Site  
Noticias

RSA descubre una metodología de ataques del grupo de hackers “Rock Phish”


Nuevas técnicas combinan phishing con ataques del virus Zeus Trojan para robar información personal.


25 de Abril de 2008

RSA descubre una nueva técnica que combina el phishing y los ataques del virus Zeus Trojan para robar información personal y propagar el crimen organizado de robo de datos financieros.

Datos más relevantes

  • El Centro de Comando Anti-Fraude de RSA (AFCC) ha descubierto recientemente una nueva serie de ataques desde el grupo de hackers “Rock Phish”, puesto en marcha con el objetivo de infectar a los usuarios confiados, utilizando herramientas de fraude para el sector financiero.
  • El grupo Rock Phish es una asociación de criminales -se cree que con base en Europa-, que han estado atacando a instituciones financieras a escala global desde el año 2004.
  • Al grupo Rock Phish se le adjudica al menos el 50% de los ataques de phishing alrededor del mundo, siendo además responsables del robo de decenas de millones de dólares de cuentas bancarias de usuarios.
  • Los nuevos ataques de Rock Phish combinan técnicas de “Phishing” y de crimen organizado o crimeware. Las víctimas de estos ataques de Phishing no sólo sufren el robo de sus datos personales sino que también son infectados con el virus Zeus Trojan. Una vez que sus computadoras son infectadas, el Troyano es capaz de robar información adicional -por ejemplo: datos personales que fueran transmitidos mientras interactuaba con otros sitios Web-.

Cómo minimizar el ataque

  • Los ataques han sido detectados por el Centro de Comando Anti-Fraude 24x7 de RSA con el soporte de analistas de seguridad informática que trabajan en el equipo del Servicio FraudAction Anti-Trojan de RSA. Este equipo de analistas con amplia experiencia antifraude, trabaja para detectar y calificar los sitios de phishing, inhabilitarlos, implementar medidas de contraataque y llevar a cabo un extenso trabajo forense para atrapar a los criminales y prevenir futuros ataques.
  • La experiencia del equipo en análisis forense del Phishing les permitió rastrear los recursos de la infección malware dentro de estos ataques. Los analistas del Servicio FraudAction Anti-Trojan de RSA están muy familiarizados con el virus Zeus Trojan: siguen de cerca la distribución de este Troyano, y con frecuencia pueden identificar la propagación de las variantes de Zeus antes de que sean detectadas por la mayoría de las herramientas de software de anti-virus.
  • El Servicio Anti-Trojan de RSA minimiza las amenazas del Troyano interceptando sus canales de comunicación –incluyendo su sitio de infección y puntos de “comando y control”– y el AFCC trabaja para bloquear esos sitios infectados. De tal forma que aún si un usuario ha sido infectado con un Zeus Trojan, el Troyano no podrá comunicarse con el sitio infectado, haciendo el ataque mucho menos efectivo.

Además, la fuente de la infección Zeus será rastreada e inhabilitada por el AFCC, y no podrá utilizarse para un futuro ataque de Phishing. Hasta ahora, el Servicio FraudAction Anti-Trojan de RSA ha detectado más de 150 variantes del virus Zeus Trojan, que ataca preferentemente a usuarios de instituciones financieras y otras organizaciones a escala mundial.


Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




Amenazas más destacadas de junio según ESET

Twitter comienza a ser utilizado de forma maliciosa a través de falsos perfiles y robo de contraseñas.

Es creciente el panorama de amenazas en...

Argentina, México y Brasil reportaron altos incrementos en las infecciones de PCs de 2007 a 2008.

Una amenaza Web es una que utiliza Internet...

Un nuevo código malicioso se descarga en las computadoras, roba las credenciales FTP de usuarios y recluta PCs en botnets para distribuir spam y software antivirus falso.

La muerte de Michael Jackson impulsa spam...

Parece ofrecer un enlace a un video en YouTube, pero en cambio envía al destinatario un Trojan Downloader hospedado en un sitio Web de riesgo.


Feng Office lanza una propuesta IT de bajo costo para despegar en épocas de crisis
Acer presenta la nueva Aspire one D250
Los encargados de tomar decisiones de IT en manufactura atribuyen cada vez más importancia a las soluciones móviles
El mercado chileno de notebooks y netbooks creció un 7% anual en unidades vendidas
Sidif Argentina firma acuerdo con RSA
Acision - Rafael Steinhauser fue nombrado vicepresidente y director general de Latinoamérica.
CACE convoca a elegir su nueva identidad visual
En Argentina no hay acuerdo por el aumento impositivo propuesto a equipos electrónico
Red Hat demuestra solidez en los resultados del primer trimestre
Chicos.net lanza una nueva edición del concurso “TecnologíaSí, conectate con responsabilidad”