Tabla de contenido:
Definición - ¿Qué significa Shylock Malware?
El malware Shylock se refiere a cualquier miembro de la familia Shylock de troyanos bancarios que se caracteriza por su dependencia de ataques basados en navegador y certificados digitales falsos para interceptar el tráfico de datos de red e inyectar código en sitios web de instituciones financieras.
El primero fue descubierto en febrero de 2011. Debido a varias referencias en su código al "El mercader de Venecia" de William Shakespeare, recibió su nombre del personaje Shylock, un prestamista de dinero sin escrúpulos.
Techopedia explica Shylock Malware
El malware Shylock está diseñado para engañar a los usuarios para que divulguen las credenciales de inicio de sesión y otros detalles de la cuenta disfrazándose de agente de servicio al cliente.
Algunas versiones del malware pueden abrir ventanas de chat de servicio al cliente falsas en computadoras infectadas para que el usuario entregue información confidencial. Las versiones posteriores de Shylock intentaron detectar si los usuarios se ejecutan en una máquina virtual, el entorno estándar utilizado para la investigación de virus, y cambiar su comportamiento, lo que dificulta el análisis y permite que el malware se propague sin problemas durante un período más largo.
Para enero de 2013, el troyano se había extendido a través de Skype, una popular aplicación de voz sobre protocolo de Internet (VOIP) y mensajería instantánea (IM). Los brotes de Shylock se localizan en toda la región del Reino Unido, en comparación con otro malware que infecta al azar. Los usuarios de Skype e IM tienden a tener contactos ubicados en la misma localidad y rara vez tienen contactos de otros países.
La replicación de Skype se realiza a través de un complemento llamado msg.gsm, que agrega funciones a Skype. También permite a los piratas informáticos ejecutar archivos, inyectar códigos HTTP en sitios web, configurar informática de red virtual (VNC) e incluso propagarse a otras unidades pequeñas y actualizar listas de servidores CC, así como cargar archivos.
