Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Este troyano de Android de 3.000 dólares está dirigido a bancos y casas de cambio de criptomonedas
  • Tecnología

Este troyano de Android de 3.000 dólares está dirigido a bancos y casas de cambio de criptomonedas

teknomers 5 de Aralık de 2024 (Last updated: 5 de Aralık de 2024) 3 minutes read
Este troyano de Android de 3.000 dólares está dirigido a


05 de diciembre de 2024Ravie LakshmananCriptomoneda / Seguridad Móvil

Hasta 77 instituciones bancarias, intercambios de criptomonedas y organizaciones nacionales se han convertido en el objetivo de un troyano de acceso remoto (RAT) de Android recientemente descubierto llamado DroidBot.

“DroidBot es un RAT moderno que combina VNC oculto y técnicas de ataque de superposición con capacidades similares a las del software espía, como el registro de teclas y la supervisión de la interfaz de usuario”, afirman los investigadores de Cleafy Simone Mattia, Alessandro Strino y Federico Valentini. dicho.

“Además, aprovecha la comunicación de doble canal, transmitiendo datos salientes a través de MQTT y recibir comandos entrantes a través de HTTPS, lo que proporciona mayor flexibilidad y resistencia operativa”.

Ciberseguridad

La empresa italiana de prevención de fraudes dijo que descubrió el malware a finales de octubre de 2024, aunque hay evidencia que sugiere que ha estado activo desde al menos junio, operando bajo un modelo de malware como servicio (MaaS) por una tarifa mensual de $3,000.

Troyano Android

Se han identificado no menos de 17 grupos de afiliados que pagan por el acceso a la oferta. Esto también incluye el acceso a un panel web desde donde pueden modificar la configuración para crear archivos APK personalizados que incorporen el malware, así como interactuar con los dispositivos infectados emitiendo varios comandos.

Se han observado campañas que aprovechan DroidBot principalmente en Austria, Bélgica, Francia, Italia, Portugal, España, Turquía y el Reino Unido. Las aplicaciones maliciosas están disfrazadas de aplicaciones de seguridad genéricas, Google Chrome o aplicaciones bancarias populares.

Si bien el malware se basa en gran medida en abusar de los servicios de accesibilidad de Android para recopilar datos confidenciales y controlar de forma remota el dispositivo Android, se destaca por aprovechar dos protocolos diferentes de comando y control (C2).

Troyano Android

Específicamente, DroidBot emplea HTTPS para los comandos entrantes, mientras que los datos salientes de los dispositivos infectados se transmiten mediante un protocolo de mensajería llamado MQTT.

Ciberseguridad

“Esta separación mejora su flexibilidad operativa y resiliencia”, dijeron los investigadores. “El corredor MQTT utilizado por DroidBot está organizado en temas específicos que categorizan los tipos de comunicación intercambiados entre los dispositivos infectados y la infraestructura C2”.

Se desconocen los orígenes exactos de los actores de amenazas detrás de la operación, aunque un análisis de las muestras de malware ha revelado que hablan turco.

“El malware presentado aquí puede no brillar desde un punto de vista técnico, ya que es bastante similar a familias de malware conocidas”, señalaron los investigadores. “Sin embargo, lo que realmente destaca es su modelo operativo, que se parece mucho a un esquema de malware como servicio (MaaS), algo que no se ve comúnmente en este tipo de amenaza”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rihanna se viste Yin-Yang para apoyar a su hombre
Next: Código amarillo mañana por la mañana con fuertes ráfagas de viento

Related Stories

Así es como crear tu tienda en línea en dos
  • Tecnología

Así es como crear tu tienda en línea en dos minutos.

teknomers 15 de Haziran de 2026
RGPD y ciberseguridad: el vínculo que muchas PYMEs aún no
  • Tecnología

RGPD y ciberseguridad: el vínculo que muchas PYMEs aún no han comprendido

teknomers 15 de Haziran de 2026
iPhone Ultra: el primer smartphone plegable de Apple llegaría más
  • Tecnología

iPhone Ultra: el primer smartphone plegable de Apple llegaría más bien en… 2027

teknomers 15 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: España 0-0 Cabo Verde – estadísticas clave del increíble empate de los debutantes en Atlanta

teknomers 15 de Haziran de 2026
  • Cultura

«Esta será la última edición»: el festival electro Peacock Society se despide tras 15 años

teknomers 15 de Haziran de 2026
Así es como crear tu tienda en línea en dos
  • Tecnología

Así es como crear tu tienda en línea en dos minutos.

teknomers 15 de Haziran de 2026
Dos millones de seguidores en Instagram en 3 horas, el
  • Deporte

Dos millones de seguidores en Instagram en 3 horas, el increíble auge de popularidad de Vozinha, el guardián héroe de Cabo Verde

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.