Nova versão do SpyEye é capaz de criar falsos extratos bancários

12 / 01 / 2012Sem comentários

A nova versão do trojan SpyEye não apenas rouba dinheiro da conta das vítimas como fornece extratos falsos para fazê-las acreditar que a conta está intacta.

O SpyEye é notável por sua capacidade de modificar as páginas apresentadas no navegador da vítima, injetando novos campos ou inserindo réplicas, por meio de uma técnica chamada HTML Injection. O usuário, acreditando ser uma página confiável, insere informações sensíveis nos campos injetados (logins e senhas ou números de cartões). Assim, as informações são capturadas. É por meio da HTML Injection que o malware forja telas com saldos bancários falsos, escondendo as transferências fraudulentas.

Para manter a segurança nesses casos, é aconselhável que os usuários mantenham seus navegadores sempre atualizados.

O SpyEye tem maior atividade na Europa e Canadá, ainda não é comum no Brasil (veja aqui os países mais atingidos pelo SpyEye e seus próximos alvos). Assim como o Zeus (com o Zitmo, Zeus in the mobile), o SpyEye tem versões para smartphones (plataformas Symbian, Blackberry e Android).

Se você tem informações e opiniões sobre esta nova ameaça, não deixe de comentar.

fontes:
TechTudo
Linha Defensiva
PC World

Discussão