El 'Virus de la Policía' agrega un Keylogger para registrar pulsaciones del teclado.
Resumen del tema: El 'Virus de la Policía' agrega un Keylogger para registrar pulsaciones del teclado. - El 'Virus de la Policía' agrega un Keylogger para registrar pulsaciones del teclado. Las nuevas variantes del ransomware REVETON (Virus de la Policía) incorporan un nuevo módulo, el cual genera logs que guardan las pulsaciones ...
as nuevas variantes del ransomware REVETON (Virus de la Policía) incorporan un nuevo módulo, el cual genera logs que guardan las pulsaciones del teclado (keylogging) para robar las contraseñas de sus victimas
Los desarrolladores del ransomware REVETON (Virus de la Policía) son conscientes de que la popularidad obtenida por su malware ha hecho no solo que los Antivirus lo detecten más rápidamente, sino también que los usuarios ya conocen la estafa y tratan de eliminar la amenaza de sus equipos sin pagar el rescate.
Como no todas las infecciones que logran los cibercriminales van a dar lugar a un rescate pagado, los autores de REVETON tienen una forma adicional de obtener beneficios de una infección exitosa en caso de que la víctima se rehúse a pagar el rescate: "El robo de contraseñas".
Como no todas las infecciones que logran los cibercriminales van a dar lugar a un rescate pagado, los autores de REVETON tienen una forma adicional de obtener beneficios de una infección exitosa en caso de que la víctima se rehúse a pagar el rescate: "El robo de contraseñas".
Reveton (malware que secuestra o cifra la información de la víctima) se distribuye utilizando el Kit de Explotación Blackhole. Éste inicia mostrando una pantalla de bloqueo y, con falsos motivos, demanda el pago de dinero. Generalmente, usurpan el nombre de alguna entidad de la Policía y alertan por delitos informáticos inexistentes.
Estas nuevas variante de Reveton descarga por separado el componente que roba las contraseñas, el cual fue generado a partir de una pieza antigua de malware que utiliza el sistema infectado para establecer múltiples sesiones. Su objetivo son conexiones a servidores FTP, juegos, correos electrónicos, mensajería instantánea y contraseñas almacenadas en el navegador web.
La inclusión de este nuevo módulo no es una característica inesperada, pero tiene una implicación importante, aun cuando el usuario encuentre la forma de desinstalar el ransomware, no detendría el Keylogger, pues este último seguiría trabajando.
Nuestro consejo es que, antes de convertirse en una víctima de la infección REVETON, pase unos minutos para eliminar posibles vectores de infección mediante la actualización de los componentes de software que son el objetivo de drive-by-downloads. Debe instalar todas las actualizaciones de seguridad de Microsoft pertinentes y mantener actualizado tanto sus navegadores webs al igual que sus complementos o plug-ins, como Java y Flash Player.
Fuente: Microsoft.
Comentarios
Publicar un comentario