Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los ciberdelincuentes desarrollan el malware BugDrop para eludir las funciones de seguridad de Android
  • Tecnología

Los ciberdelincuentes desarrollan el malware BugDrop para eludir las funciones de seguridad de Android

teknomers 17 de Ağustos de 2022 (Last updated: 17 de Ağustos de 2022) 4 minutes read
Los ciberdelincuentes desarrollan el malware BugDrop para eludir las funciones


En una señal de que los actores maliciosos continúan encontrando formas de evitar las protecciones de seguridad de Google Play Store, los investigadores han detectado un troyano cuentagotas de Android previamente no documentado que se encuentra actualmente en desarrollo.

“Este nuevo malware intenta abusar de los dispositivos utilizando una técnica novedosa, nunca antes vista en el malware de Android, para propagar el extremadamente peligroso troyano bancario Xenomorph, lo que permite a los delincuentes realizar fraudes en dispositivos en los dispositivos de las víctimas”, dijo Han Sahin de ThreatFabric en un comunicado compartido. con las noticias del hacker.

Doblado error por la empresa de seguridad holandesa, la aplicación cuentagotas está diseñada explícitamente para derrotar las nuevas funciones introducidas en la próxima versión de Android que tienen como objetivo dificultar que el malware solicite privilegios de Servicios de Accesibilidad a las víctimas.

La seguridad cibernética

ThreatFabric atribuyó el cuentagotas a un grupo de ciberdelincuentes conocido como “Hadoken Security”, que también está detrás de la creación y distribución de las familias de malware para Android Xenomorph y Gymdrop.

Los troyanos bancarios generalmente se implementan en dispositivos Android a través de aplicaciones cuentagotas inocuas que se hacen pasar por aplicaciones de productividad y utilidades que, una vez instaladas, engañan a los usuarios para que otorguen permisos invasivos.

programa malicioso androide

En particular, la API de accesibilidad, que permite que las aplicaciones lean el contenido de la pantalla y realicen acciones en nombre del usuario, ha sido objeto de fuertes abusos, lo que permite a los operadores de malware capturar datos confidenciales, como credenciales e información financiera.

Esto se logra mediante lo que se denomina ataques de superposición en los que el troyano inyecta un formulario de inicio de sesión similar a un falso recuperado de un servidor remoto cuando la víctima abre una aplicación deseada, como una billetera de criptomonedas.

programa malicioso androide

Dado que la mayoría de estas aplicaciones maliciosas son cargado lateralmente -algo que solo es posible si el usuario ha permitido la instalación desde fuentes desconocidas- Google, con Android 13, ha dado el paso de bloqueando el acceso a la API de accesibilidad a aplicaciones instaladas desde fuera de una tienda de aplicaciones.

Pero eso no ha impedido que los adversarios intenten eludir esta configuración de seguridad restringida. Ingrese a BugDrop, que se hace pasar por una aplicación de lector de códigos QR y sus autores la están probando para implementar cargas útiles maliciosas a través de un proceso de instalación basado en sesiones.

La seguridad cibernética

“Lo que probablemente sucede es que los actores están utilizando un malware ya creado, capaz de instalar nuevos APK en un dispositivo infectado, para probar un método de instalación basado en sesiones, que luego se incorporaría en un cuentagotas más elaborado y refinado”, dijo el experto. dijeron los investigadores.

Los cambios, si se hacen realidad, podrían convertir a los troyanos bancarios en una amenaza más peligrosa capaz de eludir las defensas de seguridad incluso antes de que estén en su lugar.

“Con la finalización y resolución de todos los problemas actualmente presentes en BugDrop, los delincuentes tendrán otra arma eficaz en la guerra contra los equipos de seguridad y las instituciones bancarias, derrotando las soluciones que Google está adoptando actualmente, que claramente no son suficientes para disuadir a los delincuentes. “, señaló la compañía.

Se recomienda a los usuarios que eviten ser víctimas del malware oculto en las tiendas de aplicaciones oficiales y solo descarguen aplicaciones de desarrolladores y editores conocidos, analicen las reseñas de las aplicaciones y verifiquen sus políticas de privacidad.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los investigadores quieren resucitar al tigre de Tasmania extinto, pero ¿tenemos que hacerlo?
Next: Agricultores de Frisia occidental felices con la lluvia: "¡Soy un hombre feliz!"

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
Alemania-Curaçao (7-1): a pesar del gol histórico de los caribeños,
  • Deporte

Alemania-Curaçao (7-1): a pesar del gol histórico de los caribeños, la Mannschaft se lleva la primera tarjeta del Mundial

teknomers 14 de Haziran de 2026
El cantante Oliver Tree muere a los 32 años en
  • Entretenimiento

El cantante Oliver Tree muere a los 32 años en un trágico accidente de helicóptero en Río

teknomers 14 de Haziran de 2026
VÍDEO. « Estamos cortos de tiempo »: el reloj del
  • General

VÍDEO. « Estamos cortos de tiempo »: el reloj del Apocalipsis ajustado a 85 segundos, ¿deberíamos preocuparnos?

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.