Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos utilizan Vishing para engañar a las víctimas para que instalen malware bancario de Android
  • Tecnología

Piratas informáticos utilizan Vishing para engañar a las víctimas para que instalen malware bancario de Android

teknomers 12 de Ekim de 2022 (Last updated: 12 de Ekim de 2022) 3 minutes read
Piratas informáticos utilizan Vishing para engañar a las víctimas para


Los actores maliciosos están recurriendo a tácticas de phishing (vishing) de voz para engañar a las víctimas para que instalen malware de Android en sus dispositivos, nuevo investigar de ThreatFabric revela.

La compañía holandesa de seguridad móvil dijo que identificó una red de sitios web de phishing dirigidos a usuarios italianos de banca en línea que están diseñados para obtener sus datos de contacto.

La entrega de ataques orientados por teléfono (TOAD), como se denomina la técnica de ingeniería social, consiste en llamar a las víctimas utilizando información recopilada previamente de sitios web fraudulentos.

La persona que llama, que pretende ser un agente de soporte del banco, instruye a la persona, por otro lado, para que instale una aplicación de seguridad y le otorgue amplios permisos, cuando, en realidad, es un software malicioso destinado a obtener acceso remoto o realizar operaciones financieras. fraude.

La seguridad cibernética

En este caso, conduce al despliegue de un malware de Android denominado copiabara, un troyano móvil detectado por primera vez en noviembre de 2021 y se utiliza principalmente para realizar fraudes en dispositivos a través de ataques superpuestos dirigidos a usuarios italianos. Copybara también se ha confundido con otra familia de malware conocida como BRATA.

Malware bancario de Android

ThreatFabric evaluó que las campañas basadas en TOAD comenzaron aproximadamente al mismo tiempo, lo que indica que la actividad ha estado en curso durante casi un año.

Al igual que cualquier otro malware basado en Android, las capacidades RAT de Copybara se basan en el abuso de la API de servicios de accesibilidad del sistema operativo para recopilar información confidencial e incluso desinstalar la aplicación de descarga para reducir su huella forense.

Malware bancario de Android

Además, se descubrió que la infraestructura utilizada por el actor de amenazas entrega un segundo malware llamado SMS Spy que permite al adversario obtener acceso a todos los mensajes SMS entrantes e interceptar contraseñas de un solo uso (OTP) enviadas por los bancos.

La seguridad cibernética

La nueva ola de ataques de fraude híbrido presenta una nueva dimensión para que los estafadores monten campañas convincentes de malware de Android que, de otro modo, se han basado en métodos tradicionales como los cuentagotas de Google Play Store, los anuncios maliciosos y el smishing.

“Tales ataques requieren más recursos en [threat actors’] lado y son más sofisticados para realizar y mantener”, dijo el equipo Mobile Threat Intelligence (MTI) de ThreatFabric a The Hacker News.

Malware bancario de Android

“También nos gusta señalar que, lamentablemente, los ataques dirigidos desde la perspectiva del éxito del fraude son más exitosos, al menos en esta campaña específica”.

Esta no es la primera vez que se emplean tácticas TOAD para orquestar campañas de malware bancario. El mes pasado, el MalwareHunterTeam detallado un ataque similar dirigido a los usuarios del banco indio Axis Bank en un intento por instalar un ladrón de información que se hace pasar por una aplicación de recompensas de tarjetas de crédito.

“Cualquier llamada sospechosa debe verificarse dos veces llamando a su organización financiera”, dijo el equipo de MTI, y agregó que “las organizaciones financieras deben brindar a sus clientes información sobre las campañas en curso y mejorar las aplicaciones de los clientes con mecanismos para detectar actividades sospechosas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El director de locaciones, Ton Gelmers, habla sobre los diez años de la Universidad de Ciencias Aplicadas NHL Stenden en Meppel. ‘Dar algo que haga del mundo un lugar mejor’
Next: Bellingham todavía tiene trabajo que hacer en eso

Related Stories

Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026

You May Have Missed

  • Finanzas

Libret A: el tipo “va a aumentar” a mediados de julio, anuncia Roland Lescure

teknomers 30 de Haziran de 2026
  • Deporte

Natación: Léon Marchand renuncia al 200 m estilo libre de los Campeonatos de Francia

teknomers 30 de Haziran de 2026
  • Cultura

En Toulouse, los empleados de Milan Presse en huelga este martes por la mañana

teknomers 30 de Haziran de 2026
Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.