El crimeware de origen peruano SAPZ (Sistema de Administración de PCs Zombis) utilizado ampliamente para gestionar botnets en América Latina, es el principal actor de una nueva campaña de infección dirigida a usuarios bancarios del Perú.
El crimeware de origen peruano SAPZ (Sistema de Administración de PCs Zombis) utilizado ampliamente para gestionar botnets en América Latina, es el principal actor de una nueva campaña de infección dirigida a usuarios bancarios del Perú.
Esta botnet, liberada durante el año 2009, sigue activa con una fuerte demanda por parte de los delincuentes informáticos de la región y, particularmente del mencionado país, generando un impacto realmente negativo contra los activos financieros de los usuarios.
Particularmente, esta nueva campaña de infección se encuentra dirigida a los usuarios de tres importantes entidades bancarias presentes en Perú. La siguiente imagen muestra la pantalla de acceso a la botnet:
Esta forma de acceso permite a los delincuentes un mayor grado de disponibilidad de la información robada y administración de los equipos infectados (escalabilidad), lo cual le permite al delincuente digital interactuar en todo momento con el recurso delictivo.
El esquema de infección que propone habitualmente este tipo de crimeware consiste en la propagación de un correo electrónico que posee un alto condimento de ingeniería social. Una vez infectado el equipo, se establece una conexión clandestina contra el servidor que aloja el crimeware para obtener información actualizada de los datos que reemplazara de forma automatizada en el archivo hosts (Pharming Local) de los sistemas operativos Windows que se encuentren infectados. La siguiente imagen muestra el ejemplo:
Si bien la campaña lleva tan solo varias horas de actividad, el número de víctimas crece paulatinamente.
Perú se ha transformado en uno de los países de América Latina con la mayor tasa, no solo de infección sino que también de desarrollo de malware focalizado a la región. Quizás uno de los condimentos más importantes que facilitan este alto crecimiento sea la falta de legislación específica que permita penalizar las acciones fraudulentas de los delincuentes informáticos.
Mientras tanto, nosotros continuamos con las investigaciones sobre el impacto de esta y otras maniobras delictivas originadas en América Latina, por lo que seguiremos informando en breve.