Troyano bancario
¿Qué es un troyano bancario?
Un troyano bancario es un programa informático malicioso diseñado para obtener acceso a información confidencial y / o material almacenada o procesada a través de los sistemas bancarios en línea. Este tipo de programa de computadora está construido con una puerta trasera, lo que permite que terceros tengan acceso a una computadora, o en su lugar puede copiar las credenciales de un cliente bancario falsificando la página web de inicio de sesión de una institución financiera.
Es una forma de caballo de Troya y puede aparecer como un software legítimo hasta que se instala en un dispositivo informático. Una vez instalado, el troyano bancario puede obtener acceso a archivos y sistemas informáticos, que los atacantes utilizan para realizar transacciones no autorizadas, robar las identidades de los clientes o retirar fondos de los clientes a las cuentas de los atacantes.
Conclusiones clave
- Un troyano bancario es un malware que intenta robar las credenciales de los clientes de una institución financiera u obtener acceso a su información financiera.
- Muchas veces, un troyano bancario utilizará un sitio web falso de una institución financiera para redirigir los datos del cliente al atacante.
- Al igual que otros caballos de Troya, un troyano bancario a menudo parece inofensivo, pero puede causar daños si se descarga e instala en un dispositivo o computadora.
Comprensión de los troyanos bancarios
Banker Trojan es un caballo de Troya que redirige el tráfico de sitios web bancarios y financieros en línea a otro sitio web, aparentemente un sitio web al que el atacante tiene acceso. Cuando se ejecuta el software, se copia a sí mismo en la computadora host, creando carpetas y configurando entradas de registro cada vez que se inicia el sistema. Busca archivos de cookies específicos relacionados con las finanzas personales, que los sitios web financieros han almacenado en la computadora durante una visita a Internet.
El caballo de Troya puede ejecutar una serie de operaciones, incluida la ejecución de archivos ejecutables, la descarga y el envío de archivos de forma remota, el robo de información de un portapapeles y el registro de pulsaciones de teclas. Recopila cookies y contraseñas y puede eliminarse de una computadora cuando se le solicite.
Los consumidores y las empresas deben conocer los programas que descargan, pero a veces pueden ocurrir errores y las computadoras pueden infectarse. Los delincuentes se han vuelto más sofisticados en la forma de obtener información financiera confidencial. Los virus informáticos, el malware y los caballos de Troya aún pueden robar nombres de usuario y contraseñas, pero muchos se están moviendo a una colección en tiempo real y pueden transferir dinero a otras cuentas de manera inteligente.
Las instituciones financieras han combatido la efectividad de tales programas caballo de Troya aumentando la seguridad de sus procesos de autenticación. Esto es especialmente importante ya que los bancos aumentan el número de actividades bancarias que se pueden realizar a través de Internet o dispositivos móviles, que son intrínsecamente menos seguros que realizar actividades bancarias en persona.
¿Por qué un caballo de Troya?
El concepto de Caballo de Troya se remonta a la Guerra de Troya (1260 a. C. – 1180 a. C.), donde los griegos utilizaron caballos de madera llenos de guerreros para acceder a la ciudad turca de Troya. Hoy en día, el Caballo de Troya es una alegoría popular que se utiliza para describir una variedad de estrategias maliciosas mediante las cuales un enemigo obtiene acceso a una ubicación que de otro modo sería segura mediante engaños y juegos de manos, utilizando cada vez más métodos y técnicas digitales.