Telegramas que roban las cuentas bancarias

Imprimir

Se extiende el envío de un aparente telegrama urgente como el que se muestra más abajo en el que al hacer clic sobre el enlace se ejecuta un virus llamado Trj/Banker que abre el puerto el puerto 1106 del equipo y monitoriza si el usuario accede a páginas web pertenecientes a varias entidades bancarias en países de habla hispana, para obtener contraseñas.

Banker.BSX captura las acciones realizadas por el usuario en dichos sitios web, incluyendo el nombre de usuario y contraseña, incluso aunque sean pulsados sobre teclados virtuales.

Después, envía la información recogida a una dirección de correo electrónico.

Síntomas Visibles 

Banker.BSX es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia.

Su peligrosidad es muy alta y solo es detectado por antivirus que tengan integradas herramientas anti Phising.

 

MENSAJE DE CORREO DEL VIRUS

0001.jpg