El nuevo malware de Android poso furtivamente su cuenta bancaria: aquí le mostramos cómo evitar que le roben

malware de Android

TL;DR

  • Los investigadores han identificado un nuevo malware bancario que reemplaza su aplicación bancaria positivo por una maliciosa.
  • Se propaga principalmente a través de APK distribuidos a través de canales no moderados, como plataformas de transporte.
  • Una vez instalado, el malware permite a los piratas informáticos controlar de forma remota su dispositivo y ocultar sus actividades detrás de falsas pantallas en blanco o de aggiornamento.

La semana pasada nos enteramos de un malware bancario que explota la configuración de accesibilidad en Android para robar sus credenciales bancarias en segundo plano. Ahora, estamos en presencia de otro malware que no sólo permite ataques remotos a dispositivos Android, sino que asimismo se distribuye autónomamente entre los piratas informáticos como parte de un servicio de suscripción.

Investigadores de honradouna empresa de prevención de fraude en linde, ha descubierto (a través de MalwareBytes) un nuevo troyano de Android denominado “Albiriox”. Al igual que Sturnus, del que nos enteramos la semana pasada, Albiriox se distribuye a través de APK infectados o ficticios, haciendo creer a objetivos potenciales que están descargando aplicaciones reales. Una de las formas que utilizan los piratas informáticos para lograrlo es creando réplicas falsas de listados de Google Play Store, haciendo que los usuarios crean que están descargando aplicaciones de fuentes seguras cuando en existencia no es así. Los piratas informáticos asimismo atraen a sus objetivos publicando promociones y ofertas falsas, buscando detalles de contacto y luego entregando APK maliciosos a través de aplicaciones de transporte, como WhatsApp y Telegram.

Listado falso y malicioso de Play Store

Lista espurio de Play Store.

Según la firma de investigación, la técnica la implementan principalmente actores de amenazas con sede en Rusia y regiones vecinas. Recientemente ha hato fuerza luego de distribuirse como malware como servicio (MaaS) en foros clandestinos y de la web oscura.

No quiero perderme lo mejor de Autoridad de Android?

Luz de insignia de fuente preferida de Google@2xInsignia de fuente preferida de Google oscura@2x

Los archivos APK distribuidos por los piratas informáticos se utilizan principalmente con un propósito: hacer que los usuarios habiliten el permiso “Instalar aplicaciones desconocidas” en Android. Una vez acabado esto, la aplicación cuentagotas se utiliza para instalar la aplicación destructiva positivo, que contiene Albiriox como carga útil principal.

Cleafy ya ha interceptado más de 400 aplicaciones falsas dirigidas a usuarios de categorías como banca, tecnología financiera, pagos digitales y criptomonedas. Estas versiones personalizadas de aplicaciones permiten a los piratas informáticos realizar transacciones desde las cuentas de los usuarios directamente en circunstancia de simplemente robar sus credenciales de inicio de sesión.

Al utilizar Albiriox, los piratas informáticos pueden utilizar métodos basados ​​en VNC para controlar los dispositivos de las víctimas de forma remota. Luego pueden realizar acciones como hacer clic, deslizar el dedo, ingresar texto e incluso hacer clic en un pitón, todo mientras ocultan la actividad detrás de pantallas en blanco ficticias o superposiciones falsas de actualizaciones del sistema.

Hexaedro que el malware opera de modo sigilosa, debe tener cuidado con cualquier aplicación inusual instalada en su teléfono, especialmente cuando parece estar relacionada con servicios bancarios o financieros. Asegúrese siempre de descargar aplicaciones de Google Play Store y recuerde despabilarse las últimas actualizaciones de Play Protect en su teléfono.

Gracias por ser parte de nuestra comunidad. Lea nuestra Política de comentarios ayer de propagar.

Related Posts

Algún hizo un pequeño televisor Simpson cómodo usando una impresora 3D y una Raspberry Pi 4B 2G

Sumario Simpsons TV + Raspberry Pi 4B impreso en 3D recrea un auténtico set 4:3 y reproduce las primeras 11 temporadas. Cuatro canales en vivo, animaciones estáticas en cambios de…

Los límites del pensamiento burbuja: cómo la IA rompe toda vínculo histórica

Siempre es la misma historia: aparece una nueva tecnología y todo el mundo empieza a musitar de cómo lo cambiará todo. Luego, el renta llega precipitadamente, las empresas se forman…

You Missed

Desde la prisión de La Triunfo continúan coordinándose acciones delictivas

Desde la prisión de La Triunfo continúan coordinándose acciones delictivas

Fortuna, odio y poder

Fortuna, odio y poder

Revelan primeras imágenes del hijo viejo de Luis Miguel y Aracely Arámbula tras primaveras en el anonimato

Revelan primeras imágenes del hijo viejo de Luis Miguel y Aracely Arámbula tras primaveras en el anonimato

Algún hizo un pequeño televisor Simpson cómodo usando una impresora 3D y una Raspberry Pi 4B 2G

Algún hizo un pequeño televisor Simpson cómodo usando una impresora 3D y una Raspberry Pi 4B 2G

Zanja dañado obliga a vehículos a detenerse en el Malecón

Zanja dañado obliga a vehículos a detenerse en el Malecón

Decenas clientes BHD disfrutan del Clásico Mundial de Béisbol | AlMomento.net

Decenas clientes BHD disfrutan del Clásico Mundial de Béisbol | AlMomento.net