Descubren Casbaneiro, un nuevo troyano bancario que roba criptomonedas

7 octubre, 2019
10 Compartido 1,873 Visualizaciones

El malware está afectando especialmente a varios países de Latinoamérica y a España, entre otros

ESET, ha anunciado el descubrimiento de un nuevo troyano bancario que está afectando especialmente a diversos países de Latinoamérica, como México o Brasil, pero que también ha mostrado incidencias en España. Denominado Casbaneiro por el laboratorio de ESET, el malware comparte funcionalidades con la familia Amavaldo, ya que ambos utilizan el mismo algoritmo criptográfico y se distribuyen con herramientas similares que abusan del correo electrónico.

La familia Casbaneiro se aprovecha de la ingeniería social para engañar a las víctimas mediante ventanas y formularios emergentes fraudulentos similares a los que muestra el malware Amavaldo. Con estos ataques, los ciberdelincuentes invitan a la víctima a realizar ciertas acciones de forma urgente, como instalar una actualización de software o verificar una tarjeta o datos bancarios. Una vez que se ha instalado en el dispositivo de la víctima, Casbaneiro utiliza comandos de backdoor para realizar capturas de pantalla, restringir el acceso a webs oficiales de entidades bancarias y registrar las pulsaciones en el teclado. Además, se utiliza para robar criptomonedas analizando los contenidos del portapapeles para comprobar si hay datos sobre la cartera de criptomonedas de la víctima. En caso de encontrar estos datos, el malware reemplaza la información por los datos de la cartera del ciberdelincuente.

La familia de malware Casbaneiro se caracteriza por el uso de múltiples algoritmos criptográficos utilizados para ocultar cadenas de código en archivos ejecutables y para descifrar la carga maliciosa y los datos de configuración. El vector inicial de ataque es el correo electrónico, el mismo método que utilizaba Amavaldo. Uno de los aspectos distintivos de Casbaneiro es su esfuerzo por esconder el dominio del servidor C&C y el puerto utilizado para conectarse, ya sea en falsas entradas DNS, introducido en documentos online que se almacenan en Google Docs o insertado  en webs falsas que simulan ser instituciones legítimas. En algunas ocasiones, el servidor C&C se ha cifrado y ocultado en webs legítimas, especialmente en la descripción de varios vídeos de YouTube.

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Huawei España reafirma su compromiso con el talento en ciberseguridad
Actualidad
17 compartido1,045 visualizaciones
Actualidad
17 compartido1,045 visualizaciones

Huawei España reafirma su compromiso con el talento en ciberseguridad

Vicente Ramírez - 10 diciembre, 2018

La compañía sigue apostando por el desarrollo tecnológico que garantice un futuro cibernético seguro en España. Huawei España celebró la semana…

S21sec y Nextel se fusionan y se posicionan en el negocio de la ciberseguridad
Actualidad
9 compartido1,737 visualizaciones
Actualidad
9 compartido1,737 visualizaciones

S21sec y Nextel se fusionan y se posicionan en el negocio de la ciberseguridad

Mónica Gallego - 13 junio, 2018

Sonae anuncia la adquisición de Nextel para posicionarse como uno de los proveedores de servicios de ciberseguridad en la Península Ibérica.…

Cinco ciber riesgos inherentes a los robots repartidores de paquetes
Ciberespionaje
18 compartido2,185 visualizaciones
Ciberespionaje
18 compartido2,185 visualizaciones

Cinco ciber riesgos inherentes a los robots repartidores de paquetes

Mónica Gallego - 11 marzo, 2019

En Estados Unidos la ley ya permite que los robots de entrega a domicilio puedan circular en siete de sus…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.