Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos utilizan Vishing para engañar a las víctimas para que instalen malware bancario de Android
  • Tecnología

Piratas informáticos utilizan Vishing para engañar a las víctimas para que instalen malware bancario de Android

teknomers 12 de Ekim de 2022 (Last updated: 12 de Ekim de 2022) 3 minutes read
Piratas informáticos utilizan Vishing para engañar a las víctimas para


Los actores maliciosos están recurriendo a tácticas de phishing (vishing) de voz para engañar a las víctimas para que instalen malware de Android en sus dispositivos, nuevo investigar de ThreatFabric revela.

La compañía holandesa de seguridad móvil dijo que identificó una red de sitios web de phishing dirigidos a usuarios italianos de banca en línea que están diseñados para obtener sus datos de contacto.

La entrega de ataques orientados por teléfono (TOAD), como se denomina la técnica de ingeniería social, consiste en llamar a las víctimas utilizando información recopilada previamente de sitios web fraudulentos.

La persona que llama, que pretende ser un agente de soporte del banco, instruye a la persona, por otro lado, para que instale una aplicación de seguridad y le otorgue amplios permisos, cuando, en realidad, es un software malicioso destinado a obtener acceso remoto o realizar operaciones financieras. fraude.

La seguridad cibernética

En este caso, conduce al despliegue de un malware de Android denominado copiabara, un troyano móvil detectado por primera vez en noviembre de 2021 y se utiliza principalmente para realizar fraudes en dispositivos a través de ataques superpuestos dirigidos a usuarios italianos. Copybara también se ha confundido con otra familia de malware conocida como BRATA.

Malware bancario de Android

ThreatFabric evaluó que las campañas basadas en TOAD comenzaron aproximadamente al mismo tiempo, lo que indica que la actividad ha estado en curso durante casi un año.

Al igual que cualquier otro malware basado en Android, las capacidades RAT de Copybara se basan en el abuso de la API de servicios de accesibilidad del sistema operativo para recopilar información confidencial e incluso desinstalar la aplicación de descarga para reducir su huella forense.

Malware bancario de Android

Además, se descubrió que la infraestructura utilizada por el actor de amenazas entrega un segundo malware llamado SMS Spy que permite al adversario obtener acceso a todos los mensajes SMS entrantes e interceptar contraseñas de un solo uso (OTP) enviadas por los bancos.

La seguridad cibernética

La nueva ola de ataques de fraude híbrido presenta una nueva dimensión para que los estafadores monten campañas convincentes de malware de Android que, de otro modo, se han basado en métodos tradicionales como los cuentagotas de Google Play Store, los anuncios maliciosos y el smishing.

“Tales ataques requieren más recursos en [threat actors’] lado y son más sofisticados para realizar y mantener”, dijo el equipo Mobile Threat Intelligence (MTI) de ThreatFabric a The Hacker News.

Malware bancario de Android

“También nos gusta señalar que, lamentablemente, los ataques dirigidos desde la perspectiva del éxito del fraude son más exitosos, al menos en esta campaña específica”.

Esta no es la primera vez que se emplean tácticas TOAD para orquestar campañas de malware bancario. El mes pasado, el MalwareHunterTeam detallado un ataque similar dirigido a los usuarios del banco indio Axis Bank en un intento por instalar un ladrón de información que se hace pasar por una aplicación de recompensas de tarjetas de crédito.

“Cualquier llamada sospechosa debe verificarse dos veces llamando a su organización financiera”, dijo el equipo de MTI, y agregó que “las organizaciones financieras deben brindar a sus clientes información sobre las campañas en curso y mejorar las aplicaciones de los clientes con mecanismos para detectar actividades sospechosas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El director de locaciones, Ton Gelmers, habla sobre los diez años de la Universidad de Ciencias Aplicadas NHL Stenden en Meppel. ‘Dar algo que haga del mundo un lugar mejor’
Next: Bellingham todavía tiene trabajo que hacer en eso

Related Stories

Valve hace prohibir la carcasa Companion Cube para la Steam
  • Tecnología

Valve hace prohibir la carcasa Companion Cube para la Steam Machine

teknomers 30 de Haziran de 2026
Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Ethan Galbraith: El centrocampista del Swansea City a punto de unirse al Stoke City por una cifra de ocho dígitos

teknomers 30 de Haziran de 2026
  • Finanzas

Francia: la inflación regresa en junio al 1,8 % anual tras el 2,4 % en mayo

teknomers 30 de Haziran de 2026
Francia-Suecia: se esperan más de 30 grados para el partido,
  • Deporte

Francia-Suecia: se esperan más de 30 grados para el partido, la canícula llega al este de Estados Unidos.

teknomers 30 de Haziran de 2026
  • Cultura

Audiencias de TV: con el regreso de « Camping Paradis », TF 1 se impone sobre M 6 y el fútbol

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.