- ThreatFabric encontró la aplicación IPTV falsa “Massiv” que actuaba como troyano bancario
- El malware se dirige a los usuarios portugueses y roba datos a través de superposiciones y servicios de accesibilidad.
- Los delincuentes abren cuentas bancarias fraudulentas, blanquean metálico y endeudan a las víctimas
Si está buscando una nueva aplicación de IPTV, asegúrese de no instalar Massiv, porque es sólo un troyano bancario que pretende ser una aplicación de IPTV legítima.
Los investigadores de seguridad ThreatFabric descubrieron recientemente la estafa y dijeron que Massiv utiliza superposiciones de pantalla y registro de teclas.
Se dirige principalmente a personas en Portugal y rebusca información de dos aplicaciones importantes: una aplicación estatal y un sistema de firma de autenticación digital al que se conecta la aplicación, llamado Chave Móvel Digital.
Aumentan las aplicaciones IPTV falsas
Hay dos formas en que los delincuentes pueden usar Massiv: para transmitir en vivo lo que sucede en el dispositivo de la víctima o para extraer datos estructurados del Servicio de Accesibilidad, incluido texto visible, nombres de utensilios de la interfaz, coordenadas de pantalla y atributos de interacción. Los investigadores dicen que el segundo modo es excelente para evitar las protecciones de captura de pantalla que son comunes en aplicaciones bancarias y de comunicaciones.
Una vez que los atacantes obtienen los datos que necesitan, los utilizan para desobstruir cuentas bancarias a nombre de sus víctimas. Eso les permite asear metálico, obtener préstamos o retirar metálico.
“La investigación de MTI identificó casos en los que se abrieron nuevas cuentas a nombre de la víctima (usufructuario del dispositivo infectado) en nuevos bancos y servicios (no utilizados por la víctima)”, dijo ThreatFabric en su noticia.
“Hexaedro que esas cuentas están totalmente bajo el control de los estafadores, pueden utilizarlas como parte de un plan de lavado de metálico, así como para obtener préstamos y retirar el metálico, dejando a la víctima desprevenida con deudas en el asiento en el que ellos mismos nunca abrieron una cuenta”.
ThreatFabric afirma que las aplicaciones de IPTV se utilizan cada vez más como señuelo para el malware de Android. Hexaedro que estas aplicaciones generalmente se utilizan para infringir los derechos de autor, son difíciles de encontrar en Google Play y los usuarios a menudo recurren a canales no oficiales para obtenerlos, lo que les da a los atacantes un amplio ganancia de respiro para implementar malware.
En la mayoría de los casos, sostienen los investigadores, la IPTV es falsa y no ofrece entrada a transmisiones pirateadas.
A través de pitidocomputadora

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para tomar noticiario, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el llamador Seguir!
Y por supuesto incluso puedes Siga TechRadar en TikTok para noticiario, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp incluso.





