sábado 13 de junio de 2026
  • CONTACTO
  • ACERCA DE
Carmelo Portal
  • Noticias
    • Todos
    • Departamentales
    • Local
    • Nacional
    Fiscalía archivó una nueva denuncia de Martín Mutio contra Mónica Ferrero

    Fiscalía archivó una nueva denuncia de Martín Mutio contra Mónica Ferrero

    En Colonia realizan el lanzamiento oficial del Bicentenario de Carmelo

    La Intendencia de Colonia evalúa capacitación en inteligencia artificial mientras avanza en usos aplicados

    Playa Seré: la costa de Carmelo también pide ser mirada antes de perder más arena

    Playa Seré: la costa de Carmelo también pide ser mirada antes de perder más arena

  • Deportes
    • Todos
    • Mundial 2026
    Brasil y Marruecos igualaron 1 a 1 en un intenso debut por el Mundial 2026

    Brasil y Marruecos igualaron 1 a 1 en un intenso debut por el Mundial 2026

    Santiago Urrutia volvió a ganar y lidera el TCR World Tour

    Santiago Urrutia volvió a ganar y lidera el TCR World Tour

    Uruguay debuta ante Arabia Saudita con el desafío de confirmar el nuevo ciclo de Bielsa

    Uruguay debuta ante Arabia Saudita con el desafío de confirmar el nuevo ciclo de Bielsa

  • Cultura
    • Todos
    • Agenda
    Abrió la convocatoria 2026 del Fondo de Infraestructuras Culturales para el interior

    Abrió la convocatoria 2026 del Fondo de Infraestructuras Culturales para el interior

    El Indio Solari, el hombre que cantó para los que no encajaban

    El Indio Solari, el hombre que cantó para los que no encajaban

    La Calera de las Huérfanas busca una nueva forma de contar su historia

    La Calera de las Huérfanas busca una nueva forma de contar su historia

  • Vida & Ocio
    • Todos
    • Tecnología
    • Virales
    El sector tecnológico uruguayo busca ampliar su presencia en España

    El sector tecnológico uruguayo busca ampliar su presencia en España

    Carmelo participó en foro regional sobre inteligencia artificial aplicada a los gobiernos locales

    Carmelo participó en foro regional sobre inteligencia artificial aplicada a los gobiernos locales

    Cuando el algoritmo empieza a ordenar el trabajo

    Cuando el algoritmo empieza a ordenar el trabajo

  • Más
    • Todos
    • Economía
    • Emprendedores
    Colonia se ubicó como el segundo mayor departamento exportador del país, con 15% del total

    Colonia se ubicó como el segundo mayor departamento exportador del país, con 15% del total

    MGAP inició en China el proceso para una nueva habilitación del Frigorífico Rosario

    MGAP inició en China el proceso para una nueva habilitación del Frigorífico Rosario

    Sube la inflación y se ubica en 6,04 %

    El interior enfrenta 2026 con consumo moderado, crédito en aumento y una economía de bajo impulso

    El Congreso de Intendentes llega a Salto con una agenda que ordena poder territorial, recursos y vínculo con el Gobierno nacional

    El Congreso de Intendentes llega a Salto con una agenda que ordena poder territorial, recursos y vínculo con el Gobierno nacional

    La Junta Departamental recibirá al sindicato del Matadero de Rosario por la situación de trabajadores de Rondatel

    La Junta Departamental recibirá al sindicato del Matadero de Rosario por la situación de trabajadores de Rondatel

    Nueva Palmira, la puerta uruguaya del hierro brasileño

    Nueva Palmira, la puerta uruguaya del hierro brasileño

    Hidrovía: Uruguay sigue con atención la licitación argentina y el futuro de los peajes

    Hidrovía: Uruguay sigue con atención la licitación argentina y el futuro de los peajes

    Oddone busca transmitir calma, pero la economía le marca los límites

    Oddone busca transmitir calma, pero la economía le marca los límites

    Más Comercio llegará a Colonia con herramientas para empresas que buscan exportar

    Más Comercio llegará a Colonia con herramientas para empresas que buscan exportar

  • Entrar
Sin resultados
Ver todos los resultados
Carmelo Portal
Inicio Vida & Ocio Tecnología

Descubren nuevo malware que roba dinero mediante transferencias bancarias

6 julio, 2018
Tiempo de lectura: 3 mins read
Descubren nuevo malware que roba dinero mediante transferencias bancarias
Compartir en FacebookCompartir en TwitterCompartir por Whatsapp

El Laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, recientemente descubrió una nueva familia de malware bancario que utiliza una técnica innovadora para manipular el navegador, provocando que las transacciones bancarias sean enviadas a cuentas de los atacantes sin que el usuario sospeche.

PUBLICIDAD
PUBLICIDAD

Este malware bancario utiliza una técnica que, en lugar de usar métodos complejos de inyección de procesos para monitorear la actividad del navegador, intercepta eventos específicos del bucle de mensajes de Windows, de tal modo que pueda inspeccionar los valores de las ventanas en busca de actividades bancarias. Una vez que la actividad bancaria es detectada, el malware inyecta un JavaScript malicioso en el sitio web. Todas estas operaciones son realizadas sin que el usuario lo note.

En enero de 2018 se identificó por primera vez al grupo detrás de este malware bancario propagando sus primeros proyectos; siendo uno de ellos un malware que robaba criptomonedas reemplazando la dirección de las billeteras en el portapapeles. El grupo se focalizó en malware de clipboard durante unos meses, hasta que finalmente introdujo la primera versión del malware bancario. Como resultado se observó un pico en la tasa de detección en comparación con los proyectos previos, esto se debió a que los cibercriminales fueron muy activos en el desarrollo del banker e introdujeron nuevas versiones casi de forma diaria.

PUBLICIDAD
PUBLICIDAD

Imagen 1. Visión general de las detecciones del malware bancario Win32/BackSwap.A y proyectos previos relacionados.

El banker es distribuido mediante campañas de spam maliciosas a través del correo, que contienen como adjunto un downloader JavaScript, fuertemente ofuscado, de una familia comúnmente conocida como Nemucod. De acuerdo a los análisis, las campañas de spam están dirigidas principalmente contra usuarios polacos.

Se caracteriza por manipular el sistema simulando el accionar de un usuario. El malware no interactúa en ningún punto con el navegador a nivel de procesador, por lo tanto, no requiere de privilegios especiales y anula cualquier fortalecimiento del navegador por parte de terceros; que generalmente se enfocan en métodos de inyección convencionales. Otra ventaja para los atacantes es que el código no depende ni de la arquitectura del navegador ni de su versión, y que un único patrón de código funciona para todos los navegadores.

Una vez identificadas, el banker implementa un script específico para cada banco, ya que cada sitio bancario es diferente y presenta un código fuente distinto. Estos scripts son inyectados en páginas en las que el malware identifica una solicitud de inicio de transferencia bancaria, como el pago de una cuenta. El script inyectado de manera secreta reemplaza el número de cuenta del destinatario con uno diferente y cuando la víctima decide enviar la transferencia bancaria, el dinero será enviado en su lugar al atacante. Cualquier medida de seguridad contra pagos no autorizados, tales como doble factor de autorización, no será de ayuda en este caso dado que el propietario de cuenta está enviando la transferencia voluntariamente.

Los números de cuentas bancarias maliciosas cambian de manera muy frecuente, y prácticamente todas las campañas tienen uno nuevo. El banker solo robará dinero si el monto de la transferencia bancaria está dentro de cierto rango – generalmente se eligieron como blancos pagos que estén entre los 2.800 y los 5.600 USD. El script reemplaza la cuenta bancaria receptora original y también reemplaza el campo de entrada para esos números con uno falso que muestra la cuenta bancaria original, para que de esta manera el usuario vea el número válido y no sospeche de nada.

“Este hallazgo nos muestra que en el transcurso de la batalla entre la industria de seguridad y los autores de malware bancario, las nuevas técnicas maliciosas no necesitan ser altamente sofisticadas para ser efectivas. Pensamos que en la medida de que los navegadores estén más protegidos ante la inyección de códigos convencionales, los autores de malware atacarán los navegadores de diferentes formas. En este sentido, Win32/BackSwap.A simplemente nos mostró una de las posibilidades”, mencionó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

PUBLICIDAD
PUBLICIDAD

Te puede interesar

Noticias relacionadas

El sector tecnológico uruguayo busca ampliar su presencia en España
Tecnología

El sector tecnológico uruguayo busca ampliar su presencia en España

11 junio, 2026
Carmelo participó en foro regional sobre inteligencia artificial aplicada a los gobiernos locales
Tecnología

Carmelo participó en foro regional sobre inteligencia artificial aplicada a los gobiernos locales

6 junio, 2026
Cuando el algoritmo empieza a ordenar el trabajo
Tecnología

Cuando el algoritmo empieza a ordenar el trabajo

29 mayo, 2026
Seguir leyendo
Caras tristes y felices se mezclan en el liceo francés de Montevideo

Caras tristes y felices se mezclan en el liceo francés de Montevideo

Comentarios

PUBLICIDAD
PUBLICIDAD
PUBLICIDAD

Más leídas

  • Solicitan ayuda para recuperar una billetera extraviada en un ómnibus con destino a Nueva Palmira

    Solicitan ayuda para recuperar una billetera extraviada en un ómnibus con destino a Nueva Palmira

    76 compartidos
    Compartir 30 Tweet 19
  • Carmelo inicia un plan piloto para conocer cómo los hogares gestionan sus residuos

    13 compartidos
    Compartir 5 Tweet 3
  • Playa Seré: la costa de Carmelo también pide ser mirada antes de perder más arena

    9 compartidos
    Compartir 4 Tweet 2
  • Fiscalía archivó una nueva denuncia de Martín Mutio contra Mónica Ferrero

    8 compartidos
    Compartir 3 Tweet 2
  • María Eugenia Iribarren: Aprender inglés fusionando el arte del café

    12 compartidos
    Compartir 5 Tweet 3
Carmelo Portal

Estamos en

  • Términos y condiciones
  • Acerca de
  • Publicidad
  • Contacto

© 2022 Carmelo Portal. Todos los derechos reservados.

Bienvenido de vuelta!

Entrar a tu cuenta

¿Contraseña olvidada?

Recuperá tu contraseña

Por favor ingresá tu nombre de usuario o dirección de correo electrónico para restablecer tu contraseña.

Entrar
Sin resultados
Ver todos los resultados
  • Portada
  • Local
  • Departamentales
  • Nacional
  • Internacionales
  • Cultura
  • Deportes
  • Economía
  • Emprendedores
  • Columnas
  • Vida & Ocio
  • Tecnología
  • WhatsApp
  • Opinión

© 2022 Carmelo Portal - Todos los derechos reservados.