Enlace a la red social de Facebook Enlace a la red social de Twitter Enlace al canal de Inteco-Cert en el portal de videos YouTube

Enlace al canal de Inteco-Cert en Scribd Enlace al canal de Inteco-Cert en Slideshare

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *

Detalle de virus

Troyano para dispositivos móviles que reenvía los SMS de autorización de operaciones bancarias al móvil del atacante para disimular su actividad

Detalles técnicos

  • Difusión: Baja
  • Daño: Medio
  • Dispersibilidad: Baja
  • Fecha de alta: 28/09/2010
  • Última actualización: 30/09/2010

Arriba

Propagación

Capacidad de autopropagación: No

Carece de rutina propia de propagación.

Arriba

Infección/Efectos

Cuando ZeusMitmo se ejecuta, realiza las siguientes acciones:

Resto de acciones
Método de infección

Instalado simulando ser un certificado de nuestra entidad bancaria.

Otros detalles

Su forma de actuar es la siguiente:

Mediante las funcionalidades «estándar» de Zeus, se roba el nombre de usuaria y la contraseña del usuario, se le solicita la marca y modelo de móvil así como el número del mismo para poder enviarle un SMS indicándole que debe descargar un certificado (.sis para Symbian y .jsd -Blackberry de momento). Con los datos robados, el atacante hace una operación bancaria que necesita confirmación con el móvil, cuando la entidad envía el SMS con el código de autenticación, el programa «espía» del móvil, redirecciona el SMS a un móvil del atacante, para que lo pueda utilizar para confirmar la operación.

Puede encontrar más información de este malware en los siguientes enlaces:

Arriba

Contramedidas

Prevención

Tener especial cuidado con las aplicaciones que se instalan en los móviles, solo instalarlas de fuentes confiables.

Arriba

Desinfección

Desinstalar la aplicación instalada (cert.sis)

Arriba