Troyano,Ladron de Contraseñas de peligrosidad Alta
Alias:
Banker.BSX
Tipo:
Troyano,Ladron de Contraseñas
Efectos:
Banker.BSX realiza las siguientes acciones:
Abre el puerto 1106 y se queda residente en memoria.
Monitoriza si el usuario accede las siguientes páginas web, pertenecientes a entidades bancarias: https://secure2.venezolano.com/ https://e-bdvcp.banvenez.com https://www.ibprovivienda.com.ve/personas/ https://banco.micasaeap.com/individualmc/ https://olb.todo1.com/servlet/msfv/ https://www.banesco.com/servicios_electronicos_pag.htm https://www.banesconline.com https://www.provinet.net/shtml/ https://bod.bodmillenium.com https://www.corp-line.com.ve/personas/
Si el usuario accede a alguna de ellas, Banker.BSX captura las acciones realizadas por el usuario en las mismas, incluyendo el nombre de usuario y las contraseñas pulsadas mediante teclados virtuales.
Los datos capturadas son enviados a una determinada dirección de correo electrónico.
Envía un mensaje instantáneo a todas las direcciones que encuentre en la Lista de Contactos del programa MSN Messenger. Dicho enlace apunta a una copia del troyano Nabload.U:
ve esa vaina http://hometown.<bloqueado>miralafoto/foto.exe
Si se pulsa dicho enlace, Nabload.U es descargado en el ordenador.
Plataformas que infecta:
Windows 95/98/ME/NT/2000/XP/2003
Fecha de aparición:
23 de Diciembre de 2005 a las 18:42 horas
¿Está en circulación?:
1
Utilidad de reparación:
1
Descripción breve:
Banker.BSX es un troyano de tipo ladrón de contraseñas, que abre el puerto 1106 y monitoriza si el usuario accede a páginas web pertenecientes a varias entidades bancarias en países de habla hispana, para obtener contraseñas.
Banker.BSX captura las acciones realizadas por el usuario en dichos sitios web, incluyendo el nombre de usuario y contraseña, incluso aunque sean pulsados sobre teclados virtuales.
Después, envía la información recogida a una dirección de correo electrónico.
Banker.BSX es descargado al ordenador afectado por otro troyano llamado Nabload.U, que es distribuido por el propio Banker.BSX a través del programa MSN Messenger.
Síntomas visibles:
Banker.BSX es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia.
Para conseguir la mayor seguridad y protección
en tu ordenador, aprende a reconocer el virus Trj/Banker.BSX , del tipo Troyano,Ladron de Contraseñas, con la "Enciclopedia de virus" de HispaVista
AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.
Y no pierdas de vista los últimos virus aparecidos: