Los troyanos bancarios son malware diseñado para recopilar credenciales bancarias en línea y otra información confidencial de máquinas infectadas. Esta información, una vez exfiltrada a un atacante, puede usarse para robar dinero y cometer otras formas de fraude, como el robo de identidad.
Los troyanos bancarios, un tipo de malware troyano, normalmente obtienen acceso a una computadora haciéndose pasar por software legítimo. Por ejemplo, un troyano puede distribuirse como un archivo adjunto malicioso a un correo electrónico de phishing o descargarse como parte de una copia descifrada o falsa de software legítimo.
Una vez instalados en una máquina infectada, los troyanos bancarios pueden recopilar credenciales de inicio de sesión de banca en línea y otra información confidencial de varias maneras. Algunos métodos incluyen la eliminación de credenciales almacenadas en caché del sistema y los navegadores web, la supervisión del teclado del sistema, la búsqueda de contraseñas almacenadas en el sistema de archivos y el uso de un keylogger para recopilar datos de inicio de sesión cuando un usuario navega a sitios web de destino.
El objetivo principal de un troyano bancario es robar credenciales de inicio de sesión y otra información confidencial. Estos datos robados se pueden usar para hacerse cargo de la cuenta de un usuario en el servicio de banca en línea, robar dinero y potencialmente realizar robo de identidad y otras formas de fraude. Los troyanos bancarios son una forma popular de malware porque proporcionan a los ciberdelincuentes un medio directo para monetizar sus ataques.
Los troyanos bancarios también son peligrosos porque actúan como troyanos de acceso remoto (RAT) y le dan al atacante la capacidad de controlar de forma remota el malware instalado en un sistema infectado, que también puede usarse para llevar a cabo otros ataques. Por ejemplo, muchos troyanos bancarios también se utilizan comúnmente para eliminar ransomware, lo que permite a los ciberdelincuentes llevar a cabo ataques de varias etapas una vez que obtienen acceso a una computadora infectada.
Algunos de los troyanos bancarios más peligrosos y prolíficos incluyen los siguientes:
Una infección troyana bancaria exitosa pone en riesgo las finanzas y la identidad de una persona. Algunos medios para detectar estas infecciones incluyen los siguientes:
Las empresas y los individuos pueden protegerse contra los troyanos bancarios a través de diversos medios, incluyendo los siguientes:
Una infección por troyano bancario representa un riesgo significativo para la seguridad personal. Además de comprometer las credenciales de inicio de sesión necesarias para robar dinero de cuentas en línea, el malware también puede recopilar información personal confidencial para utilizarla en el robo de identidad y otros fraudes.
Manejar la amenaza de los troyanos bancarios requiere diligencia por parte de todas las partes. Las instituciones financieras pueden protegerse a sí mismas y a sus clientes monitoreando los inicios de sesión sospechosos que podrían indicar cuentas comprometidas por un troyano bancario. Del lado del usuario, implementar una solución de seguridad de terminales como Harmony Endpoint de Check Point puede prevenir infecciones por troyanos bancarios y otro malware. Para saber cómo Harmony Endpoint puede proteger su organización y sus empleados, regístrese hoy para una demostración gratuita.