{"id":1326798,"date":"2024-08-21T00:42:19","date_gmt":"2024-08-21T00:42:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-usuarios-de-moviles-checos-objetivo-de-un-nuevo-plan-de-robo-de-credenciales-bancarias\/"},"modified":"2024-08-21T00:42:24","modified_gmt":"2024-08-21T00:42:24","slug":"los-usuarios-de-moviles-checos-objetivo-de-un-nuevo-plan-de-robo-de-credenciales-bancarias","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-usuarios-de-moviles-checos-objetivo-de-un-nuevo-plan-de-robo-de-credenciales-bancarias\/","title":{"rendered":"Los usuarios de m\u00f3viles checos, objetivo de un nuevo plan de robo de credenciales bancarias"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Fraude bancario<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-usuarios-de-moviles-checos-objetivo-de-un-nuevo-plan.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los usuarios de dispositivos m\u00f3viles en la Rep\u00fablica Checa son el objetivo de una novedosa campa\u00f1a de phishing que aprovecha una aplicaci\u00f3n web progresiva (PWA) en un intento de robar las credenciales de sus cuentas bancarias.<\/p>\n<p>Los ataques tuvieron como objetivo el \u010ceskoslovensk\u00e1 obchodn\u00ed banka (CSOB), con sede en la Rep\u00fablica Checa, as\u00ed como el banco h\u00fangaro OTP y el banco georgiano TBC, seg\u00fan la empresa eslovaca de ciberseguridad ESET.<\/p>\n<p>&#8220;Los sitios web de phishing dirigidos a iOS instruyen a las v\u00edctimas a agregar una aplicaci\u00f3n web progresiva (PWA) a sus pantallas de inicio, mientras que en Android la PWA se instala despu\u00e9s de confirmar ventanas emergentes personalizadas en el navegador&#8221;, dijo el investigador de seguridad Jakub Osmani. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/be-careful-what-you-pwish-for-phishing-in-pwa-applications\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;En este momento, en ambos sistemas operativos, estas aplicaciones de phishing son en gran medida indistinguibles de las aplicaciones bancarias reales que imitan&#8221;.<\/p>\n<p>Lo destacable de esta t\u00e1ctica es que los usuarios son enga\u00f1ados para que instalen una PWA, o incluso WebAPK en algunos casos en Android, desde un sitio de terceros sin tener que permitir espec\u00edficamente la carga lateral.<\/p>\n<p>Un an\u00e1lisis de los servidores de comando y control (C2) utilizados y la infraestructura de backend revela que detr\u00e1s de las campa\u00f1as hay dos actores de amenazas diferentes.<\/p>\n<p>Estos sitios web se distribuyen a trav\u00e9s de llamadas de voz automatizadas, mensajes SMS y publicidad maliciosa en las redes sociales a trav\u00e9s de Facebook e Instagram. Las llamadas de voz advierten a los usuarios sobre una aplicaci\u00f3n bancaria desactualizada y les piden que seleccionen una opci\u00f3n num\u00e9rica, tras lo cual se env\u00eda la URL de phishing.<\/p>\n<p>A los usuarios que terminan haciendo clic en el enlace se les muestra una p\u00e1gina similar a la lista de Google Play Store para la aplicaci\u00f3n bancaria en cuesti\u00f3n, o un sitio imitador de la aplicaci\u00f3n, lo que finalmente conduce a la &#8220;instalaci\u00f3n&#8221; de la aplicaci\u00f3n PWA o WebAPK bajo la apariencia de una actualizaci\u00f3n de la aplicaci\u00f3n.<\/p>\n<p>&#8220;Este paso crucial de instalaci\u00f3n evita las advertencias tradicionales de los navegadores sobre &#8216;instalaci\u00f3n de aplicaciones desconocidas&#8217;: este es el comportamiento predeterminado de la tecnolog\u00eda WebAPK de Chrome, que es utilizada de forma abusiva por los atacantes&#8221;, explic\u00f3 Osmani. &#8220;Adem\u00e1s, instalar un WebAPK no produce ninguna de las advertencias de &#8216;instalaci\u00f3n desde una fuente no confiable'&#8221;.<\/p>\n<p>Para quienes utilizan dispositivos Apple iOS, se proporcionan instrucciones para agregar la aplicaci\u00f3n PWA falsa a la pantalla de inicio. El objetivo final de la campa\u00f1a es capturar las credenciales bancarias ingresadas en la aplicaci\u00f3n y filtrarlas a un servidor C2 controlado por el atacante o a un chat grupal de Telegram.<\/p>\n<p>ESET afirm\u00f3 que registr\u00f3 la primera instancia de phishing a trav\u00e9s de PWA a principios de noviembre de 2023, y que se detectaron oleadas posteriores en marzo y mayo de 2024.<\/p>\n<p>La revelaci\u00f3n se produce cuando los investigadores de ciberseguridad han descubierto una nueva variante del troyano Gigabud para Android que se propaga a trav\u00e9s de sitios web de phishing que imitan a Google Play Store o sitios que se hacen pasar por varios bancos o entidades gubernamentales.<\/p>\n<p>&#8220;El malware tiene varias capacidades, como la recopilaci\u00f3n de datos sobre el dispositivo infectado, la exfiltraci\u00f3n de credenciales bancarias, la recopilaci\u00f3n de grabaciones de pantalla, etc.&#8221;, dijo Symantec, propiedad de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/gigabud-mobile-malware-shows-links-to-the-golddigger-trojan\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Tambi\u00e9n sigue a Silent Push. <a rel=\"nofollow noopener\" href=\"https:\/\/www.silentpush.com\/blog\/dukeeugene\/\" target=\"_blank\">descubrimiento<\/a> de 24 paneles de control diferentes para una variedad de troyanos bancarios de Android como ERMAC, BlackRock, Hook, Loot y Pegasus (que no debe confundirse con el software esp\u00eda del mismo nombre de NSO Group) que son operados por un actor de amenazas llamado DukeEugene.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/czech-mobile-users-targeted-in-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de agosto de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil \/ Fraude bancario Los usuarios de dispositivos m\u00f3viles en la Rep\u00fablica<\/p>\n","protected":false},"author":1,"featured_media":1326799,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,11473,84668,4664,42020,4667,36,239182,19038,4654,239508,4658,4659,4653,480,1043,462,6586,246983,4665,246984,7528,246982,239484],"class_list":["post-1326798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bancarias","tag-checos","tag-como-hackear","tag-credenciales","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-moviles","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-objetivo","tag-plan","tag-robo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1326798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1326798"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1326798\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1326799"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1326798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1326798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1326798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}