El troyano instala una librería en el sistema que le permite acceder a todas las pulsaciones que se realicen desde el teclado numérico. Su objetivo es el robo de datos y claves de tarjetas de crédito principalmente en cajeros automáticos, aunque también en ordenadores personales a pesar que la mayoría de los bancos en línea utilizan teclados visuales para introducir nuestros datos.

Según INTECO, el usuario no detecta el fraude ya que no hay ninguna señal visual que evidencie la infección y que el troyano esté en marcha, y supuestamente todo funciona con normalidad.

El Instituto recomienda análisis con antivirus actualizado y en caso de no detección, buscar y eliminar desde el modo seguro, el archivo “systen.dll” donde se almacenan las pulsaciones del teclado y las librerías “spsax.dll” y “spsniffer.dll”.

 

Fuente: muyseguridad