Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Este troyano de Android de 3.000 dólares está dirigido a bancos y casas de cambio de criptomonedas
  • Tecnología

Este troyano de Android de 3.000 dólares está dirigido a bancos y casas de cambio de criptomonedas

teknomers 5 de Aralık de 2024 (Last updated: 5 de Aralık de 2024) 3 minutes read
Este troyano de Android de 3.000 dólares está dirigido a


05 de diciembre de 2024Ravie LakshmananCriptomoneda / Seguridad Móvil

Hasta 77 instituciones bancarias, intercambios de criptomonedas y organizaciones nacionales se han convertido en el objetivo de un troyano de acceso remoto (RAT) de Android recientemente descubierto llamado DroidBot.

“DroidBot es un RAT moderno que combina VNC oculto y técnicas de ataque de superposición con capacidades similares a las del software espía, como el registro de teclas y la supervisión de la interfaz de usuario”, afirman los investigadores de Cleafy Simone Mattia, Alessandro Strino y Federico Valentini. dicho.

“Además, aprovecha la comunicación de doble canal, transmitiendo datos salientes a través de MQTT y recibir comandos entrantes a través de HTTPS, lo que proporciona mayor flexibilidad y resistencia operativa”.

Ciberseguridad

La empresa italiana de prevención de fraudes dijo que descubrió el malware a finales de octubre de 2024, aunque hay evidencia que sugiere que ha estado activo desde al menos junio, operando bajo un modelo de malware como servicio (MaaS) por una tarifa mensual de $3,000.

Troyano Android

Se han identificado no menos de 17 grupos de afiliados que pagan por el acceso a la oferta. Esto también incluye el acceso a un panel web desde donde pueden modificar la configuración para crear archivos APK personalizados que incorporen el malware, así como interactuar con los dispositivos infectados emitiendo varios comandos.

Se han observado campañas que aprovechan DroidBot principalmente en Austria, Bélgica, Francia, Italia, Portugal, España, Turquía y el Reino Unido. Las aplicaciones maliciosas están disfrazadas de aplicaciones de seguridad genéricas, Google Chrome o aplicaciones bancarias populares.

Si bien el malware se basa en gran medida en abusar de los servicios de accesibilidad de Android para recopilar datos confidenciales y controlar de forma remota el dispositivo Android, se destaca por aprovechar dos protocolos diferentes de comando y control (C2).

Troyano Android

Específicamente, DroidBot emplea HTTPS para los comandos entrantes, mientras que los datos salientes de los dispositivos infectados se transmiten mediante un protocolo de mensajería llamado MQTT.

Ciberseguridad

“Esta separación mejora su flexibilidad operativa y resiliencia”, dijeron los investigadores. “El corredor MQTT utilizado por DroidBot está organizado en temas específicos que categorizan los tipos de comunicación intercambiados entre los dispositivos infectados y la infraestructura C2”.

Se desconocen los orígenes exactos de los actores de amenazas detrás de la operación, aunque un análisis de las muestras de malware ha revelado que hablan turco.

“El malware presentado aquí puede no brillar desde un punto de vista técnico, ya que es bastante similar a familias de malware conocidas”, señalaron los investigadores. “Sin embargo, lo que realmente destaca es su modelo operativo, que se parece mucho a un esquema de malware como servicio (MaaS), algo que no se ve comúnmente en este tipo de amenaza”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rihanna se viste Yin-Yang para apoyar a su hombre
Next: Código amarillo mañana por la mañana con fuertes ráfagas de viento

Related Stories

iPhone Ultra: el primer smartphone plegable de Apple llegaría más
  • Tecnología

iPhone Ultra: el primer smartphone plegable de Apple llegaría más bien en… 2027

teknomers 15 de Haziran de 2026
Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026

You May Have Missed

  • Deporte

Alessio Dionisi: Watford nomina a italiano como nuevo entrenador

teknomers 15 de Haziran de 2026
  • General

De bombas a miles de millones: La extraña economía del acuerdo de paz entre EE. UU. e Irán

teknomers 15 de Haziran de 2026
  • General

El acuerdo Irán – Estados Unidos visto con cautela en el Sur de Líbano: «Estoy contento, pero no confío en los israelíes»

teknomers 15 de Haziran de 2026
  • Cultura

«Colabora en el proyecto»: Jean-Baptiste Guégan, sosias vocal de Johnny, pondrá su voz para el biopic del cantante

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.