GozNym- Un Nuevo Malware en el Mundo Bancario

El 4 de Abril  fue reportado la existencia de un nuevo malware en el mundo bancario, el nombre del malware es GozNym. Esto dio como resultado un robo de 4 millones de dólares en tan solo pocos días a 24 bancos en Estados Unidos y Canadá, cuyos nombres no han sido publicados aún.

Este malware es nombrado despues de dos malwares previos que se juntan, ISFB Gozi and Nymaim; del malware Nymaim fueron tomadas las capacidades sigilosas, mientras que del malware ISFB Gozi (del cual se dice que su código ha sido publicado en el 2010) fueron obtenidas las capacidades de fraude para infectar los buscadores. Cuando los dos sets de códigos de los malwares trabajan juntos, ejecutan el rendimiento interno del malware unido.

Las investigaciones del malware muestran que está dirigido a 22 bancos en Estados Unidos y dos otras instituciones financieras en Canadá, como sigue;

La suposición es que el grupo que desarrollo el Nymaim consiguió la fuente del código de Gozi ISFB y lo integro exitosamente en un «trojan horse» para fraude en contra de las instituciones bancarias, probablemente en noviembre 2015. Hasta entonces Nymaim sirvió solo como un malware de rescate, el cual fue desarrollado continuamente y gradualmente se hizo disponible en todo el mundo. Sin embargo, se comenta que su primera aparición fue a principios de abril 2010.

Esta entrada también está disponible en: English עברית