Noticias

Malware para Android ataca a los clientes de bancos europeos

Se han descubierto nuevas variantes de dos programas maliciosos que se están distribuyendo en el mercado oficial de Android, Google Play. Estas nuevas amenazas tienen como objetivo principal atacar a los clientes de bancos europeos para conseguir acceso a sus cuentas.

Los ataques de las nuevas variantes de SPITMO y Tatanga MITMO están diseñados para atacar a los clientes de bancos específicos, en especial a los que se encuentran en Alemania, Holanda, España y Portugal. La intención de los cibercriminales es conseguir la información necesaria para transferir dinero de las cuentas de las víctimas a sus propias cuentas.

Ambas amenazas intentan convencer al usuario para que instale una aplicación de seguridad falsa en sus teléfonos, haciéndole creer que es un requisito de sus bancos para aumentar la seguridad de sus cuentas. Para aumentar su confianza en la aplicación, los delincuentes le dicen al usuario que más de 15 millones de usuarios de bancos ya han instalado esta aplicación.

El programa malicioso se esconde en el teléfono e intenta pasar desapercibido el mayor tiempo posible mientras intercepta los mensajes de texto y comunicaciones de su víctima. Así, consigue información suficiente para ingresar a la cuenta bancaria de su víctima y tratar de transferir dinero a sus propias cuentas bancarias.

Cuando el banco envía un SMS al usuario con un código de validación para confirmar la transferencia de dinero, los delincuentes interceptan el mensaje y utilizan el código para validar la transacción y robar el dinero de sus víctimas.

Android tiene el dominio sobre el 60% del mercado europeo. Esto, combinado con el hecho de que su mercado de aplicaciones tiene una seguridad mucho menos estricta que, por ejemplo, la de Apple, ha convertido a este sistema operativo en uno de los favoritos para los cibercriminales que atacan teléfonos móviles.

Fuentes:

New Android Malware Better at Targeting Bank Transactions eWeek

Android Trojan attacks European banks Help Net Security

Android Trojan attacks SMS smartphone bank security TechWorld

Malware para Android ataca a los clientes de bancos europeos

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada