Troyano captado en video muestra que los CAPTCHAs siguen siendo un problema de seguridad

Publicado: 31/01/12 | 5:37 pm

 

Websense Security Labs grab贸 una secuencia de video de la variante Cridex del troyano que est谩 infectando a las computadoras y rompiendo los CAPTCHAs para replicarse autom谩ticamente.Cridex es un troyano que roba informaci贸n y que se parece a Zeus en la forma en que opera 鈥 registra el contenido de las sesiones en l铆nea y las altera para recopilar m谩s informaci贸n del usuario al que infect贸. Una vez que ha infectado el troyano se pone a trabajar, usando a esa computadora para crear cuentas falsas adicionales de email gratuito para enviar correo no deseado a otras cuentas y replicarse.Para crear nuevas cuentas la variante utiliza un servidor autom谩tico para romper los CAPTCHAs. El blog completo y el video correspondiente muestran a este troyano rompiendo un CAPTCHA en s贸lo seis intentos.http://community.websense.com/blogs/securitylabs/archive/2012/01/30/trojan-caught-on-camera-shows-captcha-is-still-a-security-issue.asp聽Las variantes de troyanos como Cridex est谩n incrementando su sofisticaci贸n y la facilidad con la que se propagan para infectar a m谩s usuarios y robar una importante cantidad de informaci贸n personal. Esto incluye a los medios sociales y las credenciales bancarias y otra informaci贸n valiosa鈥, se帽al贸 Elad Sharf, investigador de seguridad de Websense Security Labs.聽鈥淓stos tipos de infecciones, variantes del tristemente c茅lebre troyano Zeus, son responsables de los intentos de robo de cientos de millones de d贸lares a trav茅s de cuentas bancarias en l铆nea a escala mundial. Esta variante del troyano refuerza que los CAPTCHAs siguen siendo un problema de seguridad real. Los hackers ya est谩n adaptando r谩pidamente las variantes para romper f谩cilmente los CAPTCHAs para autoreplicarse鈥.Acerca de Websense, Inc.Websense, Inc. (NASDAQ: WBSN), l铆der global en soluciones unificadas de seguridad de contenido para Web, datos y correo electr贸nico, ofrece la mejor seguridad contra las amenazas modernas al costo total de propiedad m谩s bajos a decenas de miles de empresas grandes, medianas y peque帽as alrededor del mundo. Distribuidas a trav茅s de una red global de socios de canal y entregadas como software, appliance y software como servicio (SaaS), las soluciones de seguridad de contenido de Websense ayudan a las organizaciones a aprovechar las nuevas herramientas de comunicaci贸n en la nube, colaboraci贸n y Web 2.0 mientras que protegen contra amenazas persistentes avanzadas evitando la p茅rdida de informaci贸n confidencial y aplicando las pol铆ticas de uso de Internet y seguridad. Las oficinas corporativas de Websense se encuentran en San Diego, California y tiene oficinas alrededor del mundo. Para consultar m谩s informaci贸n visite http://www.websense.com/latam聽Para conocer m谩s de Websense s铆ganos en Twitter en: twitter.com/WebsenseLatam y twitter.com/websense.

Temas: ,
Comentarios