ESET Latinoamérica - Laboratorio

Robo de información de MSN

Mayo 24, 2008 10:47 am

Luego del robo de direcciones de correo, lamentablemente en nuestro Laboratorio nos seguimos encontrando con este tipo de aplicaciones. Las mismas son creadas para facilitar la tarea del robo de información a personas que no tienen el conocimiento necesario para hacer sus propias herramientas.

En este caso se trata de un troyano con un cliente y un servidor que permite el robo de contraseñas de usuarios de Windows Live Messenger. El programa permite la generación de un servidor que se crea como sigue:

Servidor del troyano

Una vez creado este archivo server.exe, el mismo es enviado a la víctima, generalmente utilizando alguna técnica de Ingeniería Social, para lograr que lo ejecute en su sistema.

Cuando la víctima ejecuta el archivo, el atacante verá una pantalla como la siguiente, indicando la conexión desde el sistema afectado:

Cliente del troyano

Cuando la víctima ingresa el nombre de usuario y contraseña de su cuenta de Windows Live Messenger, la información será enviada y el atacante dispondrá de ella:

Robo de contraseñas

Este caso demuestra tres puntos muy importantes:

  • utilizar un Antivirus que detecte la amenaza
  • utilizar un Firewall que detecte las posibles conexiones no autorizadas de este tipo de aplicaciones
  • la educación necesaria para no aceptar archivos que, mediante un engaño, alguien puede ofrecernos con malas intenciones.

Este troyano es detectado por ESET NOD32 como un Password Stealer llamado PSW.Delf.NLJ. Además las conexiones desde el sistema afectado serán detectadas por el Firewall de ESET Smart Security.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Vota primero
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

5 Respuestas para “Robo de información de MSN”

Robo de información de MSN | Noticias Informáticas Enviar a pingback on Mayo 24, 2008

[...] FUENTE Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos. [...]

Robo de información de MSN | Info Spyware Enviar a pingback on Mayo 24, 2008

[...] FUENTE Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos. [...]

Robo de contraseñas en MSN - Troyano | power.org.mx Enviar a pingback on Mayo 25, 2008

[...] el Blog de ESET Latinoamerica hacen referencia a este tipo de troyanos, en el cual especifican: En este caso se trata de un troyano con un cliente y un servidor que [...]

enmanuel Ingresar un Comentario on Julio 30, 2008

hola…!!! y mira como descargo ese programa enviamelo a el_papi_maracucho[eliminado]@hotmail.com

Cristian Borghello Ingresar un Comentario on Julio 30, 2008

Hola enmanuel:

El objetivo de ESET es combatir este tipo de comportamientos y no propiciarlos, motivo por el cual no se te enviará el programa solicitado.

Cristian

Comentarios