El nuevo malware de Android borra tu cuenta bancaria

Recientemente escribí sobre otro malware bancario que utiliza configuraciones de accesibilidad para robar información, como credenciales bancarias y otras contraseñas, mientras se ejecuta en segundo plano. Ahora, se ha informado de más malware que no sólo permite ataques remotos a dispositivos Android sino que también se distribuye libremente entre los piratas informáticos como parte de un servicio de suscripción.

Más malware bancario suelto

Los investigadores de la empresa de prevención de fraude en línea Cleafy han descubierto un nuevo troyano para Android llamado Albiriox. Al igual que Sturnus, el malware del que se informó la semana pasada, Albiriox se distribuye a través de lo que se describen como APK «ficticios» o infectados para engañar a las personas haciéndoles creer que están descargando aplicaciones reales.

Cómo Autoridad de Android Como se mencionó, una forma en que los piratas informáticos engañan a las personas es creando réplicas falsas de listados de aplicaciones de Google Play Store. Esto, a su vez, hace que las víctimas potenciales crean que están descargando una aplicación de una fuente segura, cuando en realidad no es así. Los piratas informáticos también han atraído objetivos al publicar promociones y ofertas falsas, buscar detalles de contacto y luego entregar APK maliciosos a través de aplicaciones de mensajería populares como WhatsApp y Telegram.

Según la empresa de investigación, estas técnicas fueron utilizadas principalmente por piratas informáticos en Rusia y otras zonas vecinas. Se dice que recientemente ganó fuerza después de distribuirse como Malware-as-a-Service (MaaS) en foros de la web oscura.

Los archivos APK distribuidos por los piratas informáticos se utilizan principalmente para habilitar el permiso «instalar aplicaciones desconocidas» en los dispositivos de los usuarios. Una vez habilitado, la aplicación cuentagotas instala la aplicación real (y destructiva) que contiene Albiriox.

Según la agencia de investigación, ya han interceptado más de 400 aplicaciones falsas dirigidas a usuarios en categorías como banca, tecnología financiera, pagos digitales y criptomonedas. Autoridad de Android. Estas versiones de la aplicación permiten a los piratas informáticos realizar transacciones directamente en las aplicaciones bancarias de los usuarios, en lugar de robar sus credenciales de inicio de sesión.

Dado que el malware opera silenciosamente y más detrás de escena, debe estar atento a cualquier aplicación inusual que instale, especialmente cuando parece estar relacionada con bancos o cualquier otro servicio financiero. Asegúrese siempre de descargar aplicaciones desde la aplicación oficial de Google Play Store y de tener instalada la última actualización de Play Protect.

En cuanto a las actualizaciones, asegúrese siempre de que su dispositivo esté actualizado con el último firmware compatible, ya que incluye parches para vulnerabilidades identificadas recientemente. De manera similar, Google lanzó recientemente el Boletín de seguridad de Android de diciembre.

Isabel Vertiz

Acerca de Isabel Vertiz

Soy Isabel Vertiz y potenciamos la tecnología de vanguardia en todas las escuelas e institutos donde el estado no llega, queremos que el estado ayude a muchos con tecnología de punta.

Ver todas las entradas de Isabel Vertiz →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *