Falsificación de GTalk con Troyano

0

A través de Imessengr hemos conocido la existencia de una falsificación de Google Talk que está actualmente en circulación. Como se puede observar en la pantalla hay muchas diferencias visuales entre la versión falsa y la real. Para empezar el botón “sign in” es diferente, con los picos más redondeados en la versión definitiva. La versión falsa tiene también un botón de Inbox que la verdadera no tiene.

Hasta aquí todo bien, es fácil identificarlo, pero ¿Como funciona? ¿que hace este falso GTalk? El programa es un troyano no necesita conexión a Internet. Para que este ataque tenga éxito el hacker sólo necesita un acceso físico a un PC que sea utilizado por mucha gente. Puede ser un ordenador de trabajo, puede ser en colegios, librerías, cibercafés… cualquier lugar en el que sea posible hacer circular una archivo ejecutable y poder alejarse con tranquilidad mientras que la víctima se sienta en el equipo y cae en la trampa.

Tras este proceso el usuario introducirá su contraseña en la aplicación e inmediatamente saltará un mensaje de error. Eso es todo lo que le hace falta al hacker para introducirse en el ordenador y conseguir la información que este tenga registrada.

Más información: The Spyware Guide

Vía: IMessengr