Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de una docena de aplicaciones de Android en Google Play Store atrapadas lanzando malware bancario
  • Tecnología

Más de una docena de aplicaciones de Android en Google Play Store atrapadas lanzando malware bancario

teknomers 29 de Temmuz de 2022 (Last updated: 29 de Temmuz de 2022) 3 minutes read
Más de una docena de aplicaciones de Android en Google


Una campaña maliciosa aprovechó aplicaciones de cuentagotas de Android aparentemente inocuas en Google Play Store para comprometer los dispositivos de los usuarios con malware bancario.

Estas 17 aplicaciones cuentagotas, denominadas colectivamente Cuentagotas de Trend Micro, disfrazadas de aplicaciones de productividad y utilidades, como escáneres de documentos, lectores de códigos QR, servicios de VPN y grabadoras de llamadas, entre otros. Todas estas aplicaciones en cuestión se han eliminado del mercado de aplicaciones.

La seguridad cibernética

“DawDropper utiliza Firebase Realtime Database, un servicio en la nube de terceros, para evadir la detección y obtener dinámicamente una dirección de descarga de carga útil”, dijeron los investigadores. dijo. “También alberga cargas útiles maliciosas en GitHub”.

Malware bancario de Android

Los droppers son aplicaciones diseñadas para evadir los controles de seguridad de Play Store de Google, luego de lo cual se utilizan para descargar malware más potente e intrusivo en un dispositivo, en este caso, Octo (Coper), Hydra, Ermac y TeaBot.

Las cadenas de ataque involucraron al malware DawDropper estableciendo conexiones con una base de datos en tiempo real de Firebase para recibir la URL de GitHub necesaria para descargar el archivo APK malicioso.

Malware bancario de Android

La lista de aplicaciones maliciosas previamente disponibles en la tienda de aplicaciones se encuentra a continuación:

  • Grabador de llamadas APK (com.caduta.aisevsk)
  • Gallo VPN (com.vpntool.androidweb)
  • Super Cleaner: hiper e inteligente (com.j2ca.callrecorder)
  • Escáner de documentos – Creador de PDF (com.codeword.docscann)
  • Universal Saver Pro (com.virtualapps.universalsaver)
  • Editor de fotos Eagle (com.techmediapro.photoediting)
  • Grabadora de llamadas pro+ (com.chestudio.callrecorder)
  • Limpiador adicional (com.casualplay.leadbro)
  • Crypto Utils (com.utilsmycrypto.mainer)
  • FixCleaner (com.cleaner.fixgate)
  • Recién llegado: Video Motion (com.olivia.openpuremind)
  • com.myunique.sequencestore
  • com.flowmysequto.yamer
  • com.qaz.universalsaver
  • Limpiador afortunado (com.luckyg.cleaner)
  • Limpiador Simpli (com.scando.qukscanner)
  • Escáner QR Unicc (com.qrdscannerratedx)

Entre los cuentagotas se incluye una aplicación llamada “Unicc QR Scanner” que Zscaler marcó anteriormente a principios de este mes como distribuidora del troyano bancario Coper, una variante del malware móvil Exobot.

La seguridad cibernética

Octo también es conocido por deshabilitar Protección de Google Play y usar la computación de red virtual (VNC) para grabar la pantalla del dispositivo de una víctima, incluida la información confidencial, como credenciales bancarias, direcciones de correo electrónico y contraseñas, y PIN, todo lo cual se extrae posteriormente a un servidor remoto.

Los droppers bancarios, por su parte, han evolucionado desde principios de año, pasando de las direcciones de descarga de carga útil codificadas a usar un intermediario para ocultar la dirección que aloja el malware.

“Los ciberdelincuentes encuentran constantemente formas de evadir la detección e infectar tantos dispositivos como sea posible”, dijeron los investigadores.

“Además, debido a que existe una gran demanda de nuevas formas de distribuir malware móvil, varios actores malintencionados afirman que sus cuentagotas podrían ayudar a otros ciberdelincuentes a difundir su malware en Google Play Store, lo que da como resultado un modelo de cuentagotas como servicio (DaaS) .”



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sospechosos del tiroteo de Oss también acusados ​​de posesión de armas y lavado de dinero
Next: Ben Affleck interpreta a Batman en Aquaman 2

Related Stories

iPhone 18: Siri podría cambiar de forma gracias a una
  • Tecnología

iPhone 18: Siri podría cambiar de forma gracias a una Dynamic Island más discreta

teknomers 17 de Haziran de 2026
Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€
  • Tecnología

Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€ en Teknomers

teknomers 17 de Haziran de 2026
Ariane 6: así puedes seguir en directo y en vídeo
  • Tecnología

Ariane 6: así puedes seguir en directo y en vídeo el lanzamiento histórico de 36 satélites Amazon Leo

teknomers 17 de Haziran de 2026

You May Have Missed

  • Cultura

« Una de nuestras mayores operaciones »: la loca transhumancia del elefante, el rinoceronte y el caballo del museo de Orsay

teknomers 17 de Haziran de 2026
  • General

EE. UU. retuvo la inclusión en la lista negra de DeepSeek y más de 100 empresas chinas a pesar de preocupaciones de seguridad, dicen fuentes

teknomers 17 de Haziran de 2026
  • Finanzas

Visitas de Musk o Zuckerberg a las críticas del director del CES: cómo VivaTech se ha vuelto imprescindible en 10 años

teknomers 17 de Haziran de 2026
Copa del Mundo: el equipo de Inglaterra utilizó un avión
  • Deporte

Copa del Mundo: el equipo de Inglaterra utilizó un avión que sirvió a la administración Trump para expulsar a migrantes

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.