{"id":1102304,"date":"2023-12-21T20:41:42","date_gmt":"2023-12-21T20:41:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-variante-del-troyano-bancario-chameleon-para-android-evita-la-autenticacion-biometrica\/"},"modified":"2023-12-21T20:41:46","modified_gmt":"2023-12-21T20:41:46","slug":"la-variante-del-troyano-bancario-chameleon-para-android-evita-la-autenticacion-biometrica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-variante-del-troyano-bancario-chameleon-para-android-evita-la-autenticacion-biometrica\/","title":{"rendered":"La variante del troyano bancario Chameleon para Android evita la autenticaci\u00f3n biom\u00e9trica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Troyano bancario\/de seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/La-variante-del-troyano-bancario-Chameleon-para-Android-evita-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una versi\u00f3n actualizada de un malware bancario para Android llamado Chameleon que ha ampliado su objetivo para incluir usuarios en el Reino Unido e Italia.<\/p>\n<p>&#8220;Representando una iteraci\u00f3n reestructurada y mejorada de su predecesor, esta variante Chameleon evolucionada sobresale en la ejecuci\u00f3n de Device Takeover (DTO) usando el servicio de accesibilidad, al mismo tiempo que expande su regi\u00f3n objetivo&#8221;, dijo la firma holandesa de seguridad m\u00f3vil ThreatFabric. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.threatfabric.com\/blogs\/android-banking-trojan-chameleon-is-back-in-action\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Chameleon fue documentado previamente por Cyble en abril de 2023, se\u00f1alando que se hab\u00eda utilizado para identificar usuarios en Australia y Polonia desde al menos enero.  Al igual que otros programas maliciosos bancarios, se sabe que abusa de sus permisos en el servicio de accesibilidad de Android para recopilar datos confidenciales y realizar ataques de superposici\u00f3n.<\/p>\n<p>Las aplicaciones fraudulentas que conten\u00edan la versi\u00f3n anterior estaban alojadas en p\u00e1ginas de phishing y se descubri\u00f3 que se hac\u00edan pasar por instituciones genuinas de los pa\u00edses, como la Oficina de Impuestos de Australia (ATO) y una plataforma de comercio de criptomonedas llamada CoinSpot, en un intento de darles un velo de credibilidad.<\/p>\n<p>Los \u00faltimos hallazgos de ThreatFabric muestran que el troyano bancario ahora se entrega a trav\u00e9s de Zombinder, un cuentagotas como servicio (DaaS) disponible en el mercado que se vende a otros actores de amenazas y que puede usarse para &#8220;vincular&#8221; cargas \u00fatiles maliciosas. a aplicaciones leg\u00edtimas.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Aunque se sospechaba que la oferta hab\u00eda sido cerrada a principios de este a\u00f1o, resurgi\u00f3 el mes pasado, anunciando capacidades para eludir la funci\u00f3n &#8216;Configuraci\u00f3n restringida&#8217; en Android para instalar malware en dispositivos y obtener acceso al servicio de accesibilidad.<\/p>\n<p>Ambos artefactos maliciosos que distribuyen Chameleon se hacen pasar por el navegador web Google Chrome.  Los nombres de sus paquetes se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Z72645c414ce232f45.Z35aad4dde2ff09b48<\/li>\n<li>com.ocupada.lady<\/li>\n<\/ul>\n<p>Una caracter\u00edstica notable de la variante mejorada es su capacidad para realizar fraude de adquisici\u00f3n de dispositivo (DTO), que aprovecha el servicio de accesibilidad para realizar acciones no autorizadas en nombre de la v\u00edctima.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703191301_228_La-variante-del-troyano-bancario-Chameleon-para-Android-evita-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703191301_228_La-variante-del-troyano-bancario-Chameleon-para-Android-evita-la.jpg\" alt=\"Troyano bancario para Android\" border=\"0\" data-original-height=\"409\" data-original-width=\"727\" title=\"Troyano bancario para Android\"\/><\/a><\/div>\n<p>Pero para enga\u00f1ar a los usuarios para que habiliten la configuraci\u00f3n, el malware comprueba la versi\u00f3n de Android en el dispositivo instalado y, si descubre que es Android 13 o posterior, solicita al usuario que la encienda.<\/p>\n<p>&#8220;Al recibir la confirmaci\u00f3n de que la configuraci\u00f3n restringida de Android 13 est\u00e1 presente en el dispositivo infectado, el troyano bancario inicia la carga de una p\u00e1gina HTML&#8221;, explic\u00f3 ThreatFabric.  &#8220;La p\u00e1gina gu\u00eda a los usuarios a trav\u00e9s de un proceso manual paso a paso para habilitar el servicio de accesibilidad en Android 13 y superior&#8221;.<\/p>\n<p>Otra nueva incorporaci\u00f3n es el uso de API de Android para interrumpir las operaciones biom\u00e9tricas del dispositivo objetivo mediante la transici\u00f3n encubierta del mecanismo de autenticaci\u00f3n de la pantalla de bloqueo a un PIN para permitir que el malware &#8220;desbloquee el dispositivo a voluntad&#8221; utilizando el servicio de accesibilidad.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La aparici\u00f3n del nuevo troyano bancario Chameleon es otro ejemplo del panorama de amenazas sofisticado y adaptable dentro del ecosistema Android&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Esta variante, que evoluciona a partir de su versi\u00f3n anterior, demuestra una mayor resistencia y nuevas caracter\u00edsticas avanzadas&#8221;.<\/p>\n<p>El desarrollo se produce cuando Zimperium revel\u00f3 que 29 familias de malware (10 de ellas nuevas) atacaron 1.800 aplicaciones bancarias en 61 pa\u00edses durante el a\u00f1o pasado.  Las nuevas familias activas incluyen Nexus, Godfather, PixPirate, Saderat, Hook, PixBankBot, Xenomorph v3, Vultur, BrasDex y GoatRAT.<\/p>\n<p>Los principales pa\u00edses objetivo de EE. UU. son EE. UU. (109 aplicaciones bancarias), Reino Unido (48), Italia (44), Australia (34), Turqu\u00eda (32), Francia (30), Espa\u00f1a (29), Portugal (27). Alemania (23), Canad\u00e1 (17) y Brasil (11).  Las aplicaciones de servicios financieros m\u00e1s espec\u00edficas son PhonePe (India), WeChat, Bank of America, Well Fargo (EE. UU.), Binance (Malta), Barclays (Reino Unido), QNB Finansbank (Turqu\u00eda) y CaixaBank (Espa\u00f1a).<\/p>\n<p>&#8220;Las aplicaciones bancarias tradicionales siguen siendo el objetivo principal, con la asombrosa cifra de 1.103 aplicaciones, que representan el 61% de los objetivos, mientras que las aplicaciones FinTech y Trading emergentes est\u00e1n ahora en la mira, representando el 39% restante&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.zimperium.com\/resources\/zimperiums-2023-mobile-banking-heists-report-finds-29-malware-families-targeted-1800-banking-apps-across-61-countries-in-the-last-year\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-chameleon-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de diciembre de 2023\ue804Sala de redacci\u00f3nTroyano bancario\/de seguridad m\u00f3vil Investigadores de ciberseguridad han descubierto una versi\u00f3n actualizada<\/p>\n","protected":false},"author":1,"featured_media":1102305,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,33384,141,222091,222090,4664,38,5568,4662,4668,201033,4654,201031,4659,4653,4655,18,4666,4665,201032,8665,25649,4660],"class_list":["post-1102304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-autenticacion","tag-bancario","tag-biometrica","tag-chameleon","tag-como-hackear","tag-del","tag-evita","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-troyano","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1102304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1102304"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1102304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1102305"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1102304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1102304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1102304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}