From Wikileaks

Jump to: navigation, search

Wikileaks: Venezuelan ambassador Freddy Balzan emails 2005-2008

← Previous messages by date •  Next message by date →


Title: ALERTA: VIRUS ATACAN BANCOS DE VENEZUELA
Querida Beba....
 
                 Muchas gracias por esa información tan importante ,ya se la dimos a conocer a Yomara y a la vez tomaremos las debidas precauciones. Un beso muy grande y la bendición. Rosalía. y Freddy. chaooooooooooo
----- Original Message -----
Sent: Monday, January 23, 2006 8:49 AM
Subject: ALERTA: VIRUS ATACAN BANCOS DE VENEZUELA

Esto lo vi en la página de Banesco y me pareció importante compartirlo.
GTS

FUENTE: http://www.banesco.com/promociones.asp?P=335

Recientemente fue liberado un nuevo Virus Troyano, cuyo propósito es capturar la información de cuentas y claves de los clientes que acceden las páginas de Bancos Venezolanos

Cómo Funciona

Los usuarios cuando chatean por Messenger reciben mensajes de las personas con las cuales se comunican, los cuales dicen "Mira las Fotos", "Ve esa vaina" u otros mensajes similares. Estos mensajes tienen un link que supuestamente contiene unas fotos y cuando el usuario hace click en los mismos, se descarga un programa que luego da un mensaje de error. De esta manera, el usuario piensa que no pudo ver el archivo de fotos pero lo que sucede en realidad es que se instalaron Virus Troyanos como por ejemplo PWSteal.MSNBancos o Nabload.U. Estos virus capturan la información suministrada por el cliente y luego es enviada a un sitio en la Internet, donde los atacantes pueden verla y utilizarla para su beneficio personal.

Es importante estar concientes que este Virus Troyano no solo copia la información que es tecleada por el usuario cuando accede a la página de su entidad bancaria, sino que también es capaz de capturar la "imagen" de aquellos bancos que emplean teclados virtuales, es decir, cuando los usuarios ingresan sus claves haciendo "click" con el mouse, el programa captura las imágenes de los números correspondientes al teclado virtual.

Ya se han presentado en otras ocasiones virus similares que atacan bancos de otros países empleando el messenger, pero esta es la primera versión de un troyano que ataca a clientes de bancos venezolanos. Aunque este Troyano se propaga por el MSN, también existe la posibilidad de que se propague por correo electrónico al igual que la mayoría de los virus.

Recomendaciones para proteg
erse

Puede verificar si tiene instalado el virus troyano en su PC, revisando si existen archivos con los nombres pos_1 pos_2 etc., en la carpeta windowssystem32service. Si este es el caso corra un antivirus actualizado. También puede emplear la herramienta para remover el virus publicada por PandaSoftware en los siguientes links:
http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?lst=sol&idvirus=102233
http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?lst=sol&idvirus=102335
Cu
ando esté chateando, verifique bien los mensajes que le son enviados que contengan enlaces hacia archivos o páginas Web. Si el mensaje dice "Mira las Fotos" NO haga click en el mismo.
Es posible que posteriormente surjan otras versiones similares a estos Virus Troyanos, donde se modifiquen los mensajes de "Mira las Fotos" o "ve esa vaina" por otros como por ejemplo: "Mira este juego que te estoy enviando, es muy bueno", o "Aquí te envío mi foto", etc. De manera que siempre tenga precaución antes de hacer click en el link indicado y verifique si la persona en efecto le envió dicho mensaje.
Nunca abr
a archivos que le hayan sido enviados por correo electrónico que sean de dudosa procedencia. Y siempre verifique con un antivirus aquel anexo que le hayan enviado personas conocidas.
Mantenga un antivirus activo en su computador y asegúrese de tener siempre actualizada la última huella.
Utilice una cuenta que no tenga privilegios de administrador, cuando navegue en Internet, ya que esto minimiza las acciones que pueden realizar los virus.
Regularmente corra el antivirus en su computador en todos los archivos para verificar y eliminar posibles virus existentes.
Si por desconocimiento u otra razón hizo click al mensaje "Mira las Fotos", proceda a cambiar inmediatamente su contraseña de acceso a su entidad bancaria desde un computador que no este infectado con el virus.
Evite en lo posible, ingresar a la página de su entidad bancaria desde un cybercafé o computadores ajenos a usted.
Si desea saber más información para su seguridad en internet, haga click aquí

This message is part of a particular mailbox provided at WikiLeaks and it should be discussed here. See also .

← Previous messages by date •  Next message by date →


Retrieved from "Wikileaks"
Personal tools