Cómo pasó

¡Cuidado! Así opera el virus infranus que se hace pasar por bancos en México

cómo eliminar el virus bancario infranus en las computadoras
Ruido en la Red

El virus bancario Infranus suplanta identidades de bancos existentes en México a través de envío de correos electrónicos

El virus Infranus ha evolucionado a un código malicioso con características de troyano bancario, lo que significa que tiene la capacidad de suplantar identidades bancarias, de acuerdo con la empresa de ciberseguridad ESET.

Soluciones de seguridad como MSIL/Infranus ha detectado desde finales de octubre de 2023 hasta septiembre de 2024, han detectado la actividad del virus, sin embargo, hubo un aumento en junio y agosto de 2024. 

cómo opera en mexico el virus infranus
Especial

¿Cómo opera el virus bancario Infranus? 

ESET descubrió que este código malicioso suplanta las siguientes entidades bancarias que hay en México. 

  • Scotiabank
  • BanBajio
  • Citibanamex
  • BBVA
  • Vepormas
  • Santander
  • Afirme
  • Banregio

La manera en que logra sustituir al banco es al enviar un correo electrónico. Posteriormente, crea una pantalla bloqueante o que requiera interacción de la víctima ingresando algún tipo de información sensible. 

cual es el virus infranus que se hace pasar por bancos
Especial

Otras actividades que hace el virus 

Al mismo tiempo, ESET descubrió que el virus puede hacer una serie de acciones en las computadoras de la víctimas: 

  • Enviar información de la máquina de la víctima hacia el servidor controlado por los cibercriminales, tales como:  nombre del equipo y nombre del usuario, nombre del sistema operativo e ID de la víctima
  • Reiniciar la máquina.
  • Bloquear el mouse y el teclado de la máquina.
  • Realizar capturas de pantalla de la computadora.
  • Pulsar teclas del teclado.
  • Apagar/Prender el monitor.
  • Desinstalar el código malicioso.
  • Enviar al servidor malicioso, la información contenida de un archivo llamado Dbg2.txt

Deja un comentario

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Related Articles

trump firma orden para prohibir la entrega de visas a estudiantes de harvart
Cómo pasó

Trump ordena suspender visas de estudiantes de Harvard y la entrada de personas de 12 países

Trump acusa a Harvard de no tener la información suficiende de los...

detienen a hombre señalado como el m47 y lo acusan de ser el autor intelectual del asesinato contra grupo fugitivo
Cómo pasó

Detienen al «M47»; lo señalan de ser el autor intelectual del crimen contra Grupo Fugitivo

Santos «N» es identificado por las autoridades como “M-47”, y lo señalan...

catean negocio de el canelo álvarez y su familia por auto rolls royce robado
Cómo pasó

Catean negocio de Canelo Álvarez por auto Rolls Royce robado

Un auto Rolls Royce reportado como robado habría sido vendido al cantante...

cierran casillas durante elecciones en Veracruz 2025
Cómo pasó

Suspenden votación en 8 casillas por violencia en Veracruz

El OPLE en Veracruz aseguró que pese a incidentes en algunas casillas...