martes, 6 de noviembre de 2012

La botnet Sopelka amenaza la seguridad bancaria on-line



Un saludo a todos los seguidores de este espacio  y aquí les público una información de importancia para los usuarios de la banca online, a cuidarse en America latina y en especial a la República Dominicana, espero que le sea de beneficio y les ayude a defenderse de los cybercriminales.

Una banda de ciberdelincuentes utiliza los troyanos bancarios Tatanga, Feodo y Citadel creando una sola botnet con PCs infectados.

Se centra en ciudades de Europa, con su principal foco de actuación en España y Alemania.

Hay que estar en alerta en toda América Latina.

Botnet Sopelka, una de las principales amenazas que permanecen activas en este momento. Su cometido es el robo de credenciales bancarias, con especial atención en Europa y concretamente en España y Alemania, actuando en menor medida en Holanda, Italia y Malta.

En la actualidad existen diversas familias de troyanos bancarios en la red que ponen en peligro la seguridad de las entidades financieras en el ciberespacio. La irrupción de Sopelka supone que las tres familias de troyanos -Tatanga, Feodo y Citadel- han sido utilizadas por una misma banda de ciberdelincuentes formando una sola botnet, con PCs infectados con los tres tipos de troyanos.

El alcance de la botnet Sopelka, que tiene ya cinco meses de vida, se demuestra en los datos obtenidos: 20.000 conexiones con IPs diferentes a lo largo de una única semana, y la obtención de más de 2.000 logins bancarios. Además, hace uso de diferentes componentes móviles para teléfonos Android, Blackberry y Symbian, cuyos enlaces de descargas se actualizan a menudo.

Asimismo, hay que señalar que esta botnet mezcla diferentes nacionalidades. No obstante, los idiomas más utilizados en sus mensajes y comentarios si se tienen en cuenta los logins recolectados son el inglés y el ruso. También existen números de teléfonos cuyos prefijos provienen de países como Suecia, Reino Unido y Rusia.

Por el momento, esta amenaza no permite la realización y control de transferencias automáticas, aunque ya existe una gran cantidad de equipos infectados. 

Tomado de S21sec,
disponible en: https://www.s21sec.com/es/sobre-s21sec/news-a-events/noticias/682-la-botnet-sopelka-amenaza-la-seguridad-bancaria-on-line?utm_source=Bolet%C3%ADn+de+noticias+S21sec&utm_campaign=58b52bb3b3-Bolet_n_de_noticias_Octubra_201211_6_2012&utm_medium=email