Alerta por un mensaje falso de WhatsApp para robar contraseñas bancarias

Utiliza una forma que es repetida en varios troyanos de este tipo y es que con ventanas emergentes falsas intentan engañar a las víctimas.
Teléfono celular
Cada vez son más frecuentes los casos de cibercrímenes. Crédito: Ingimage

Se trata de un virus troyano bancario que apunta a usuarios de países de Latinoamperica y busca evadir la detección para progresar hacia una arquitectura modular. Además se distribuye únicamente a través de spam y ha estado activo aproximadamente desde 2017 apuntando a esta zona del continente por medio de WhatsApp.

Para entrar a los sistemas operativos y robar la información deseada, suelen utilizar una actualización falsa de Java o Flash, pero recientemente WeLiveSecurity pudo notar que su correo spam también aprovecha toda la coyuntura por la COVID-19.

Lea además: Cómo recuperar una copia de seguridad de WhatsApp

¿Cómo funciona este virus?

Utiliza una forma que es repetida en varios troyanos de este tipo y es que con ventanas emergentes falsas intentan engañar a las víctimas, haciéndoles creer que se trata de ventanas reales de su banco de confianza y de esta manera divulgan su información confidencial.

Además, cuenta con funcionalidades de backdoor que le permiten manipular ventanas, actualizarse, registrar las pulsaciones de teclado, simular acciones de mouse y teclado, obtener direcciones URL del navegador de la víctima, cerrar sesión de la víctima o reiniciar el equipo y bloquear el acceso a sitios web elegidos, según el medio de Ciberseguridad.

¿Cómo funciona en WhatsApp?

Por medio de este correo electrónico, el virus intenta suplantar la identidad de WhatsApp, con un mensaje que incluye un archivo adjunto nombrado ‘Open_Document_513069.html’. Un archivo HTML que contiene una URL que es más corta por medio de Bitly.

Según el laboratorio Eset Latinoamérica cuando el usuario hace clic en estos links, el troyano redirecciona a un sitio desde el que se genera una descarga un archivo .zip. Ese archivo comprimido contiene un instalador MSI que descarga la amenaza, el virus troyano bancario Grandoreiro.

Puede leer: Google Cloud lanza nuevo sitio educativo para impulsar el talento local

Si el usuario ejecuta el archivo descargado, probablemente el equipo haya sido infectado con el ‘malware’.

Por ahora, Grandoreiro es un troyano bancario que está enfocado en usuarios de Brasil, México, España y Perú, pero es necesario estar al tanto del movimiento de estos virus para mantenerlos controlados en caso de que lleguen al país.


Temas relacionados

Procuraduría General de la Nación

Procuraduría pide cuentas por crisis en Nueva EPS y pone en la lupa su intervención

La Procuraduría solicita a la Superintendencia de Salud un informe detallado sobre la Nueva EPS y su intervención.
Medicamentos Nueva EPS



Codirector del Banco de la República advierte problemas estructurales en la economía colombiana

Según el Codirector del Banco de la República los problemas económicos no son sólo de este Gobierno sino que vienen de atrás.

iPhone 18 Pro no tendría color negro: estos serían sus nuevos tonos

Filtraciones revelan nuevos colores del iPhone 18 Pro y la posible salida del negro en la próxima generación de Apple.

Ricardo Bonilla quedó en libertad: ¿qué viene ahora en su proceso judicial?

Ricardo Bonilla

Cuentas de ahorro con mayor rentabilidad en Colombia: Estos bancos ofrecen hasta 11 % E. A.

Bancos en Colombia con mayor rentabilidad en bolsillos

¿Cómo la NASA convierte desechos en agua y oxígeno? Ingeniera colombiana de la agencia lo explica

El sistema ECLSS permite reciclar fluidos, generar oxígeno y mantener condiciones habitables dentro de las misiones espaciales.

“Perdonar no es olvidar”: Sofía Espaguiari cuestiona la forma en que enfrentamos el dolor

Las personas deben afrontar el dolor, intentando dejar de pensar en ello.

TransMilenio por la carrera Séptima en Bogotá divide al Concejo por ambiente y costos: "Es una obra necesaria"

El tramo entre calles 99 y 200 concentra la discusión por traslado de árboles, adiciones presupuestales y tiempos de ejecución.

Avanza proceso para elegir próximo contralor: 244 admitidos

La elección se realizará después de las elecciones presidenciales, en un escenario en el que el próximo presidente o presidenta tendrá un papel determinante en la definición final.

“Si se llevan la Nueva EPS, el sistema se revienta todo”: Paloma Valencia advierte sobre la crisis en salud

Valencia planteó que, además de identificar las cifras reales, es necesario evaluar las obligaciones pendientes entre el Estado y las EPS.

“Petristas arrepentidos o no arrepentidos serán bienvenidos en mi campaña, no recibiremos a quienes tengan las manos manchadas de sangre”: Paloma Valencia

Valencia también señaló que decidió “renunciar al Congreso de la República si el senador Cepeda tampoco renuncia y tampoco va a los debates”.

“La Nueva EPS es un Titanic sin comandante”: presidenta de ACEMI

Nueva EPS es un Titanic sin comandante, según Ana María Vesga, presidenta de ACEMI

Contralor General dirá qué manejo de las finanzas públicas se ha hecho con irresponsabilidad

Contralor Carlos Hernán Rodríguez