|
Nombre común: Bancos.GW
Nombre técnico: Trj/Bancos.GW
Peligrosidad: Baja
Tipo: Troyano
SubTipo: Ladrón de Contraseñas
Efectos:
Comprueba si el usuario accede a un sitio web relacionado con una entidad bancaria, muestra un mensaje que intenta engañar al usuario para que proporcione sus datos confidenciales y envía la información recogida a un servidor en Internet. Descarga y ejecuta un archivo. Suele ser descargado en el ordenador por otro malware.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 23/06/2005
Detección actualizada: 23/06/2005
¿Está en circulación? No
Descripción Breve
Bancos.GW es un troyano de tipo ladrón de contraseñas, que intenta engañar al usuario para que proporcione datos confidenciales.
Para ello, comprueba si el usuario accede a determinados sitios web o pulsa ciertas palabras clave, relacionados con entidades bancarias. En ese caso, muestra un mensaje que intenta engañar al usuario para que proporcione sus datos confidenciales. Toda la información recogida es enviada a un servidor en Internet.
Además, Bancos.GW también intenta descargar desde una página web y ejecutar un archivo. Dicho archivo ejecutable puede ser de cualquier naturaleza.
Habitualmente, #nombrevirus# es descargado en el ordenador por otro malware.
Síntomas Visibles
Bancos.GW es fácil de reconocer una vez ha afectado el ordenador, ya que muestra en pantalla el siguiente mensaje cuando el usuario accede a una página web perteneciente a ciertas entidades bancarias, o pulsa determinadas palabras clave:
Estimado cliente del Banco de Internet.
|
|