Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware FjordPhantom para Android apunta a aplicaciones bancarias en el Sudeste Asiático
  • Tecnología

El nuevo malware FjordPhantom para Android apunta a aplicaciones bancarias en el Sudeste Asiático

teknomers 1 de Aralık de 2023 (Last updated: 1 de Aralık de 2023) 3 minutes read
El nuevo malware FjordPhantom para Android apunta a aplicaciones bancarias


01 de diciembre de 2023Sala de redacciónSeguridad Móvil / Seguridad Bancaria

Investigadores de ciberseguridad han revelado un nuevo y sofisticado malware para Android llamado fiordofantasma Esto se ha observado dirigido a usuarios de países del sudeste asiático como Indonesia, Tailandia y Vietnam desde principios de septiembre de 2023.

“Se propaga principalmente a través de servicios de mensajería y combina malware basado en aplicaciones con ingeniería social para defraudar a los clientes bancarios”, dijo la empresa de seguridad de aplicaciones móviles Promon, con sede en Oslo. dicho en un análisis publicado el jueves.

Las cadenas de ataques, propagadas principalmente a través de correo electrónico, SMS y aplicaciones de mensajería, engañan a los destinatarios para que descarguen una supuesta aplicación bancaria que viene equipada con funciones legítimas pero que también incorpora componentes fraudulentos.

La seguridad cibernética

Luego, las víctimas son sometidas a una técnica de ingeniería social similar a la entrega de ataques orientados por teléfono (TOAD), que implica llamar a un centro de llamadas falso para recibir instrucciones paso a paso para ejecutar la aplicación.

Una característica clave del malware que lo diferencia de otros troyanos bancarios de su tipo es el uso de la virtualización para ejecutar código malicioso en un contenedor y pasar desapercibido.

El método astuto, dijo Promon, rompe las protecciones de la zona de pruebas de Android, ya que permite que diferentes aplicaciones se ejecuten en la misma zona de pruebas, lo que permite que el malware acceda a datos confidenciales sin necesidad de acceso de root.

“Las soluciones de virtualización como la utilizada por el malware también se pueden utilizar para inyectar código en una aplicación porque la solución de virtualización primero carga su propio código (y todo lo demás que se encuentra en su aplicación) en un nuevo proceso y luego carga el código del servidor alojado. aplicación”, dijo el investigador de seguridad Benjamin Adolphi.

En el caso de FjordPhantom, la aplicación host descargada incluye un módulo malicioso y el elemento de virtualización que luego se utiliza para instalar e iniciar la aplicación integrada del banco objetivo en un contenedor virtual.

La seguridad cibernética

En otras palabras, la aplicación falsa está diseñada para cargar la aplicación legítima del banco en un contenedor virtual y al mismo tiempo emplea un marco de enlace dentro del entorno para alterar el comportamiento de las API clave para capturar información confidencial de la pantalla de la aplicación mediante programación y cerrar los cuadros de diálogo utilizados para advertir actividad maliciosa en los dispositivos de los usuarios.

“El propio FjordPhantom está escrito de forma modular para atacar diferentes aplicaciones bancarias”, dijo Adolphi. “Dependiendo de qué aplicación bancaria esté integrada en el malware, realizará varios ataques contra estas aplicaciones”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘El hidrógeno no es una solución única para todos, pero tenemos que ponernos a trabajar en ello’
Next: X intensifica su nueva estrategia publicitaria tras la diatriba de Musk

Related Stories

GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
Ethylowheel, la start-up francesa que propone medir su alcoholemia en
  • Tecnología

Ethylowheel, la start-up francesa que propone medir su alcoholemia en 20 segundos con solo el contacto del dedo

teknomers 18 de Haziran de 2026
Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

« De ambos lados, mucha desinformación »: Irán-Estados Unidos, el acuerdo de las apariencias

teknomers 18 de Haziran de 2026
  • Cultura

«Bleus, Blancs, Rouges»: ¿qué es este thriller político que devoró Nicolas Demorand en un hospital psiquiátrico?

teknomers 18 de Haziran de 2026
Equipo de Francia: «Nos paseamos en bicicleta por Boston», cuando
  • Deporte

Equipo de Francia: «Nos paseamos en bicicleta por Boston», cuando los Bleus cuentan su tiempo libre

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.