PandaLabs ha descubierto una herramienta llamada Pinch, que ha sido vendida en varios foros en linea. Esta herramienta fue diseñada para crear troyanos a medida. Es altamente configurable permitiendo definir un conjunto de acciones como por ejemplo especificar que datos se desea capturar, contraseñas de correos, de aplicaciones, del sistema en fin cualquiera que uno desee, además se pueden encriptar y enviarlos con total seguridad de que nadie pueda leerlos, que ironia verdad.

En resumen :

  • Actua como keylogger capturando teclas y pantallazos.
  • Torna la pc infectada en un proxy permitiendo realizar ataques desde ella.
  • Permite control total sobre la pc (por ello se llaman caballos de troya).
  • Tiene tecnicas para ocultarse y no ser detectado, usa rootkits.
  • Mata procesos, sobre todo aquellos de seguridad que pueden detectarlo.
  • Permite definir la forma en que la información puede ser enviada al atacante, via HTTP, STMP,etc.
  • Actua como Worm permitiendo difundirse a otras computadoras.

 

Viene con una aplicación que permite desencriptar los reportes creados por el troyano, y realizar busquedas en toda la información para asi encontrar rapidamente lo más valioso.