{"id":12322,"date":"2022-03-02T10:26:25","date_gmt":"2022-03-02T10:26:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-bancario-para-android-teabot-se-propaga-de-nuevo-a-traves-de-las-aplicaciones-de-google-play-store\/"},"modified":"2022-03-02T10:26:37","modified_gmt":"2022-03-02T10:26:37","slug":"el-malware-bancario-para-android-teabot-se-propaga-de-nuevo-a-traves-de-las-aplicaciones-de-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-bancario-para-android-teabot-se-propaga-de-nuevo-a-traves-de-las-aplicaciones-de-google-play-store\/","title":{"rendered":"El malware bancario para Android TeaBot se propaga de nuevo a trav\u00e9s de las aplicaciones de Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un troyano bancario para Android dise\u00f1ado para robar credenciales y mensajes SMS ha sido observado una vez m\u00e1s traspasando las protecciones de Google Play Store para apuntar a usuarios de m\u00e1s de 400 aplicaciones bancarias y financieras, incluidas las de Rusia, China y EE. UU.<\/p>\n<p>&#8220;Las capacidades de TeaBot RAT se logran a trav\u00e9s de la transmisi\u00f3n en vivo de la pantalla del dispositivo (solicitada a pedido) m\u00e1s el abuso de los Servicios de accesibilidad para la interacci\u00f3n remota y el registro de teclas&#8221;, investigadores de Cleafy <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/teabot-is-now-spreading-across-the-globe\" target=\"_blank\">dijo<\/a> en un informe  &#8220;Esto permite a los Threat Actors (TA) realizar ATO (Adquisici\u00f3n de cuenta) directamente desde el tel\u00e9fono comprometido, tambi\u00e9n conocido como &#8216;fraude en el dispositivo'&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n conocido con el nombre de Anatsa, TeaBot surgi\u00f3 por primera vez en mayo de 2021, camuflando sus funciones maliciosas haci\u00e9ndose pasar por documentos PDF aparentemente inocuos y aplicaciones de esc\u00e1ner de c\u00f3digos QR que se distribuyen a trav\u00e9s de la tienda oficial de Google Play en lugar de tiendas de aplicaciones de terceros o a trav\u00e9s de sitios web fraudulentos. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"397\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646216784_196_El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.jpeg\" \/><\/div>\n<p>Estas aplicaciones, tambi\u00e9n conocidas como aplicaciones cuentagotas, act\u00faan como un conducto para entregar una carga \u00fatil de segunda etapa que recupera la variedad de malware para tomar el control de los dispositivos infectados.  En noviembre de 2021, la empresa de seguridad holandesa ThreatFabric revel\u00f3 que hab\u00eda identificado seis cuentagotas de Anatsa en Play Store desde junio del a\u00f1o pasado.<\/p>\n<p>Luego, a principios de enero, los investigadores de Bitdefender identificaron a TeaBot acechando en el mercado oficial de aplicaciones de Android como una &#8220;aplicaci\u00f3n de lector de c\u00f3digos QR &#8211; Esc\u00e1ner&#8221;, obteniendo m\u00e1s de 100 000 descargas en un lapso de un mes antes de que fuera eliminada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"346\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646216785_973_El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.jpeg\" \/><\/div>\n<p>La \u00faltima versi\u00f3n del gotero TeaBot detectada por Cleafy el 21 de febrero de 2022 tambi\u00e9n es una aplicaci\u00f3n de lector de c\u00f3digos QR llamada &#8220;C\u00f3digo QR y c\u00f3digo de barras &#8211; Esc\u00e1ner&#8221; que se ha descargado aproximadamente 10 000 veces desde Play Store.<\/p>\n<p>Una vez instalado, el modus operandi es el mismo: solicitar a los usuarios que acepten una actualizaci\u00f3n de complemento falsa que, a su vez, lleva a la instalaci\u00f3n de una segunda aplicaci\u00f3n alojada en GitHub que en realidad contiene el malware TeaBot.  Sin embargo, vale la pena se\u00f1alar que los usuarios deben permitir instalaciones de fuentes desconocidas para que esta cadena de ataque tenga \u00e9xito.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La \u00faltima fase de la infecci\u00f3n involucra al troyano bancario que busca permisos de Servicios de Accesibilidad para capturar informaci\u00f3n confidencial como credenciales de inicio de sesi\u00f3n y c\u00f3digos de autenticaci\u00f3n de dos factores con el objetivo de apoderarse de las cuentas para llevar a cabo fraudes en el dispositivo.<\/p>\n<p>&#8220;En menos de un a\u00f1o, la cantidad de aplicaciones a las que apunta TeaBot ha crecido m\u00e1s del 500 %, pasando de 60 objetivos a m\u00e1s de 400&#8221;, dijeron los investigadores, y agregaron que el malware ahora afecta a varias aplicaciones relacionadas con la banca personal, los seguros y las billeteras criptogr\u00e1ficas. y los intercambios criptogr\u00e1ficos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/teabot-android-banking-malware-spreads.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un troyano bancario para Android dise\u00f1ado para robar credenciales y mensajes SMS ha sido observado una vez m\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":12323,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,141,4664,4662,8666,4668,246,4667,4669,4654,4658,4659,4653,4655,480,18,8667,4663,8342,4666,4665,1542,14148,116,4660],"class_list":["post-12322","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-play","tag-programa-malicioso-ransomware","tag-propaga","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-teabot","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=12322"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12322\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/12323"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=12322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=12322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=12322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}