Peligroso virus se muestra como error para robar datos de tu Pc

Tecno

*Es uno más de la larga lista de virus que aparecen cada día.
*Se hace pasar por un mensaje de error en la activación del Windows XP.
*Roba datos confidenciales como tarjeta de crédito o email del propietario.

Una mañana, al prender la computadora, aparece una ventana de Windows XP, donde dice que faltan datos del proceso de activación del sistema operativo. Y solicita el ingreso de los mismos, para evitar problemas con la computadora. Pero atención, esto no es un error más de los que puede presentar Windows, sino que se trata de la trampa de un virus que busca robar información valiosa que reside en la PC.

El nuevo virus se llama KardPhisher.A, y le informa al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, solicita se introduzcan ciertos datos para poder comprobarlo. El procedimiento funcina de la siguiente manera: una vez infectada una computadora, el troyano crea un archivo con nombre “keylog.dll" que se encarga de capturar la información del teclado.

El nuevo virus se llama KardPhisher.A, y le informa al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, solicita se introduzcan ciertos datos.    

“La trampa está en que el usuario no se puede negar a introducir los datos. Incluso, si el usuario pulsa sobre la opción “No, I will do it later" (no, lo haré más tarde), la PC se apagará, volviendo a mostrar el mismo mensaje, si el usuario lo reinicia", explica Luis Corrons, Director Técnico de PandaLabs, conocida empresa dedicada a combatir los virus informáticos.

Si ante la imposibilidad de hacer otra cosa, el usuario decide seguir adelante, el troyano le mostrará una nueva ventana en la que se le pedirán datos personales como número de la tarjeta de crédito o el e-mail  del usuario principal.

El troyano se encarga, mediante un algoritmo de comprobación de consistencia en los datos, de ver que lo ingresado en el campo de la dirección de correo electrónico tenga una arroba o que el número de la tarjeta de crédito tenga el número de dígitos correctos.

“Ojo, no es necesario que esos datos sean reales. Es decir, podemos inventarnos la dirección de correo y el número de tarjeta. De esta manera, no estaremos dando datos confidenciales y lograremos utilizar, de nuevo, la computadora de forma correcta", asegura Luis Corrons.

La única forma de escapar de este virus es introducir direcciones de correo electrónico y números de documento falsos.    

“El riesgo está", continúa el Director Técnico de PandaLabs, “en que alguien mal informado proporcione datos reales, ya que la información suministrada por el usuario es enviada, inmediatamente, al creador del troyano a través de una página Web".

Kardphisher.A no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales de Chat o redes de intercambio de archivos punto a punto (P2P) del tipo Emule o Limewire.

Dejá tu comentario