{"id":7231,"date":"2019-12-13T08:18:08","date_gmt":"2019-12-13T12:18:08","guid":{"rendered":"http:\/\/www.notaoficial.com\/s\/?p=7231"},"modified":"2019-12-13T08:18:08","modified_gmt":"2019-12-13T12:18:08","slug":"eset-identifica-al-troyano-mispadu-en-anuncios-falsos-de-mcdonalds-en-facebook","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2019\/12\/13\/eset-identifica-al-troyano-mispadu-en-anuncios-falsos-de-mcdonalds-en-facebook\/","title":{"rendered":"Eset identifica al troyano mispadu en anuncios falsos de mcdonald\u00b4s en facebook"},"content":{"rendered":"<p><a href=\"https:\/\/www.eset.com\/latam\/\"><strong>ESET<\/strong><\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, identific\u00f3 al troyano bancario Mispadu, que afecta en su mayor\u00eda a usuarios de Latinoam\u00e9rica. Hasta el momento, los pa\u00edses de la regi\u00f3n que se han visto m\u00e1s afectados por este nuevo troyano, son Brasil y M\u00e9xico.<\/p>\n<p>De caracter\u00edsticas similares a otras familias de troyanos identificadas recientemente por ESET, como <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/08\/01\/amavaldo-troyano-bancario-dirigido-brasil-mexico\/\"><strong>Amavaldo<\/strong><\/a><strong> o <\/strong><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/10\/03\/casbaneiro-troyano-bancario-afecta-brasil-mexico\/\"><strong>Casbaneiro<\/strong><\/a>, Mispadu est\u00e1 escrita en Delphi y busca v\u00edctimas mediante el uso de ventanas emergentes falsas que intentan convencer a los usuarios para que env\u00eden sus datos personales y sus credenciales. Este troyano, contiene una puerta trasera que toma capturas de pantalla, simula el puntero del mouse y acciones de teclado y registra las teclas pulsadas.<\/p>\n<p>El equipo de investigaci\u00f3n de ESET observ\u00f3 dos m\u00e9todos diferentes de distribuci\u00f3n de Mispadu: uno mediante spam y el otro a trav\u00e9s de anuncios falsos, <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2014\/09\/11\/malvertising-evolucion-adware\/\"><strong>malvertising<\/strong><\/a>. El spam es una t\u00e9cnica muy utilizada en Latinoam\u00e9rica para distribuir troyanos bancarios, pero los anuncios falsos no son tan comunes.<\/p>\n<p>En este caso, los ciberdelincuentes colocan anuncios en Facebook ofreciendo cupones falsos de descuento en McDonald\u2019s. Una vez que hace click sobre el anuncio, la v\u00edctima accede a una web maliciosa en la que se puede descargar un archivo comprimido en formato ZIP que contiene el instalador MSI, camuflado como un cup\u00f3n de descuento.<\/p>\n<p>Si se descarga y se ejecuta, se inicia una cadena de tres scripts que concluye con la descarga y ejecuci\u00f3n del troyano bancario Mispadu. El troyano utiliza cuatro aplicaciones potencialmente no deseadas, todas ellas copias modificadas de software leg\u00edtimo, para extraer las credenciales almacenadas de los clientes de correo y de los navegadores web del usuario infectado.<\/p>\n<p>En Brasil, adem\u00e1s, se ha observado a Mispadu distribuyendo una extensi\u00f3n de Google Chrome que propone \u201cProteger su navegador Chrome\u201d. Sin embargo, lo que hace en realidad, es robar los datos de banca online y de las tarjetas de cr\u00e9dito, llegando incluso a comprometer Boleto, un sistema de pago muy popular en Brasil y que utiliza un sistema de ticketing basado en c\u00f3digo de barras para transferir pagos. El componente de Boleto en Mispadu es una de las funcionalidades m\u00e1s avanzadas, ya que reemplaza el c\u00f3digo de barras leg\u00edtimo en un ticket de Boleto con otro vinculado a la cuenta bancaria de los ciberdelincuentes.<\/p>\n<p>A continuaci\u00f3n consejos que brinda ESET para tener en cuenta:<\/p>\n<ul>\n<li>Desconfiar de las promociones que lleguen a trav\u00e9s de medios no oficiales. Las empresas suelen divulgar ofertas y promociones a trav\u00e9s de canales oficiales, ya sea el sitio web o las redes sociales.<\/li>\n<li>Evitar hacer clic en enlaces sospechosos, aunque vengan de alguien conocido. La propagaci\u00f3n de la campa\u00f1a se hace entre los contactos de la propia v\u00edctima.<\/li>\n<li>Instalar una soluci\u00f3n de seguridad confiable en cada uno de los dispositivos conectados a Internet que utilice y mantener estos dispositivos actualizados.<\/li>\n<\/ul>\n<p>ESET recomienda una <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2015\/09\/09\/guia-protegerte-enganos-en-internet\/\"><strong>gu\u00eda para estar protegidos en internet<\/strong><\/a><strong>,<\/strong> con consejos \u00fatiles ante este tipo de situaciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, identific\u00f3 al troyano bancario Mispadu, que afecta en su mayor\u00eda a usuarios de Latinoam\u00e9rica. Hasta el momento, los pa\u00edses de la regi\u00f3n que se han visto m\u00e1s afectados por este nuevo troyano, son Brasil y M\u00e9xico. De caracter\u00edsticas similares a otras familias de troyanos identificadas recientemente por [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":7232,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,986,2],"tags":[8233,8234,988],"wppr_data":[],"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/7231"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=7231"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/7231\/revisions"}],"predecessor-version":[{"id":7233,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/7231\/revisions\/7233"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/7232"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=7231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=7231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=7231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}