Los troyanos de fin de año hacen estragos

Por Sebastián Premici y Nayla Simeone
Fin de año. Alertas por doquier, rojas, naranjas, amarillas. Virus en los celulares, a través del MSN, se introducen en la computadora, te la destruyen (¡?). Exasperación, miedo, caos, los virus informáticos generan todo tipo de sensaciones y especulaciones. Las empresas de seguridad, chocas. Ataques internos, externos, phishing, spyware, malware, spam, virus, troyanos, gusanos... ¿Cuál de estos conceptos es el más temido? En este contexto, dos troyanos están acechando Internet: Nabload.U y Banker.BSX. Y ahora, ¿quién podrá defendernos?

Dos nuevos virus están haciendo de las suyas en Internet: Nabload.U y Banker.BSX. Ambos troyanos llevan a cabo un ataque combinado para conseguir instalarse en las computadoras. El proceso sucede de la siguiente manera: el usuario recibe, a través de la aplicación MSN Messenger, un mensaje que junto al texto ve esa vaina, muestra una dirección de Internet. Para mayor credibilidad, el mensaje simula proceder de alguno de los contactos almacenados en la mencionada aplicación. En caso de que el usuario visite el link que acaba de recibir, el troyano Nabload.U se descarga en el sistema. A su vez, éste descarga en la PC al troyano Banker.BSX.

Banker.BSX está diseñado para robar las claves de acceso a varios servicios de banca online de países hispanohablantes. Para ello, controla las direcciones por las que el usuario navega, a la espera de que acceda a alguno de esos servicios. Cuando esto sucede, el troyano captura los datos y los envía a una dirección de correo electrónico donde el creador de los códigos maliciosos puede recogerlos para realizar todo tipo de acciones fraudulentas. Finalmente, Banker.BSX se encarga de enviar nuevos mensajes maliciosos a todos los contactos de MSN Messenger.

¿Qué pasa con la seguridad informática en la Argentina? Para analizar tal fenómeno o preocupación (depende cómo se lo mire), Canal AR realizó dos notas a modo de balance (ver parte 1 y 2). Para Néstor Díaz, gerente de desarrollo de negocios de CA, la Argentina es uno de los países que más ha avanzado de la región en materia de herramientas de seguridad informática en el último año. De hecho, afirma haber visto grandes modificaciones en las culturas organizacionales que incluyen este tipo de herramientas dentro de sus funciones críticas.

En relación a los troyanos Banker.BSX y Nabload.U, Panda Software puso a disposición de los usuarios una herramienta – PQRemove- capaz de detectar y eliminar eficazmente ambos troyanos de cualquier computadora que haya podido resultar afectada. La misma puede ser descargada desde el site de la empresa.

Pensamiento

El debate ya no se concentra en si existe o no un negocio construido tras los troyanos y gusanos, sino en cuál es el más riesgoso de todos los ataques que hoy en día puede recibir una PC.

Por un lado, contamos con quienes aún sostienen que el mayor temor deber ser hacia los hackers y a toda su línea de virus que ya no se generan por cuestión de imagen, sino para ganar dinero. Por otro, los ataques internos a través de una PC a empresas son una realidad imposible de ignorar. Pero ¿qué es más peligroso? La información crítica, las redes internas, Internet, se han transformado en los objetos más preciados de gran cantidad de entidades y es de suma importancia por la informatización de los procesos de producción, pensar en cómo protegerlos sin caer en el terror.

Ataques internos, externos, phishing, spyware, malware, spam, virus, troyanos, gusanos... ¿Cuál de estos conceptos es el más temido? Un cuento de nunca acabar porque aun no contamos con una legislación coherente que ampare y contemple los principales puntos relacionados a las medidas obligatorias a tener en cuenta en lo que a seguridad informática se refiere.