descubren un sofisticado troyano que engaña al sistema de identificación captcha

2
Descubren un sofsticado troyano que engaña al sistema de identifcación Captcha El sotware maligno aectó a millones de usuarios, suscribiéndolos a servicios con cobros adicionales gracias a que puede sortear el sistema de reconocimiento que e ige introducir una serie de letras y n!meros aleatorios para confrmar su identidad Empleado para garanti"ar que las solicitudes proceden de una persona y no de un sotware automati"ado, el sistema Captcha ue vulnerado con fnes delictivos# El troyano $odec, de cuya e istencia inormó la empresa %aspers&y, se hace pasar por una persona para engañar a Captcha tras inectar dispositivos 'ndroid a través de enlaces de versiones pirateadas de (uegos populares como )inecrat $oc&et Edition# *+as herramientas de ingenier a social utili"adas en su distribución, el protector de calidad comercial para ocultar el malware y el complicado proceso de e torsión para superar la prueba de Captcha hacen sospechar que este troyano ue diseñado por un equipo de desarrolladores de 'ndroid especiali"ados en raude y moneti"ación ilegal*, seg!n los analistas de %aspers&y# $odec reenv a autom-ticamente las solicitudes de Captcha a un servicio online de traducción humana en tiempo real que convierte la imagen a te to# .ambién es capa" de pasar por alto el asesoramiento sobre el sistema de carga que notifca a los usuarios el precio de un servicio y que e ige autori"ación antes del pago, para que el usuario se suscriba al mismo sin percatarse de ello# .ras la inección, $odec solicita los privilegios de administrador y, una ve concedidos, se imposibilita la eliminación o detención de la e(ecución del código malicioso# $odec act!a especialmente desde la popular red social de /usia 0%onta&te, y, hasta el momento, la mayor a de v ctimas ueron detectadas en ese pa s

Upload: matiashn

Post on 04-Oct-2015

218 views

Category:

Documents


0 download

DESCRIPTION

ANTIUVIRUS

TRANSCRIPT

Descubren un sofisticado troyano que engaa al sistema de identificacin CaptchaEl software maligno afect a millones de usuarios, suscribindolos a servicios con cobros adicionales gracias a que puede sortear el sistema de reconocimiento que exige introducir una serie de letras y nmeros aleatorios para confirmar su identidadEmpleado para garantizar que las solicitudes proceden de una persona y no de un software automatizado, el sistema Captcha fue vulnerado con fines delictivos.

El troyano Podec, de cuya existencia inform la empresa Kaspersky, se hace pasar por una persona para engaar a Captcha tras infectar dispositivos Android a travs de enlaces de versiones pirateadas de juegos populares como Minecraft Pocket Edition.

"Las herramientas de ingeniera social utilizadas en su distribucin, el protector de calidad comercial para ocultar el malware y el complicado proceso de extorsin para superar la prueba de Captcha hacen sospechar que este troyano fue diseado por un equipo de desarrolladores de Android especializados en fraude y monetizacin ilegal", segn los analistas de Kaspersky.

Podec reenva automticamente las solicitudes de Captcha a un servicio online de traduccin humana en tiempo real que convierte la imagen a texto.

Tambin es capaz de pasar por alto el asesoramiento sobre el sistema de carga que notifica a los usuarios el precio de un servicio y que exige autorizacin antes del pago, para que el usuario se suscriba al mismo sin percatarse de ello.

Tras la infeccin, Podec solicita los privilegios de administrador y, una vez concedidos, se imposibilita la eliminacin o detencin de la ejecucin del cdigo malicioso.

Podec acta especialmente desde la popular red social de Rusia VKontakte, y, hasta el momento, la mayora de vctimas fueron detectadas en ese pas y otros vecinos. Kaspersky advirti sin embargo que el desarrollo del troyano est todava en curso y est aadiendo nuevas capacidades.

FUENTE : INFOBAE