ESET identifica al troyano Mispadu en anuncios falsos de McDonald’s en Facebook

ESET, la mayor empresa de ciberseguridad de la Unión Europea, ha identificado al troyano bancario Mispadu, que está afectando sobre todo a usuarios en Latinoamérica. De características similares a otras familias de troyanos identificadas recientemente por ESET, como Arnavaldo o Casbaneiro, Mispadu está escrita en Delphi y busca víctimas mediante el uso de ventanas emergentes falsas que intentan convencer a los usuarios para que envíen sus datos personales y sus credenciales. El troyano, que está afectando sobre todo a Brasil y a México, contiene una puerta trasera que toma capturas de pantalla, simula el puntero del ratón y acciones de teclado y registra las teclas pulsadas.

El equipo de investigación de ESET ha observado dos métodos diferentes de distribución de Mispadu: uno mediante spam y el otro a través de anuncios falsos (malvertising). El spam es una técnica muy utilizada en Latinoamérica para distribuir troyanos bancarios, pero los anuncios falsos no son tan comunes. Los ciberdelincuentes colocan anuncios en Facebook ofreciendo cupones falsos de descuento en McDonald’s. Una vez que se pincha sobre el anuncio, la víctima accede a una web maliciosa en la que se puede descargar un archivo comprimido en formato ZIP que contiene el instalador MSI, camuflado como un cupón de descuento.




Si se descarga y se ejecuta, se inicia una cadena de tres scripts que concluye con la descarga y ejecución del troyano bancario Mispadu. El troyano utiliza cuatro aplicaciones potencialmente no deseadas, todas ellas copias modificadas de software legítimo, para extraer las credenciales almacenadas de los clientes de correo y de los navegadores web del usuario infectado.

Acerca del autor
Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.