Nueva variante de malware Reveton añade funciones del modulo Pony para robo de contraseñas

Un tipo de malware llamado Reveton alerta a los usuarios diciendo que han quebrantado la ley y exige el pago de una multa, según Avast, recientemente ha sido actualizado con poderosas funciones de robo de contraseñas.

 

Reveton es una clase de programa malicioso conocido como ransomware, incluye al famoso programa Cryptolocker que cifra los archivos de una computadora. El FBI emitió una advertencia acerca de Reveton en agosto de 2012 después de que el Internet Crime Compliant Center recibiera muchas quejas.

El malware frecuentemente infecta a computadoras mediante descargas cuando una persona visita un sitio web manipulado para explotar automáticamente vulnerabilidades de software. Los usuarios quedan incapaces de hacer algo después de que el equipo está bloqueado, Reveton exige dinero como rescate.

Avast analizó una versión de Reveton que tiene un módulo de robo de contraseñas llamado Pony, tambien puede robar dinero virtual almacenado en una computadora como un bitcoin.

Pony puede robar y descifrar contraseñas de FTP, VPN, clientes de correo, navegadores web y programas de mensajería instantánea.

La versión de Reveton analizada por Avast también tiene otro módulo de robo de contraseñas de la familia de malware Papras, no es tan efectivo como Pony pero puede deshabilitar programas de seguridad, la compañía escribió en su blog.

Este ejemplo en particular de Reveton fue preprogramado para buscar historial de navegadores web y cookies para ver si el usuario ha visitado sitios en línea de 17 bancos alemanes.

Avast especuló que las capacidades pudieron haber sido agregadas a Reveton debido a la reducción de beneficios al sólo bloquear computadoras en un intento de conseguir el rescate. Los autores del malware “han decidido entrar en una nueva área de negocio negro”, escribió.

En febrero de 2013, un hombre de etnia rusa fue arrestado en Dubai a petición de la policia española por supuestamente coordinar campañas de Reveton.

Ver mas informacion al respecto en Fuente:

http://www.seguridad.unam.mx/noticia/?noti=1888
saludos

ms, 21-8-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies