Zitmo y Spitmo, los troyanos bancarios que amenazan a los smartphones

Logo McAfee

Investigador de McAfee asegura que los troyanos Zitmo y Spitmo constituyen hoy dos amenazas concretas para las transacciones bancarias mobile. Ambos simulan ser aplicaciones de seguridad que tienen como objetivo obtener el segundo factor de autenticación que los clientes reciben en sus teléfonos inteligentes para realizar transacciones bancarias en línea.


Buenos Aires, junio de 2012.- La captura de los datos y las claves de los clientes de bancos a partir de la instalación de aplicaciones de seguridad falsas en sus smartphones se está convirtiendo en una de las amenazas más importantes de la ciberdelicuencia orientada a realizar fraudes electrónicos financieros, según explicó el especialista Carlos Castillo, Mobile Malware Researcher de McAfee.

El investigador de la compañía global especializada en soluciones de seguridad, se refirió a las tendencias mundiales en el campo de las transacciones electrónicas, destacando que verdaderas mafias internacionales ya han desarrollado malware o software dañino que contamina los teléfonos inteligentes, para recibir desde ellos los datos y claves necesarias para robar dinero desde cuentas bancarias, aun cuando éstas dispongan de dos o más factores de seguridad para realizar movimientos financieros.

Castillo subrayó que el principal objetivo de los ciberdelincuentes en este ámbito es apoderarse de información clave del usuario, buscando para ello vulnerar los diversos sistemas de seguridad asociados a las transacciones financieras on-line, como las tarjetas de coordenadas, sistemas OTP (One Time Password) y tokens físicos, que brindan un factor adicional para validar las transacciones, además de las contraseñas tradicionales.

"Los troyanos Zitmo y Spitmo son hoy amenazas concretas que operan infectando un computador personal que lleva al usuario a un sitio Web falso en donde, además de enviarse la primera contraseña, aparecerá una supuesta sugerencia del banco de instalar en el smartphone una aplicación de seguridad. Dicho software en realidad es un malware que posteriormente interceptará la segunda clave o segundo factor de autenticación (enviado en un mensaje de texto) y la enviará a un servidor remoto desde donde los delincuentes concretarán el fraude", explicó el especialista de McAfee.

El investigador detalló que el troyano Zitmo apareció en julio del 2011, mientras que el Spitmo data de septiembre del mismo año. Castillo enfatizó que Zitmo y Spitmo se difunden principalmente a través de computadores personales, afectando a usuarios de diversas plataformas de teléfonos inteligentes, ya que ambos corren en Blackberry, Symbian y Android, mientras que el primero corre, además, en dispositivos con Windows Mobile.

Consejos

El especialista entrega algunas recomendaciones para evitar ser víctima de los ciberdelincuentes a través de este tipo de troyanos: tener siempre el smartphone bloqueado a través de pines, contraseñas o patrones; instalar en él sólo aplicaciones confiables; mantener una copia de seguridad o backup del dispositivo y tener siempre actualizado el software.

En términos más específicos, el investigador resaltó que siempre se debe cerrar las sesiones de banca on-line o de compras electrónicas, desactivar cuando no se usen los sistemas de conexión Wifi, Bluetooth y GPS y jamás responder a mensajes de texto o SMS sospechosos o de origen desconocido, así como no pinchar links que vengan en ellos o en correos electrónicos.

RssPdf
AgrandarAchicarEnviarImprimir
FacebookTwitterBloggerChiflame

DiggDel.icio.usTechnorati favoriteFresqui
McAfee
http://www.mcafee.com
McAfee, subsidiaria en propiedad absoluta de Intel Corporation (NASDAQ:INTC), es la empresa dedicada a la tecnología de seguridad más grande del mundo. McAfee proporciona soluciones y servicios comprobados y proactivos que ayudan a proteger sistemas, redes y dispositivos móviles en todo el mundo, lo que permite a los usuarios conectarse a Internet, navegar y comprar en la web con mayor seguridad. Respaldado por su inigualable solución Global Threat Intelligence, McAfee crea productos innovadores que brindan a usuarios domésticos, empresas, sector público y prestadores de servicios la capacidad de cumplir regulaciones, proteger sus datos, evitar interrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente la seguridad. McAfee se centra sin descanso en encontrar constantemente nuevas formas de mantener seguros a nuestros clientes.
Logo EMC

Negocios

EL PROGRAMA EMC CERTIFIED SOLUTION ALCANZA NUEVOS ...

Logo Level3 para relacionar con el contenido

Alianzas

Grupo La Caridad firma acuerdo para optimizar sus ...

Logo CACE

Nombramientos

VTEX nombra nuevo Vicepresidente para América Lat ...

Logo MercadoLibre para relacionar con el contenido

Nuevos Conceptos

Internet se consolida como generador de nuevas op ...

Logo NVIDIA para relacionar con el contenido

Productos y Soluciones

NVIDIA presenta la nueva GeForce GTX 780

Logo Level 3 para relacionar con el contenido

Casos de Éxito

e-Xyon selecciona a Level 3 como proveedor para s ...

Logo CACE para relacionar con el contenido

Eventos

CACE invita al Seminario: Estrategias de medició ...

Imagen 1 Diplomatura en Social Media y Comunicaciones Digitales - DSM2013

Diplomatura en Social Media y Comunicaciones Digitales - DSM2013

Imagen 1 Diplomatura en Social Media y Comunicaciones Digitales - DSM2013
Diplomatura en Community Management

Diplomatura en Community Management

Diplomatura en Community Management