31
marzo
2008

Crear malware con prisas...

...no trae nada bueno.
Este es un perfecto ejemplo de cómo el programar malware con prisas termina por hacer que se creen especímenes cutres. Y no hablo ya de errores en programación, donde el propio agotamiento de quien crea decenas de nuevas muestras al día se hace patente en mucho malware analizado... En este ejemplo destaca un simple despiste tonto a la hora de capturar las imágenes que formarán parte de la estafa.



Este espécimen pertenece a la familia de los Delephant. Recibimos decenas de ellos en VirusTotal a diario, y afectan a una gran cantidad de bancos españoles, latinoamericanos y brasileños sobre todo. Esta variedad consiste en una aplicación que simula ser el navegador, y que se activa mientras cierra la ventana del verdadero Internet Explorer cuando el usuario visita la página del banco. Aunque es una simulación muy buena, está lejos de ser perfecta. Por ejemplo, pulsar en el 'candadito' para ver el certificado SSL no resulta en ninguna acción, puesto que toda la ventana no es más que una recreación del navegador, en ningún caso el Internet Explorer verdadero. Por supuesto, las contraseñas ahí introducidas viajarán por correo al atacante.



El caso es que este programador ha tomado una captura de pantalla de una de las páginas corporativas de la entidad para darle realismo... y ha incluido sin querer el menú contextual que aparece en Windows cuando se deja el cursor sobre la propia imagen en el visor estándar. Lo rodeado por el círculo rojo, simplemente no debería estar ahí, al creador del bicho se le ha colado de soslayo en la captura. Es que no se puede crear malware con prisas.



Enviado por De Los Santos a las 20:08 | Enlace permanente | Comentarios (9) | Trackbacks (0)
Comentarios
Re: Crear malware con prisas...

La verdad es que cometer ese error es una cagada, pero encima haciendolo para engaar a posibles "clientes" no tiene precio!!

Posted by: ABoR at abril 02,2008 13:24
Re: Crear malware con prisas...

La verdad es que cometer ese error es una cagada, pero encima haciendolo para engaar a posibles "clientes" no tiene precio!!

Posted by: ABoR at abril 02,2008 13:24
Re: Crear malware con prisas...

Dado que es un estafador. Que le den

Posted by: Skorbuto at abril 02,2008 13:28
Re: Crear malware con prisas...

esto si que es curioso o,o a eso se le puede llamar una gran metedura

Posted by: lol at abril 02,2008 14:54
Re: Crear malware con prisas...

Lo peor de todo es que use Internet Explorer... pobre xD

Posted by: bibaheu at abril 02,2008 15:49
Re: Crear malware con prisas...

Pero lo peor de esto y de todo es que hay gente que si se lo creyo XDDD jajaja

Posted by: :P at abril 02,2008 21:57
Re: Crear malware con prisas...

Lo peor de todo no es que use Internet Explorer.... lo peor de todo es que use WIND0W$... ;)

Posted by: CanihoJR at abril 03,2008 18:12
Re: Crear malware con prisas...

Lo peor de todo en serio es quien se lo crea -.-

Posted by: Antrhaxcs at abril 03,2008 18:26
Re: Crear malware con prisas...

para mi lo mas grabe es que si el programador no se ha dado cuenta... es porque los estara haciendo como churros que no le da tiempo ni a revisar como quedó.

Posted by: SirJones at abril 08,2008 01:11
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/278/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario