para robar contraseñas bancarias

Utiliza una forma que es repetida en varios troyanos de este tipo y es que con ventanas emergentes falsas intentan engañar a las víctimas.
Teléfono celular
Cada vez son más frecuentes los casos de cibercrímenes. Crédito: Ingimage

Se trata de un virus troyano bancario que apunta a usuarios de países de Latinoamperica y busca evadir la detección para progresar hacia una arquitectura modular. Además se distribuye únicamente a través de spam y ha estado activo aproximadamente desde 2017 apuntando a esta zona del continente por medio de WhatsApp.

Para entrar a los sistemas operativos y robar la información deseada, suelen utilizar una actualización falsa de Java o Flash, pero recientemente WeLiveSecurity pudo notar que su correo spam también aprovecha toda la coyuntura por la COVID-19.

Lea además: Cómo recuperar una copia de seguridad de WhatsApp

¿Cómo funciona este virus?

Utiliza una forma que es repetida en varios troyanos de este tipo y es que con ventanas emergentes falsas intentan engañar a las víctimas, haciéndoles creer que se trata de ventanas reales de su banco de confianza y de esta manera divulgan su información confidencial.

Además, cuenta con funcionalidades de backdoor que le permiten manipular ventanas, actualizarse, registrar las pulsaciones de teclado, simular acciones de mouse y teclado, obtener direcciones URL del navegador de la víctima, cerrar sesión de la víctima o reiniciar el equipo y bloquear el acceso a sitios web elegidos, según el medio de Ciberseguridad.

¿Cómo funciona en WhatsApp?

Por medio de este correo electrónico, el virus intenta suplantar la identidad de WhatsApp, con un mensaje que incluye un archivo adjunto nombrado ‘Open_Document_513069.html’. Un archivo HTML que contiene una URL que es más corta por medio de Bitly.

Según el laboratorio Eset Latinoamérica cuando el usuario hace clic en estos links, el troyano redirecciona a un sitio desde el que se genera una descarga un archivo .zip. Ese archivo comprimido contiene un instalador MSI que descarga la amenaza, el virus troyano bancario Grandoreiro.

Puede leer: Google Cloud lanza nuevo sitio educativo para impulsar el talento local

Si el usuario ejecuta el archivo descargado, probablemente el equipo haya sido infectado con el ‘malware’.

Por ahora, Grandoreiro es un troyano bancario que está enfocado en usuarios de Brasil, México, España y Perú, pero es necesario estar al tanto del movimiento de estos virus para mantenerlos controlados en caso de que lleguen al país.


Temas relacionados

becas

Gobierno aprobó nuevo modelo de becas para maestrías y doctorados: habrá financiación asegurada hasta 2030

Nueva política redefine becas de posgrado: financia maestrías y doctorados, prioriza regiones, equidad social y áreas estratégicas del país.
universitarios, graduación, beca



Burnout: el agotamiento que muchos viven y pocos identifican

Un caso difundido en redes sociales dio pie a una conversación sobre las condiciones laborales y el impacto del agotamiento en el día a día.

UNGRD y Parques Nacionales refuerzan el monitoreo climático en Chiribiquete

Se anunciaron recursos y acciones técnicas para observar clima y fenómenos naturales en ese parque.

Burnout: el agotamiento que muchos viven y pocos identifican

El caso ocurrido en un centro comercial de Ibagué abrió una conversación sobre bienestar laboral, agotamiento y salud mental en los entornos de trabajo.

Sin componente político no pueden avanzar los procesos económicos en Venezuela, advierte Leopoldo López

leopoldo lopez senala freno economico en venezuela por falta de componente politico

Matteo Bocelli presenta “Enamorarse”, su primer álbum en español, y confirma esperado regreso a Latinoamérica

mateo bocelli lanza album en español y anuncia shows en latinoamerica

Caso Drummond en EE. UU.: abogada de la compañía explica el fallo del jurado federal y reafirma que la empresa "no financió a las AUC"

drummond defensa aclara implicaciones de los fallos en tribunales de eeuu

Exclusivo | “Me pidió que me acostara con él y cuando le dije que no, su respuesta fue atemorizante”: nuevas denunciantes de acoso sexual contra Carlos Caicedo

El primer testimonio que revelamos es el de una mujer que trabajó en protocolo del despacho del exgobernador Caicedo.

Punto de quiebre: Petro y Trump, en la cita más incómoda en Washington y sus posibles desenlaces

Reunión entre Donald Trump y Gustavo Petro

"La Fiscalía debe averiguar si alguien le mintió": MinDefensa sobre interceptaciones a MinJusticia

Finalmente, el ministro reiteró su solidaridad con el titular de Justicia encargado y sostuvo que las investigaciones internas concluyeron que no existe uso del software.

Esta semana se acepta recusación contra el magistrado Ibáñez y no hay votos para suspender la emergencia

El segundo punto en discusión es la suspensión solicitada por Ibáñez y Camargo en la ponencia, así como por gremios y distintos sectores.

Seguridad, voto y control: Pinzón, Gaviria y Vicky Dávila revelan sus hojas de ruta tras “El Debate de la Gente”

precandidatos presidenciales presentan su hoja de ruta en democracia y seguridad tras el debate de la gente

Paloma Valencia responde a la crisis en el Centro Democrático tras carta de Lafaurie pidiendo escisión del Partido

paloma valencia responde a la carta de lafaurie y pide no dividir el centro democratico