Vadokrist: Malware bancario

ESET analiza Vadokrist, el troyano que afecta a entidades financieras  brasileñas

Vadokrist es un troyano que ha estado en el ojo de ESET desde 2018 y exclusivamente en Brasil. Vadokrist está escrito en Delphi. Lo más notable es la cantidad inusualmente grande de código en los binarios que no es utilizado.

Generalmente la gran mayoría de los troyanos bancarios de América Latina recopila información de la máquina de la víctima apenas son ejecutados. Sin embargo, Vadokrist recopilar únicamente el nombre de usuario de la víctima.

Las capacidades de backdoor son las usuales de este tipo de malware: Manipula el mouse y simular pulsaciones de teclado, registrar pulsaciones del teclado, tomar capturas de pantalla y reiniciar la máquina. También puede impedir el acceso a algunos sitios web, lo que hace de una manera bastante torpe al terminar el proceso del navegador cuando la víctima intenta visitar dichos sitios web. 

Más información: