Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Aplicaciones antivirus y de limpieza falsas detectadas al instalar el troyano bancario para Android SharkBot
  • Tecnología

Aplicaciones antivirus y de limpieza falsas detectadas al instalar el troyano bancario para Android SharkBot

teknomers 5 de Eylül de 2022 (Last updated: 5 de Eylül de 2022) 3 minutes read
Aplicaciones antivirus y de limpieza falsas detectadas al instalar el


El notorio troyano bancario para Android conocido como SharkBot ha vuelto a aparecer en Google Play Store haciéndose pasar por aplicaciones antivirus y de limpieza.

“Este nuevo cuentagotas no depende de los permisos de accesibilidad para realizar automáticamente la instalación del malware cuentagotas Sharkbot”, Fox-IT de NCC Group. dijo en un informe “En cambio, esta nueva versión le pide a la víctima que instale el malware como una actualización falsa para que el antivirus permanezca protegido contra las amenazas”.

Las aplicaciones en cuestión, Mister Phone Cleaner y Kylhavy Mobile Security, tienen más de 60 000 instalaciones entre ellas y están diseñadas para usuarios de España, Australia, Polonia, Alemania, EE. UU. y Austria.

La seguridad cibernética
  • Mister Phone Cleaner (com.mbkristine8.cleanmaster, más de 50 000 descargas)
  • Kylhavy Mobile Security (com.kylhavy.antivirus, más de 10 000 descargas)

Los goteros están diseñados para soltar una nueva versión de SharkBot, apodado V2 por la firma de seguridad holandesa ThreatFabric, que presenta un mecanismo de comunicación de comando y control (C2) actualizado, un algoritmo de generación de dominio (DGA) y una base de código completamente refactorizada.

Fox-IT dijo que descubrió una nueva versión 2.25 el 22 de agosto de 2022, que presenta una función para desviar cookies cuando las víctimas inician sesión en sus cuentas bancarias, al tiempo que elimina la capacidad de responder automáticamente a los mensajes entrantes con enlaces al malware para su propagación. .

Al evitar los permisos de Accesibilidad para instalar SharkBot, el desarrollo destaca que los operadores están modificando activamente sus técnicas para evitar la detección, sin mencionar la búsqueda de métodos alternativos frente a los de Google. restricciones recientemente impuestas para reducir el abuso de las API.

La seguridad cibernética

Otras capacidades notables de robo de información incluyen la inyección de superposiciones falsas para recolectar credenciales de cuentas bancarias, registrar pulsaciones de teclas, interceptar mensajes SMS y realizar transferencias de fondos fraudulentas utilizando el Sistema de Transferencia Automatizado (ATS).

No sorprende que el malware represente una amenaza omnipresente y en constante evolución y, a pesar de los continuos esfuerzos por parte de Apple y Google, las tiendas de aplicaciones son vulnerables al abuso sin saberlo para su distribución, y los desarrolladores de estas aplicaciones intentan todos los trucos para eludir la seguridad. cheques

“Hasta ahora, los desarrolladores de SharkBot parecen haberse centrado en el cuentagotas para seguir usando Google Play Store para distribuir su malware en las últimas campañas”, dijeron los investigadores Alberto Segura y Mike Stokkel.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La inflación turca supera el 80 por ciento
Next: NOTICIAS DE TRABZONSPOR: ¡Transferencia de la confesión de Andreas Cornelius!

Related Stories

China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026
Amazon golpea fuerte antes del Prime Day: este pack Blink
  • Tecnología

Amazon golpea fuerte antes del Prime Day: este pack Blink pasa de 135€ a solo 24,99€

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

«Una violación grave de los valores»: 18 empleados de MSF despedidos tras agresiones sexuales a refugiadas sudanesas en Chad

teknomers 15 de Haziran de 2026
  • Cultura

«¡Abrimos, vengan!»: reparada, la Caverne du Pont-Neuf de JR recibe al público desde este lunes por la noche

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
  • Finanzas

Carburantes: las ayudas se pagarán «como se acordó» tras el acuerdo entre Estados Unidos e Irán, anuncia Lecornu.

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.