• Nosotros
jueves, julio 23, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab descubre Chthonic: Una nueva cepa del Troyano Zeus que ataca a sistemas de banca en línea de todo el mundo

Gadgerss Por Gadgerss
22 diciembre, 2014
En Noticias, Seguridad
0
Kaspersky Lab descubre Chthonic: Una nueva cepa del Troyano Zeus que ataca a sistemas de banca en línea de todo el mundo

Fuente: Haycanal.com

Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

(NOTA DE PRENSA)

Fuente: Haycanal.com
Fuente: Haycanal.com

Una nueva e importante amenaza de malware dirigido a sistemas de banca en línea y a sus clientes ha sido detectada por los analistas de seguridad de Kaspersky Lab. Identificado como una evolución del Troyano Zeus, Trojan-Banker.Win32.Chthonic, o Chthonic para abreviar, se sabe que ha afectado a más de 150 bancos diferentes y 20 sistemas de pago en 15 países, y parece estar destinado principalmente a atacar a instituciones financieras en el Reino Unido, España, Estados Unidos, Rusia, Japón e Italia.

Aunque Chthonic aún no ha sido detectado en Latinoamérica, Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para Kaspersky Lab América Latina, piensa que su aparición en la región es solo una cuestión de tiempo. “Como lo hemos visto antes con otras amenazas, anticipamos que Chthonic se expandirá hacia nuestra región pero de la mano de cibercriminales locales que adoptarán las técnicas o comprarán las tecnologías de los que están detrás de este malware para difundirlo a nivel regional. Dichos esquemas de delinquir son muy populares en nuestra región e inclusive, se han utilizado hasta con el mismo troyano bancario Zeus”, señaló.

Chthonic aprovecha funciones de las computadoras como la cámara web y el teclado para robar credenciales bancarias en línea tales como contraseñas guardadas. Los atacantes también pueden conectarse a la computadora de forma remota y ordenarle que lleve a cabo las transacciones.

Sin embargo, el arma principal de Chthonic es la inyección vía web. Esto permiten al Troyano insertar su propio código e imágenes en las páginas del banco que carga el navegador de la computadora, lo que le permite a los atacantes obtener el número de teléfono de la víctima, las contraseñas de un solo uso y números PIN, así como los detalles de inicio de sesión y contraseña introducidos por el usuario.

Las víctimas se infectan a través de enlaces web o archivos adjuntos de correo electrónico que contienen un documento con la extensión .DOC el cual establece una «puerta trasera» para el código malicioso. El archivo adjunto contiene un documento RTF especialmente diseñado para aprovechar la vulnerabilidad CVE-2014-1761 en productos de Microsoft Office.

También te puede interesar

Kaspersky: Falsas preventas de Grand Theft Auto VI ponen en riesgo a gamers ansiosos por el estreno

Cuentas corporativas de Gmail bajo riesgo: Kaspersky revela nueva técnica usada para obtener acceso no autorizado

Kaspersky alerta sobre estafas impulsadas por IA durante los partidos finales del torneo de fútbol más grande del mundo

Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital

Phishing y documentos maliciosos ponen a América Latina como la segunda región más expuesta a ciberamenazas industriales: Kaspersky

Fiestas Patrias: Kaspersky aconseja cómo evitar que los ciberdelincuentes roben las gratificaciones

Una vez descargado, el código malicioso que contiene un archivo de configuración cifrado se inyecta en el proceso msiexec.exe y se instalan varios módulos maliciosos en la máquina.

Hasta ahora Kaspersky Lab ha descubierto módulos que pueden recoger información del sistema, robar contraseñas guardadas, registrar teclas pulsadas, permitir el acceso remoto, y grabar vídeo y sonido a través de la cámara web y el micrófono, en caso que la computadora incluya esas funciones.

En el caso de uno de los bancos japoneses atacados, el malware es capaz de ocultar las advertencias del banco e inyectar, en cambio, un script que permite a los atacantes realizar diversas transacciones utilizando la cuenta de la víctima.

Los clientes afectados de los bancos rusos son recibidos por páginas bancarias totalmente fraudulentas tan pronto como inician la sesión. Esto se logra mediante el Troyano que crea un iframe con una copia de phishing del sitio web que tiene el mismo tamaño que la ventana original.

Chthonic comparte algunas similitudes con otros Troyanos.  Utiliza el mismo archivo cifrador y de descarga que Andrómeda, el mismo esquema de cifrado que los Troyanos Zeus AES y Zeus V2, así como una máquina virtual similar a la usada en ZeusVM y el malware KINS.

Afortunadamente, muchos fragmentos del código utilizado por Chthonic para realizar inyecciones web ya no se pueden utilizar, debido a que los bancos han cambiado la estructura de sus páginas y, en algunos casos, también los dominios.

«El descubrimiento de Chthonic confirma que el Troyano ZeuS sigue evolucionando.  Los autores de malware están haciendo pleno uso de las técnicas más modernas, auxiliados considerablemente por la filtración del código fuente de ZeuS.  Chthonic es la siguiente fase en la evolución de ZeuS. Utiliza el cifrado de Zeus AES, una máquina virtual similar a la utilizada por ZeusVM y KINS, y el descargador de Andrómeda – para atacar cada vez más instituciones financieras y a sus clientes inocentes de formas cada vez más sofisticadas.  Creemos que sin duda aparecerán nuevas variantes de ZeuS en el futuro, y nosotros continuaremos rastreando y analizando cualquier amenaza para mantenernos un paso por delante de los ciberdelincuentes», dijo Yury Namestnikov, Analista Senior de Malware en Kaspersky Lab y uno de los investigadores que trabajó en la investigación de la amenaza.

Para obtener más información, visite Securelist.com

Acerca de Kaspersky Lab

Kaspersky Lab es el proveedor privado más grande del mundo de soluciones de protección para endpoints. La compañía está clasificada entre los cuatro principales proveedores de soluciones de seguridad para los usuarios de endpoints*. Durante sus ya más de 17 años de historia, Kaspersky Lab continúa siendo una compañía innovadora en la seguridad informática y ofrece soluciones efectivas en seguridad digital para las grandes compañías, pequeñas y medianas empresas y consumidores. Kaspersky Lab, a través de su compañía de holding registrada en el Reino Unido, opera actualmente en casi 200 países y territorios en todo el mundo, ofreciendo protección para más de 300 millones de usuarios a nivel global. Para obtener mayor información, visite http://latam.kaspersky.com.

*La compañía logró el cuarto lugar en la clasificación IDC de los Ingresos por Seguridad de Endpoints en el Mundo por Proveedor, 2012. La clasificación fue publicada en el reporte IDC del «Pronóstico Mundial de Endpoint Security 2013-2017 y Acciones de Proveedores 2012» – (IDC #242618, agosto de 2013). El reporte calificó a los proveedores de software según sus ganancias por las ventas de soluciones de seguridad de endpoint en 2012.

Relacionado

En este artículo: banca en líneaChthonicKasperskyKaspersky LabNotas de prensaTrojan Horsetroyanozeus
CompartirTweetCompartirEnviarEnviar
Post Previo

Perú: iPad Air 2 y iPad Mini 3 ya a la venta en Ripley

Siguiente Post

Se inauguró Samsung Smart School en la I. E. Juana Alarco de Dammert‏

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento
Noticias

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

Por Gadgerss
21 julio, 2026
Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
Noticias

Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años

Por Gadgerss
21 julio, 2026
Conoce las cinco claves para aprovechar al máximo Imagen a Video con AI 2.0 de HONOR
Noticias

Conoce las cinco claves para aprovechar al máximo Imagen a Video con AI 2.0 de HONOR

Por Gadgerss
20 julio, 2026
Siguiente Post
Se inauguró Samsung Smart School en la I. E. Juana Alarco de Dammert‏

Se inauguró Samsung Smart School en la I. E. Juana Alarco de Dammert‏

Perú: Ripley lanza en exclusiva los accesorios de Runtastic para los deportistas

Perú: Ripley lanza en exclusiva los accesorios de Runtastic para los deportistas

Samsung presenta GALAXY A5 y GALAXY A3, sus Smartphones ultra delgados con un diseño metálico

Perú: El Samsung Galaxy A5 llega a Movistar y Entel

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

21 julio, 2026
SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

21 julio, 2026

Última reseña

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Masters of the Universe ya disponible en Prime Video
    Masters of the Universe ya disponible en Prime Video
  • Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole
    Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole
  • Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
    Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • JBL amplía su portafolio de audífonos para productividad y gaming
    JBL amplía su portafolio de audífonos para productividad y gaming

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.