Ojo troyano afecta banco estado y santander

Tema en 'Cementerio De Temas' iniciado por janics, 12 Jul 2009.

Estado del Tema:
Cerrado para nuevas respuestas
  1. janics

    janics Usuario Nuevo nvl. 1
    187/244

    Registrado:
    12 Jul 2009
    Mensajes:
    34
    Me Gusta recibidos:
    0
    Señores...

    Hace varios dias me he topado con un inusual caso.
    Despues una indagacion profunda en el registro del sistema en mi pc y de descompilar un archivo ejecutable sospechoso tambien instalado en el sistema de mi pc, es que me he encontrado con lo siguiente:

    Hay un troyano que se trasmite via correo que modifica el archivo host de windows dejando este archivo de sistema con la informacion como sigue:

    ====================================
    189.236.226.204 santander.cl
    189.236.226.204 www.santander.cl
    189.236.226.204 santandersantiago.cl
    189.236.226.204 www.santandersantiago.cl
    189.236.226.204 www.bancoestado.cl
    189.236.226.204 bancoestado.cl
    ====================================

    lo que dirige la pagina de los bancos a un sitio practicamente identico al original sin que el cliente note alguna diferencia, en que si es el banco real o no.

    El troyano ejecutable lo he descompilado (ya que los antivirus no lo detectan como amenaza, ejecuta una orden desde un sitio web, http://drekiller.no-ip.org, el cual redirige a http://pcmadrigal.net/uploads/dns05.txt, cargando asi los datos que necesita este troyano para cargar de informacion al archivo host de windows.

    El hecho es que el sitio en si, tiene todas las funciones identicas a la de la pagina oficial, salvo por un detalle que solo alguien con experiencia o suspicacia en computacion se podria dar cuenta.
    Este sitio ingresa y valida el rut del usuario, pero no la contraseña, redirigiendo a una pagina que solicita al cliente que ingrese (segun el sitio por un error en el sistema de banco estado), las coordenadas correnpondientes a la tarjeta con las que se efectuan las transferencias.

    Cuento e informo del problema con el simple hecho de que se prevengan, prevengan a sus familiares y espero que alguien de los usuarios si es administrativo del bancoestado o del santander den aviso a sus superiores de esta anomalia o ataque informatico por asi decirlo, ya que como pueden ver, este problema afecta directamente al banco estado y al banco santander. Ademas creo que es de caracter grave e intente avisar a los canales establecidos, avise al canal 13 via web de noticias y nada, sin respuesta asi que quemejor que difundir este problema con en mi casa... Chilecomparte. XD.

    ====================================================
    PARA SABER SI TIENES ESTE MARRRDITO TROYANO EN SUS PCs, SIMPLEMENTE BUSQUEN EL ARCHIVO "updmngr.EXE" EN LA CARPETA C:\WINDOWS\SYSTEM32, LUEGO BUSQUEN EN EL REGISTRO DEL SISTEMA LAS REFERENCIAS QUE EXISTAN AL ARCHIVO CON EL MISMO NOMBRE Y ELIMINENLAS.
    ====================================================


    Mas abajo pongo los links correspondientes a cada sitio falso, sin el dns si no con la ip, para que no tengan que modificar sus host.:

    Banco Santander y santander santiago.
    http://189.236.226.204/index.asp.htm

    Banco Estado
    http://189.236.226.204/83617C429A994E009BA0B6DFB9916156/C8AA27305BBB4AD7B769656766711E4B/

    http://189.236.226.204/83617C429A99...6711E4B/C8AA27305BBB4AD7B769656766711E4B.html


    Espero que la informacion presente les sirva.



    CUIDADO QUE LOS HACKERS ANDAN SUELTOS.

    AGRADECE LA INFO CON TU POST... XD

    ::portalnet::
     
    #1 janics, 12 Jul 2009
    Última edición: 13 Jul 2009
  2. Spawn!

    Spawn! Usuario Casual nvl. 2
    37/41

    Registrado:
    22 Ago 2008
    Mensajes:
    2.721
    Me Gusta recibidos:
    6
    Se agradece la información compa vi en mi pc y no tiene ese troyano =)
     
  3. !:::Chileno:::!

    !:::Chileno:::! Usuario Nuevo nvl. 1
    16/41

    Registrado:
    8 May 2009
    Mensajes:
    107
    Me Gusta recibidos:
    0
    Omg! se agradece la info, a ver que onda
     
  4. D A N I E L

    D A N I E L Invitado

    mmmm... tengo cuenta en el chile :p

    Si es cierto.. se agradece

    Pero tengo mis dudas ;)
     
  5. -.Don CorleonE.-

    -.Don CorleonE.- Usuario Casual nvl. 2
    37/41

    Registrado:
    2 Abr 2009
    Mensajes:
    3.411
    Me Gusta recibidos:
    3
    Cuatica la weaita
     
  6. cocke_m

    cocke_m Usuario Casual nvl. 2
    87/163

    Registrado:
    1 Ago 2007
    Mensajes:
    5.385
    Me Gusta recibidos:
    5
    se agradece por la info

    no tengo el troyano
     
  7. Deyerman

    Deyerman Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    8 Feb 2009
    Mensajes:
    28.805
    Me Gusta recibidos:
    14
    vale x la info compa se agradece
     
  8. xask69

    xask69 Usuario Nuevo nvl. 1
    16/41

    Registrado:
    13 Ago 2008
    Mensajes:
    177
    Me Gusta recibidos:
    0
    wena info...
    chekeando los pcs...
     
  9. Krugpuga

    Krugpuga Usuario Casual nvl. 2
    36/41

    Registrado:
    28 Feb 2009
    Mensajes:
    2.847
    Me Gusta recibidos:
    0
    ya chequie vale por la info man ta wenisima!!
     
  10. deryc

    deryc Usuario Casual nvl. 2
    37/41

    Registrado:
    24 Abr 2009
    Mensajes:
    3.008
    Me Gusta recibidos:
    5
    este es un buen aporte
    se agradece
    saluos
     
  11. CareLoco23

    CareLoco23 Usuario Casual nvl. 2
    37/41

    Registrado:
    23 Ene 2008
    Mensajes:
    2.664
    Me Gusta recibidos:
    4
    vale hueon lo veré
     
  12. dodopls

    dodopls Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    14 Mar 2009
    Mensajes:
    18.354
    Me Gusta recibidos:
    3
    :O buena info ;)!
     
Estado del Tema:
Cerrado para nuevas respuestas