SpyEye es un programa de malware que ataca a los usuarios que utilizan Google Chrome , Safari , Opera , Firefox e Internet Explorer en los sistemas operativos Microsoft Windows . [1] Este malware utiliza el registro de pulsaciones de teclas y la captura de formularios para robar las credenciales de los usuarios con fines maliciosos. [1] [2] SpyEye permite a los piratas informáticos robar dinero de cuentas bancarias en línea e iniciar transacciones incluso cuando los usuarios válidos han iniciado sesión en su cuenta bancaria [3]
SpyEye tiene la capacidad de insertar nuevos campos y alterar los existentes cuando el navegador de un usuario comprometido muestra una página web, lo que le permite solicitar nombres de usuario , contraseñas o números de tarjeta, brindando así a los piratas informáticos información que les permite robar dinero sin que los titulares de las cuentas se den cuenta. Puede guardar el saldo falso del usuario (con transacciones fraudulentas ocultas) de modo que la próxima vez que el usuario inicie sesión, las transacciones fraudulentas y el saldo real no se muestren en el navegador del usuario (aunque el banco aún ve las transacciones fraudulentas). [4]
SpyEye surgió de Rusia en 2009 y se vendió en foros clandestinos por más de 500 dólares en los que SpyEye anunciaba funciones como keyloggers, módulos de autocompletar tarjetas de crédito, copias de seguridad de correo electrónico , archivos de configuración ( encriptados ), Zeus killer, acceso HTTP , capturadores POP3 y capturadores FTP . [5]
Los usuarios e instituciones objetivo en Estados Unidos , Reino Unido , México , Canadá e India fueron las mayores víctimas de SpyEye; Estados Unidos representó el 97% de las instituciones que fueron víctimas de este malware. [6]
Autores de SpyEye
Se cree que el creador de Zeus dijo que se retiraba y había entregado el código fuente y los derechos para vender Zeus a su mayor competidor, el creador del troyano SpyEye; esos mismos expertos advirtieron que el retiro era una artimaña y esperan que el desarrollador regrese con nuevos trucos. [7] [8]
En 2016, Aleksandr Andreevich Panin, autor de SpyEye, fue arrestado y condenado a nueve años y seis meses de prisión. [9]
Hamza Bendelladj , coautor de SpyEye, fue arrestado y también sentenciado a prisión por 15 años; ambos hombres fueron acusados de robar cientos de millones de dólares de bancos de todo el mundo. [10]
Véase también
- Conficante
- Comando y control (malware)
- Gameover ZeuS , el sucesor de ZeuS
- Operación Tovar
- Cronología de los virus y gusanos informáticos
- Pequeño troyano bancario
- Torpedo
- Zeus (malware)
- Zombie (informática)
Referencias
- ^ ab Krebs, Brian (26 de abril de 2011). "SpyEye ataca a los usuarios de Opera y Google Chrome". Krebs on Security . Consultado el 9 de julio de 2020 .
- ^ "Trojan: Win32/Spyeye". www.microsoft.com . 2011-06-14 . Consultado el 2020-07-09 .
- ^ Kirk, Jeremy (2011-07-26). "El troyano SpyEye derrota las defensas de la banca en línea". Computerworld . Consultado el 2020-07-09 .
En sus últimas versiones, SpyEye ha sido modificado con un nuevo código diseñado para evadir los sistemas avanzados que los bancos han puesto en marcha para tratar de bloquear las transacciones fraudulentas, dijo Mickey Boodai, director ejecutivo de Trusteer. Los bancos ahora están analizando cómo una persona usa su sitio, observando parámetros como cuántas páginas mira una persona en el sitio, la cantidad de tiempo que una persona pasa en una página y el tiempo que le toma a una persona ejecutar una transacción. Otros indicadores incluyen la dirección IP, como si una persona que normalmente inicia sesión desde el área de Miami de repente inicia sesión desde San Petersburgo, Rusia. SpyEye funciona rápido y puede iniciar una transacción de forma automática y rápida mucho más rápido que una persona promedio manualmente en el sitio web. Ese es un detonante clave para que los bancos bloqueen una transacción. Los autores de SpyEye ahora intentan imitar, aunque de forma automatizada, cómo una persona real navegaría por un sitio web.
- ^ Kirk, Jeremy (4 de enero de 2012). "El malware SpyEye toma prestado el truco de Zeus para enmascarar el fraude". PC World . Consultado el 9 de julio de 2020.
SpyEye es notable por su capacidad de inyectar nuevos campos en una página web, una técnica llamada inyección HTML, que puede solicitar a los clientes bancarios información confidencial que normalmente no se les solicitaría. Los datos solicitados pueden incluir inicios de sesión y contraseñas o un número de tarjeta de débito. También puede utilizar la inyección HTML para ocultar transferencias fraudulentas de dinero fuera de una cuenta mostrando un saldo bancario inexacto. Trusteer notó que SpyEye también oculta transacciones fraudulentas incluso después de que una persona haya cerrado sesión y haya vuelto a iniciar sesión en su cuenta. La última función está diseñada con el mismo objetivo de mantener a los usuarios inconscientes del fraude. La próxima vez que los usuarios inicien sesión en sus cuentas bancarias, SpyEye verificará sus registros para ver qué transacciones fraudulentas se realizaron con la cuenta y luego simplemente las eliminará de la página web, dijo Amit Klein, CEO de Trusteer. El saldo de la cuenta también se modifica.
- ^ Coogan, Peter (4 de febrero de 2010). "El bot SpyEye contra el bot Zeus". Blog oficial de Symantec . Consultado el 9 de julio de 2020 .
- ^ Irinco, Bernadette (14 de septiembre de 2011). "Investigadores de Trend Micro descubren la operación SpyEye". Trend Micro . Consultado el 9 de julio de 2020 .
- ^ Diane Bartz (29 de octubre de 2010). "Un importante hacker se "retira"; los expertos se preparan para su regreso". Reuters . Consultado el 16 de diciembre de 2010 .
- ^ Internet Identity (6 de diciembre de 2010). "El aumento de los ataques a redes sociales, dispositivos móviles y a infraestructuras amenaza la seguridad corporativa en 2011". Yahoo! Finance . Consultado el 16 de diciembre de 2010 .
- ^ Krebs, Brian (20 de abril de 2016). "Los creadores de SpyEye reciben 24 años de prisión". Krebs On Security . Consultado el 23 de marzo de 2017 .
- ^ Khandelwal, Swati. "Los creadores del virus SpyEye condenados a 24 años de prisión". The Hacker News . Consultado el 20 de junio de 2017 .