{"id":1072611,"date":"2023-12-01T15:22:40","date_gmt":"2023-12-01T15:22:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-fjordphantom-para-android-apunta-a-aplicaciones-bancarias-en-el-sudeste-asiatico\/"},"modified":"2023-12-01T15:22:44","modified_gmt":"2023-12-01T15:22:44","slug":"el-nuevo-malware-fjordphantom-para-android-apunta-a-aplicaciones-bancarias-en-el-sudeste-asiatico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-fjordphantom-para-android-apunta-a-aplicaciones-bancarias-en-el-sudeste-asiatico\/","title":{"rendered":"El nuevo malware FjordPhantom para Android apunta a aplicaciones bancarias en el Sudeste Asi\u00e1tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Seguridad Bancaria<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-malware-FjordPhantom-para-Android-apunta-a-aplicaciones-bancarias.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado un nuevo y sofisticado malware para Android llamado <strong>fiordofantasma<\/strong> Esto se ha observado dirigido a usuarios de pa\u00edses del sudeste asi\u00e1tico como Indonesia, Tailandia y Vietnam desde principios de septiembre de 2023.<\/p>\n<p>&#8220;Se propaga principalmente a trav\u00e9s de servicios de mensajer\u00eda y combina malware basado en aplicaciones con ingenier\u00eda social para defraudar a los clientes bancarios&#8221;, dijo la empresa de seguridad de aplicaciones m\u00f3viles Promon, con sede en Oslo. <a rel=\"nofollow noopener\" href=\"https:\/\/promon.co\/security-news\/fjordphantom-android-malware\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado el jueves.<\/p>\n<p>Las cadenas de ataques, propagadas principalmente a trav\u00e9s de correo electr\u00f3nico, SMS y aplicaciones de mensajer\u00eda, enga\u00f1an a los destinatarios para que descarguen una supuesta aplicaci\u00f3n bancaria que viene equipada con funciones leg\u00edtimas pero que tambi\u00e9n incorpora componentes fraudulentos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Luego, las v\u00edctimas son sometidas a una t\u00e9cnica de ingenier\u00eda social similar a la entrega de ataques orientados por tel\u00e9fono (TOAD), que implica llamar a un centro de llamadas falso para recibir instrucciones paso a paso para ejecutar la aplicaci\u00f3n.<\/p>\n<p>Una caracter\u00edstica clave del malware que lo diferencia de otros troyanos bancarios de su tipo es el uso de la virtualizaci\u00f3n para ejecutar c\u00f3digo malicioso en un contenedor y pasar desapercibido.<\/p>\n<p>El m\u00e9todo astuto, dijo Promon, rompe las protecciones de la zona de pruebas de Android, ya que permite que diferentes aplicaciones se ejecuten en la misma zona de pruebas, lo que permite que el malware acceda a datos confidenciales sin necesidad de acceso de root.<\/p>\n<p>&#8220;Las soluciones de virtualizaci\u00f3n como la utilizada por el malware tambi\u00e9n se pueden utilizar para inyectar c\u00f3digo en una aplicaci\u00f3n porque la soluci\u00f3n de virtualizaci\u00f3n primero carga su propio c\u00f3digo (y todo lo dem\u00e1s que se encuentra en su aplicaci\u00f3n) en un nuevo proceso y luego carga el c\u00f3digo del servidor alojado. aplicaci\u00f3n&#8221;, dijo el investigador de seguridad Benjamin Adolphi.<\/p>\n<p>En el caso de FjordPhantom, la aplicaci\u00f3n host descargada incluye un m\u00f3dulo malicioso y el elemento de virtualizaci\u00f3n que luego se utiliza para instalar e iniciar la aplicaci\u00f3n integrada del banco objetivo en un contenedor virtual.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En otras palabras, la aplicaci\u00f3n falsa est\u00e1 dise\u00f1ada para cargar la aplicaci\u00f3n leg\u00edtima del banco en un contenedor virtual y al mismo tiempo emplea un marco de enlace dentro del entorno para alterar el comportamiento de las API clave para capturar informaci\u00f3n confidencial de la pantalla de la aplicaci\u00f3n mediante programaci\u00f3n y cerrar los cuadros de di\u00e1logo utilizados para advertir actividad maliciosa en los dispositivos de los usuarios.<\/p>\n<p>&#8220;El propio FjordPhantom est\u00e1 escrito de forma modular para atacar diferentes aplicaciones bancarias&#8221;, dijo Adolphi.  &#8220;Dependiendo de qu\u00e9 aplicaci\u00f3n bancaria est\u00e9 integrada en el malware, realizar\u00e1 varios ataques contra estas aplicaciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-fjordphantom-android-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de diciembre de 2023\ue804Sala de redacci\u00f3nSeguridad M\u00f3vil \/ Seguridad Bancaria Investigadores de ciberseguridad han revelado un nuevo<\/p>\n","protected":false},"author":1,"featured_media":1072612,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,2490,10661,4661,11473,4664,4662,218943,4668,201033,4669,4654,201031,4659,4653,4655,480,18,4666,4665,201032,33628,4660],"class_list":["post-1072611","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-apunta","tag-asiatico","tag-ataques-ciberneticos","tag-bancarias","tag-como-hackear","tag-filtracion-de-datos","tag-fjordphantom","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sudeste","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1072611","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1072611"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1072611\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1072612"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1072611"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1072611"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1072611"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}