publicidadpublicidad publicidad
 

> Home > Antivirus > Noticias > Informe Semanal de Panda Software de Virus e Intrusos

Informe Semanal de Panda Software de Virus e Intrusos

En el informe semanal correspondiente a esta semana nos vamos a ocupar de un curioso troyano: RedBrowser.A. Este troyano aúna dos tendencias que parecen confirmarse en el año 2006: los códigos maliciosos para teléfonos móviles y el modelo de negocio establecido por los creadores de código malicioso.

Tal y como anunciaba PandaLabs en su informe sobre las tendencias víricas (disponible en www.pandasoftware.es/informepandalabs), estamos presenciando una nueva tendencia en los códigos maliciosos. En lugar de las clásicas acciones como el borrado de ficheros, los hackers intentan obtener beneficios económicos de sus creaciones.

Para conseguir ingresos, el creador de RedBrowser.A ha diseñado una aplicación que simula el acceso a páginas WAP a través de mensajes SMS gratuitos. Lo que en realidad está haciendo es enviar un mensaje a través del servicio Short Message Service (SMS) al número 1615. El envío de mensaje a ese número tiene una tarifa especial en Rusia, lo que proporciona suculentos ingresos al prestador del servicio.

Sin embargo, antes de enviar el mensaje, se solicita confirmación del envío al usuario, lo que reduce en gran medida la peligrosidad de RedBowser.A. Además, los usuarios pueden reconocer fácilmente la llegada del troyano, ya que llega al teléfono móvil en un archivo habitualmente denominado REDBROWSER.JAR, que muestra una imagen en pantalla.

Otro claro ejemplo del modelo de negocio montado alrededor del malware son los troyanos Nabload.BR y Banker.CDV. Nabload.BR es un troyano que, evitando el cortafuegos incluido en Windows XP, logra acceder a Internet sin restricciones para, entre otras acciones, descargar Banker.CDV. Este troyano es de tipo ladrón de contraseñas, que monitoriza si el usuario accede a páginas web pertenecientes a varios servicios online, como entidades bancarias y servicios de correo ingleses y alemanes. De esta manera, obtiene contraseñas, datos de seguridad y sobre el usuario, y otra información sensible. Después, envía la información recogida a una determinada página web.

Más información sobre éstas u otras amenazas informáticas en la Enciclopedia de virus

Noticias relacionadas

 
 
 
 
 
Desarrolado por Hispanetwork