CyberGlossary

Malware

Troyano bancario

También conocido como: Troyano de e-banking, Bankbot

Definición

Malware diseñado para robar credenciales de banca en línea y autorizar transferencias fraudulentas, normalmente mediante web injects, captura de formularios o superposiciones.

Un troyano bancario es una variante especializada de malware orientada a aplicaciones financieras y sesiones de banca en línea. Una vez instalado intercepta el navegador, captura credenciales, captura códigos MFA e inyecta campos falsos o superposiciones en páginas bancarias legítimas para que las transferencias fraudulentas parezcan iniciadas por el usuario. Muchas variantes funcionan como plataformas modulares que cargan info stealers, ransomware u otros payloads. Suele distribuirse por phishing, documentos maliciosos o instaladores troyanizados. Las defensas incluyen protección reputacional en el navegador, antimalware con detección por comportamiento, vigilancia bancaria de anomalías, MFA con llaves de hardware y aislar la banca en dispositivos endurecidos.

Ejemplos

  • Emotet, originalmente un troyano bancario, evolucionó hacia un cargador de otros crimewares.
  • TrickBot inyectando campos de inicio de sesión falsos en portales bancarios corporativos.

Términos relacionados