Se han descubierto nuevas variantes de dos programas maliciosos que se están distribuyendo en el mercado oficial de Android, Google Play. Estas nuevas amenazas tienen como objetivo principal atacar a los clientes de bancos europeos para conseguir acceso a sus cuentas.
Los ataques de las nuevas variantes de SPITMO y Tatanga MITMO están diseñados para atacar a los clientes de bancos específicos, en especial a los que se encuentran en Alemania, Holanda, España y Portugal. La intención de los cibercriminales es conseguir la información necesaria para transferir dinero de las cuentas de las víctimas a sus propias cuentas.
Ambas amenazas intentan convencer al usuario para que instale una aplicación de seguridad falsa en sus teléfonos, haciéndole creer que es un requisito de sus bancos para aumentar la seguridad de sus cuentas. Para aumentar su confianza en la aplicación, los delincuentes le dicen al usuario que más de 15 millones de usuarios de bancos ya han instalado esta aplicación.
El programa malicioso se esconde en el teléfono e intenta pasar desapercibido el mayor tiempo posible mientras intercepta los mensajes de texto y comunicaciones de su víctima. Así, consigue información suficiente para ingresar a la cuenta bancaria de su víctima y tratar de transferir dinero a sus propias cuentas bancarias.
Cuando el banco envía un SMS al usuario con un código de validación para confirmar la transferencia de dinero, los delincuentes interceptan el mensaje y utilizan el código para validar la transacción y robar el dinero de sus víctimas.
Android tiene el dominio sobre el 60% del mercado europeo. Esto, combinado con el hecho de que su mercado de aplicaciones tiene una seguridad mucho menos estricta que, por ejemplo, la de Apple, ha convertido a este sistema operativo en uno de los favoritos para los cibercriminales que atacan teléfonos móviles.
Fuentes:
New Android Malware Better at Targeting Bank Transactions eWeek
Android Trojan attacks European banks Help Net Security
Android Trojan attacks SMS smartphone bank security TechWorld
Malware para Android ataca a los clientes de bancos europeos