Site  
Noticias

RSA descubre una metodología de ataques del grupo de hackers “Rock Phish”


Nuevas técnicas combinan phishing con ataques del virus Zeus Trojan para robar información personal.


25 de Abril de 2008

RSA descubre una nueva técnica que combina el phishing y los ataques del virus Zeus Trojan para robar información personal y propagar el crimen organizado de robo de datos financieros.

Datos más relevantes

  • El Centro de Comando Anti-Fraude de RSA (AFCC) ha descubierto recientemente una nueva serie de ataques desde el grupo de hackers “Rock Phish”, puesto en marcha con el objetivo de infectar a los usuarios confiados, utilizando herramientas de fraude para el sector financiero.
  • El grupo Rock Phish es una asociación de criminales -se cree que con base en Europa-, que han estado atacando a instituciones financieras a escala global desde el año 2004.
  • Al grupo Rock Phish se le adjudica al menos el 50% de los ataques de phishing alrededor del mundo, siendo además responsables del robo de decenas de millones de dólares de cuentas bancarias de usuarios.
  • Los nuevos ataques de Rock Phish combinan técnicas de “Phishing” y de crimen organizado o crimeware. Las víctimas de estos ataques de Phishing no sólo sufren el robo de sus datos personales sino que también son infectados con el virus Zeus Trojan. Una vez que sus computadoras son infectadas, el Troyano es capaz de robar información adicional -por ejemplo: datos personales que fueran transmitidos mientras interactuaba con otros sitios Web-.

Cómo minimizar el ataque

  • Los ataques han sido detectados por el Centro de Comando Anti-Fraude 24x7 de RSA con el soporte de analistas de seguridad informática que trabajan en el equipo del Servicio FraudAction Anti-Trojan de RSA. Este equipo de analistas con amplia experiencia antifraude, trabaja para detectar y calificar los sitios de phishing, inhabilitarlos, implementar medidas de contraataque y llevar a cabo un extenso trabajo forense para atrapar a los criminales y prevenir futuros ataques.
  • La experiencia del equipo en análisis forense del Phishing les permitió rastrear los recursos de la infección malware dentro de estos ataques. Los analistas del Servicio FraudAction Anti-Trojan de RSA están muy familiarizados con el virus Zeus Trojan: siguen de cerca la distribución de este Troyano, y con frecuencia pueden identificar la propagación de las variantes de Zeus antes de que sean detectadas por la mayoría de las herramientas de software de anti-virus.
  • El Servicio Anti-Trojan de RSA minimiza las amenazas del Troyano interceptando sus canales de comunicación –incluyendo su sitio de infección y puntos de “comando y control”– y el AFCC trabaja para bloquear esos sitios infectados. De tal forma que aún si un usuario ha sido infectado con un Zeus Trojan, el Troyano no podrá comunicarse con el sitio infectado, haciendo el ataque mucho menos efectivo.

Además, la fuente de la infección Zeus será rastreada e inhabilitada por el AFCC, y no podrá utilizarse para un futuro ataque de Phishing. Hasta ahora, el Servicio FraudAction Anti-Trojan de RSA ha detectado más de 150 variantes del virus Zeus Trojan, que ataca preferentemente a usuarios de instituciones financieras y otras organizaciones a escala mundial.


Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




ESET presenta su informe de las amenazas...

Una vez más Twitter se convirtió en el principal blanco de ataque de los botmasters. A su vez se ha detectado una nueva campaña de infección y propagación masiva del gusano Koobface.

Medios sociales para las empresas: ¿meter al...

Con cada vez mayor frecuencia, estamos viendo que las empresas utilizan los sitios de redes sociales como Twitter, Facebook y LinkedIn para conectarse con sus clientes y fanáticos – y esta lista...

El 25% de los nuevos gusanos creados en 2010...

El 48% de las PyMEs mundiales sufren infecciones cada año. De éstas, un tercio están causadas por gusanos que utilizan esta técnica de distribución.

Las amenazas globales de seguridad alcanzaron...

Se registró un aumento del 36% en las revelaciones de vulnerabilidad durante el primer semestre de 2010.


Twitter Facebook MySpace Digg Delicious Linkedin Favoritos


Los diez dolores principales en la administración de sistemas TI
La centralización de códigos cortos móviles ofrece una nueva forma de interacción con el cliente en toda América Latina
Mach comenzó la operación de infraestructuras para la televisión digital en Argentina
Ocho razones para comprar una cámara de red
SAP lanza programas para socios que quieran aprovechar la computación en la nube
Red Hat - Hugh Shelton fue designado nuevo presidente del directorio.
CESSI reporta los resultados de la industria IT en 2009
Lexmark demanda a importadores de cartuchos láser por violación de patentes
Baufest sostiene su crecimiento al cierre de su año fiscal 2010
NetIQ elige a Sidif Educar como centro de capacitación para América Latina

Bodega