TN

Temas de hoy:

  • Javier Milei
  • Cristina Kirchner
  • Tensión en Medio Oriente
  • River Plate
  • Dólar hoy
  • Boca Juniors
  • Mundial de Clubes
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Alerta bancos: un virus más potente llegó a la región

    Se trata de un malware capaz de robar información de entidades financieras. Está diseñado para no ser detectado y atacar programas específicos del sistema bancario.

    Mariana Segulin
    Por 

    Mariana Segulin

    10 de julio 2023, 14:38hs
    El virus se disfraza en archivos con extensión .mp3
    El virus se disfraza en archivos con extensión .mp3

    Los investigadores de la empresa de ciberseguridad ZScaler descubrieron una campaña de malware muy sofisticado y evasivo que está atacando a empresas en América Latina, especialmente a entidades financieras.

    Esta amenaza utiliza una cadena de ataque de múltiples etapas, empleando módulos personalizados en cada una para inyectar código malicioso, evadir la detección y robar información crítica de instituciones financieras.

    El proceso de infección comienza con correos electrónicos fraudulentos (phishing) enviados a las organizaciones que, valiéndose de información previamente obtenida por ingeniería social, le creará una sensación de urgencia al que lo recibe y lo llevará a hacer clic en un enlace. A través de ese link se dará la descarga de un archivo ZIP infectado en el sistema de la víctima. Para lograrlo, los atacantes se valen del uso de Amazon Elastic Compute Cloud (EC2) para alojar el malware dentro de archivos comprimidos y así evadir las detecciones basadas en dominios.

    Leer también: PayPal: hackearon 35.000 cuentas que usaban contraseñas repetidas

    Los archivos ZIP también utilizan tácticas evasivas al generar nombres de archivo nuevos y aleatorios con cada descarga, lo que dificulta la detección del malware basada en patrones estáticos de nombres de archivo.

    El payload (la carga maliciosa del archivo infectado) del ataque es un virus troyano llamado Toitoin, diseñado específicamente para atacar a las instituciones financieras. Toitoin es capaz de recopilar información del sistema, datos relacionados con los navegadores instalados y el módulo de protección Topaz OFD que es específico del sector bancario. Luego envía esta información al servidor del atacante en un formato codificado.

    Así es el proceso de infección del virus Toitoin
    Así es el proceso de infección del virus Toitoin

    Cómo minimizar el riesgo de un ataque por Toiton

    Primero que nada, la capacitación de los integrantes de la empresa es indispensable para evitar que alguien descargue un archivo que pueda estar infectado por no reconocer que se trata de un phishing.

    Además de la capacitación, para mitigar el riesgo de este tipo de ataques más sofisticados es importante el monitoreo continuo, aplicar los parches a medida que aparecen e instalar las actualizaciones del sistema para asegurar que las protecciones más recientes estén en su lugar.

    Del análisis de ZScaler también se sugiere implementar un enfoque de confianza cero (Zero-Trust), donde se inspecciona y analiza todo el tráfico, incluidas las comunicaciones por correo electrónico y la navegación web en tiempo real, independientemente de la ubicación o dispositivo del usuario.

    El dato técnico del malware Toiton

    La cadena de infección de Toitoin consta de seis etapas, que involucran varios módulos con funciones específicas. Estos módulos incluyen el módulo de descarga Kirta Loader DLL, InjectorDLL Module, ElevateInjectionDLL module, BypassUAC Module y el troyano Toitoin final. Estos módulos trabajan juntos para evadir los sandbox, eludir el control de cuentas de usuario (UAC), persistir e inyectar el troyano en procesos legítimos como explorer.exe y svchost.exe para evadir la detección.

    Las más leídas de Tecno

    1

    La verdad sobre el iceberg negro que generó revuelo en las redes sociales: “Pocos humanos vieron algo así”

    2

    “Todos vamos a ser atacados”: la advertencia de un experto sobre la falta de cultura de ciberseguridad

    Por 

    Rodrigo Álvarez

    3

    Adiós al iPhone viejo: la lista completa de celulares compatibles con iOS 26

    4

    Cómo es la nueva estafa donde te envían una multa falsa y vacían tu cuenta bancaria

    5

    Cómo jugar a la PS3 en Android con el primer emulador aprobado en la tienda de Google

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    malwaretroyano bancarioAmérica Latina

    Más sobre Tecno

    El filtro anti-spoilers en Threads inicia su recorrido en modo de prueba. (Foto: Unsplash/Dave Adamson)

    Sin spoilers: Threads prepara una función para que no te arruinen el final de las series

    La Conferencia contó con una importante concurrencia de alumnos y familiares, que se instruyeron en los problemas actuales de ciberseguridad. (Foto: Prensa Universidad del Siglo 21)

    Clonación de voces y contraseñas: cómo la IA potencia las estafas virtuales y tips para evitarlas

    Por 

    Enzo Páez Molina

    Cómo es la nueva estafa donde te envían una multa falsa y vacían tu cuenta bancaria (Foto: Ilustrativa - Adobe Stock).

    Cómo es la nueva estafa donde te envían una multa falsa y vacían tu cuenta bancaria

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Un hombre se coló en una fiesta de 15, pidió llevarse vinos y casi mata al anfitrión con un caño
    • El truco coreano para conservar la lechuga fuera de la heladera por varias semanas
    • Israel mató a Ali Shadmani, el jefe del Estado Mayor y hombre de máxima confianza del líder supremo de Irán
    • A Benjamín Vicuña se le escapó un “like” en un comentario contra la China Suárez y desató un escándalo

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Mundial de Clubes
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit