Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

S21sec detecta por primera vez una campaña del troyano bancario Dridex dirigida a España

07 Agosto 2015

S21sec ha detectado ataques de SPAM que contienen el troyano Dridex; un malware bancario que había atacado en Inglaterra y Francia, pero no se había dirigido a España hasta hace apenas unos días. Su objetivo principal es la sustracción de datos personales y, en particular, los de carácter financiero

Dridex es un troyano complejo, con un funcionamiento similar a otras variantes de malware como puede ser Dyre. Su actividad se basa principalmente en el robo de credenciales bancarias de usuarios a través de sitios web o “webinjects”. También tiene otras funciones como "formgrabbing", que permite capturar todo tipo de datos del navegador del usuario.

Dridex se difunde y opera mediante el envío de mensajes de correo con un fichero adjunto de aplicaciones Office

Dridex se difunde y opera mediante el envío de mensajes de correo con un fichero adjunto de aplicaciones Office

A pesar de su corta vida, se han identificado numerosas versiones de este troyano cuya evolución está demostrando su rápida capacidad de expansión, complicando así la tarea de los investigadores.

Aún así, S21sec a través de su área de ecrime, ha detectado la actuación de este malware en territorio español, pudiendo alertar así a sus clientes y evitando su expansión en nuestro país.

Desde su aparición en julio de 2014, los objetivos de las campañas de malware con este troyano eran principalmente los mercados anglosajones y franceses, pero en la última campaña, se ha detectado que España es uno de sus nuevos objetivos.

El malware Dridex se difunde y opera mediante el envío de correos electrónicos, haciéndose pasar por remitentes de compañías que envían facturas acompañados de un fichero adjunto de aplicaciones Office.

Según advierte David Ávila, responsable del departamento de ecrime de S21sec, “gracias a nuestra experiencia en materia de detección de fraude, hemos podido detectar la aparición de una campaña dirigida a usuarios españoles del troyano Dridex. El método de actuación adecuado es mantener siempre un sistema operativo actualizado, disponer de sistemas de protección en los dispositivos y ser prudentes con los emails de procedencia desconocida”. Más información en www.s21sec.com

ShareThis

Publicidad

Publicidad

Destacamos

  • El Data Fabric, clave para impulsar la digitalización del sector público

    La digitalización de las organizaciones públicas es una cuestión crucial en un mundo cada vez más conectado y avanzado tecnológicamente. Para Julio Campoy, vicepresidente de Appian, una transformación esencial para facilitar y simplificar tanto los procesos internos como para los que se dirigen a los ciudadanos y en la que el Data Fabric cobra singular importancia

Envío de artículos por email de IT CIO.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT CIO.es

Procesando envíos...

Envío de artículos por email de IT CIO.es

Email enviado. Cerrar

Envío de artículos por email de IT CIO.es

Error en el envio. Pulse aqui para cerrar.Cerrar