{"id":10055,"date":"2021-11-08T11:01:06","date_gmt":"2021-11-08T16:01:06","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=10055"},"modified":"2021-11-08T11:03:05","modified_gmt":"2021-11-08T16:03:05","slug":"trickbot-kaspersky-analiza-la-evolucion-de-troyano-centrado-en-el-robo-de-datos-y-credenciales-de-la-banca-en-linea","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/trickbot-kaspersky-analiza-la-evolucion-de-troyano-centrado-en-el-robo-de-datos-y-credenciales-de-la-banca-en-linea\/","title":{"rendered":"Trickbot: Kaspersky analiza la evoluci\u00f3n de troyano centrado en el robo de datos y credenciales de la banca en l\u00ednea"},"content":{"rendered":"\n<p class=\"has-text-align-center\">Los usuarios mexicanos se encuentran entre los m\u00e1s afectados a nivel global<\/p>\n\n\n\n<p><strong>Descubierto en 2016, la principal funcionalidad de Trickbot era el robo de datos bancarios en l\u00ednea. Durante sus cinco a\u00f1os de actividad, este troyano fue cambiando a medida que los atacantes crearon un conjunto de herramientas m\u00e1s avanzadas. Los investigadores de Kaspersky han rastreado la evoluci\u00f3n de Trickbot, analizando sus 61 m\u00f3dulos existentes con lo que definieron c\u00f3mo ha sido su actualizaci\u00f3n.<\/strong><\/p>\n\n\n\n<p>Trickbot es un sucesor del troyano bancario <a href=\"https:\/\/threats.kaspersky.com\/mx\/threat\/Trojan-Banker.Win32.Dyre\/\">Dyre<\/a>, cuyo principal funcionalidad era el robo de datos bancarios y credenciales. Hoy en d\u00eda, Trickbot ha evolucionado hasta convertirse en un <em>malware<\/em> multi modular que abarca desde el robo de datos hasta la descarga de otros programas maliciosos (como el <a href=\"https:\/\/securelist.lat\/story-of-the-year-2019-cities-under-ransomware-siege\/89947\/\">ransomware Ryuk<\/a>).<\/p>\n\n\n\n<p>En general, los investigadores de Kaspersky analizaron 61 m\u00f3dulos de Trickbot y descubrieron que el troyano ha adquirido docenas de m\u00f3dulos auxiliares que roban credenciales e informaci\u00f3n confidencial. El <em>malware<\/em> se propaga por las redes locales utilizando credenciales robadas y vulnerabilidades, proporciona acceso remoto, tr\u00e1fico de red proxy, realiza ataques de fuerza bruta y descarga otros tipos de <em>malware<\/em>.<\/p>\n\n\n\n<p>Trickbot se enfoca en empresas y usuarios \u00fanicos de todo el mundo. Seg\u00fan Kaspersky, la actividad de Trickbot no est\u00e1 limitada geogr\u00e1ficamente y la mayor\u00eda de los usuarios afectados se encuentran en Estados Unidos (13.21%), Australia (10.25%) y China (9.77%), seguidos de M\u00e9xico (6.61%) y Francia (6.30%).<\/p>\n\n\n\n<p><em>\u201cLos ciberdelincuentes actualizan y modifican sus herramientas constantemente. Actualmente, Trickbot se ha se ha convertido en una de las muestras m\u00e1s poderosas y peligrosas dentro de su tipo de malware. Por eso, es importante que las t\u00e9cnicas de protecci\u00f3n evolucionen a la par que evolucionan las t\u00e1cticas de los ciberdelincuentes. La mayor\u00eda de los ataques son prevenibles, lo que resalta la importancia de contar con una soluci\u00f3n de seguridad robusta y actualizada\u201d<\/em>, comenta <strong>Oleg Kupreev, experto en seguridad de Kaspersky.<\/strong><\/p>\n\n\n\n<p>Para mantenerse a salvo de amenazas financieras como Trickbot, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>No dar clic a enlaces que se encuentren en mensajes de spam ni abrir documentos adjuntos a ellos.<\/li><li>Utilizar soluciones de autenticaci\u00f3n multifactor para la banca en l\u00ednea.<\/li><li>Asegurarse de que todo su software est\u00e9 actualizado, incluido el sistema operativo y todas las aplicaciones de software (los atacantes aprovechan las lagunas en los programas m\u00e1s utilizados para ingresar).<\/li><li>Utilizar una soluci\u00f3n de seguridad confiable que pueda ayudarle a verificar la seguridad de la URL que est\u00e1 visitando, adem\u00e1s de abrir cualquier sitio en un contenedor protegido para evitar el robo de datos confidenciales (como informaci\u00f3n financiera).<\/li><\/ul>\n\n\n\n<p>Las soluciones de seguridad de Kaspersky detectan y bloquean con \u00e9xito todas las versiones conocidas del troyano bancario Trickbot.&nbsp;<\/p>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n sobre Trickbot en <a href=\"https:\/\/securelist.lat\/trickbot-module-descriptions\/95675\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los usuarios mexicanos se encuentran entre los m\u00e1s afectados a nivel global Descubierto en 2016, la principal funcionalidad de Trickbot era el robo de datos bancarios en l\u00ednea. Durante sus cinco a\u00f1os de actividad, este troyano fue cambiando a medida que los atacantes crearon un conjunto de herramientas m\u00e1s avanzadas. Los investigadores de Kaspersky han [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10058,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[195,119],"class_list":["post-10055","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/11\/Trickbot-new-tricks-featured-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=10055"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10055\/revisions"}],"predecessor-version":[{"id":10057,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10055\/revisions\/10057"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/10058"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=10055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=10055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=10055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}