<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>troyanos-bancarios &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/troyanos-bancarios/</link>
	<description>Feed of posts on WordPress.com tagged "troyanos-bancarios"</description>
	<pubDate>Tue, 05 Jan 2010 00:14:01 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Detectando troyanos bancarios...al OJO]]></title>
<link>http://vulnerabilityteam.wordpress.com/2009/08/31/detectando-troyanos-bancarios-al-ojo/</link>
<pubDate>Mon, 31 Aug 2009 12:26:17 +0000</pubDate>
<dc:creator>komz</dc:creator>
<guid>http://vulnerabilityteam.wordpress.com/2009/08/31/detectando-troyanos-bancarios-al-ojo/</guid>
<description><![CDATA[Los troyanos bancarios pueden trabajar de muchas maneras, y una de ellas consiste en superponer una ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;">Los troyanos bancarios pueden trabajar de muchas maneras, y una de ellas consiste en superponer una imagen propia sobre el navegador, una vez que se detecta que el sitio web visitado es la entidad bancaria atacada.</p>
<p style="text-align:justify;">Estos troyanos, dependiendo de la pericia del programador, pueden pasar más o menos desapercibidos, y generalmente se basan en capturas de pantalla de la propia página, pero pueden ser detectados por el cliente atento.</p>
<p style="text-align:justify;">Vamos a ver algunas maneras de detectar estos tipos de troyanos a de forma manual o &#8220;al ojo&#8221;.</p>
<ul style="text-align:justify;">
<li> <strong>Tiempo de carga</strong>: Los troyanos superponen la imagen cuando observan la URL atacada, ya sea en la barra de direcciones o en el título y, al ser un simple programa mostrando una imagen, son muy rápidos y la carga es instantánea y uniforme. No habrá partes de la página cargadas al instante y partes que se cargan más tarde.</li>
<li> <strong>Clic derecho (en el raton):</strong> Al hacer clic con el ratón, realmente lo hacemos sobre la imagen superpuesta, por lo que el clic derecho no suele funcionar, mientras que en la página legítima sí que lo hace.</li>
<li> <strong>Enlaces (links)</strong>: Por el mismo motivo que en el punto anterior, los enlaces no pueden ser visitados, ya que se trata de una imagen estática. Aunque transmita el clic a la página, si no se retira la imagen superpuesta, no se podrá seguir un enlace. Ni siquiera el ratón nos indicará la presencia de un enlace al poner el puntero sobre el mismo.</li>
</ul>
<ul style="text-align:justify;">
<li> <strong>Enlaces visitados:</strong> Las imágenes que coloca el troyano, pertenecientes a capturas de pantalla del programador, pueden llegar a tener marcados algunos enlaces como visitados, y otros como nunca visitados. Deberíamos saber qué hemos visitado y qué no en la página de nuestro banco.</li>
<li> Redimensionar la página: Al redimensionar una página web, puede ser que aparezcan barras de scroll, ya sea horizontal o vertical, pero en el caso de un troyano de este tipo, es muy probable que no lo haga.</li>
<li> <strong>Escribir nueva URL: </strong>Algunos troyanos están diseñado pensando en suplantar una página y no rompen su ciclo de actuación hasta el envío de datos. En estos casos, una vez dentro de la entidad bancaria, si escribimos otra dirección en la barra de direcciones y pulsamos intro, se cargará la página, pero seguiremos viendo la imagen que nos solicita credenciales bancarias.</li>
</ul>
<ul style="text-align:justify;">
<li> <strong>Calidad de las imágenes:</strong> Si las imágenes vienen comprimidas, por ejemplo en jpg, puede que la definición no sea la misma, por lo que se puede apreciar una falta de calidad.</li>
</ul>
<ul style="text-align:justify;">
<li> <strong>Scroll:</strong> Si el troyano es muy chapucero y la página tiene scroll, al descender por la misma, por ejemplo, con la rueda del ratón, se pueden llegar a ver dos peticiones de credenciales.</li>
</ul>
<p style="text-align:justify;">Como ejemplo, en la imagen  se puede ver una captura de este tipo de troyanos. Abriendo la misma página, mientras que en Mozilla Firefox (derecha) se visualiza correctamente, sobre Internet Explorer (izquierda) se superpone una imagen y el scroll no se visualiza.</p>
<p><a href="http://vulnerabilityteam.wordpress.com/files/2009/08/fake-good.png"><img class="alignleft size-full wp-image-4749" title="fake-good" src="http://vulnerabilityteam.wordpress.com/files/2009/08/fake-good.png" alt="fake-good" width="450" height="114" /></a></p>
<p style="text-align:justify;">Como conclusión, y aunque parezca evidente, es recomendable que conozcamos en detalle las páginas de nuestra entidad bancaria, para de esta manera percatarnos de la más mínima anomalía.</p>
<p style="text-align:justify;">
<p><a href="http://vulnerabilityteam.wordpress.com/2009/06/22/evolucion-de-los-troyanos-bancarios/" target="_blank">VER INFORME SOBRE EVOLUCION DE LOS TROYANOS BANCARIOS</a></p>
<p><em>fuente: blog.s21sec.com</em></p>
<p><em><br />
</em></p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
