{"id":1426032,"date":"2024-11-04T08:42:35","date_gmt":"2024-11-04T08:42:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-fakecall-secuestra-dispositivos-android-para-realizar-llamadas-bancarias-fraudulentas\/"},"modified":"2024-11-04T08:42:39","modified_gmt":"2024-11-04T08:42:39","slug":"nueva-variante-de-malware-fakecall-secuestra-dispositivos-android-para-realizar-llamadas-bancarias-fraudulentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-fakecall-secuestra-dispositivos-android-para-realizar-llamadas-bancarias-fraudulentas\/","title":{"rendered":"Nueva variante de malware FakeCall secuestra dispositivos Android para realizar llamadas bancarias fraudulentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/fraude financiero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Nueva-variante-de-malware-FakeCall-secuestra-dispositivos-Android-para-realizar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una nueva versi\u00f3n de una conocida familia de malware para Android denominada <strong>llamada falsa<\/strong> que emplea t\u00e9cnicas de phishing por voz (tambi\u00e9n conocido como vishing) para enga\u00f1ar a los usuarios para que proporcionen su informaci\u00f3n personal.<\/p>\n<p>&#8220;FakeCall es un ataque Vishing extremadamente sofisticado que aprovecha el malware para tomar el control casi completo del dispositivo m\u00f3vil, incluida la interceptaci\u00f3n de llamadas entrantes y salientes&#8221;, afirma el investigador de Zimperium, Fernando Ortega. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/mishing-in-motion-uncovering-the-evolving-functionality-of-fakecall-malware\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>&#8220;Se enga\u00f1a a las v\u00edctimas para que llamen a n\u00fameros de tel\u00e9fono fraudulentos controlados por el atacante e imiten la experiencia normal del usuario en el dispositivo&#8221;.<\/p>\n<p>FakeCall, tambi\u00e9n rastreado bajo los nombres FakeCalls y Letscall, ha sido objeto de m\u00faltiples an\u00e1lisis por parte de Kaspersky, Check Point y ThreatFabric desde su aparici\u00f3n en abril de 2022. Olas de ataques anteriores se dirigieron principalmente a usuarios m\u00f3viles en Corea del Sur.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los nombres de los paquetes maliciosos, es decir, aplicaciones de cuentagotas que contienen el malware, se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>com.qaz123789.serviceone<\/li>\n<li>com.sbbqcfnvd.skgkkvba<\/li>\n<li>com.securegroup.asistente<\/li>\n<li>com.seplatmsm.skfplzbh<\/li>\n<li>eugmx.xjrhry.eroreqxo<\/li>\n<li>gqcvctl.msthh.swxgkyv<\/li>\n<li>ouyudz.wqrecg.blxal<\/li>\n<li>plnfexcq.fehlwuggm.kyxvb<\/li>\n<li>xkeqoi.iochvm.vmyab<\/li>\n<\/ul>\n<p>Al igual que otras familias de malware bancario para Android que se sabe que abusan de las API de servicios de accesibilidad para tomar el control de los dispositivos y realizar acciones maliciosas, FakeCall lo utiliza para capturar informaci\u00f3n que se muestra en la pantalla y otorgarse permisos adicionales seg\u00fan sea necesario.<\/p>\n<p>Algunas de las otras funciones de espionaje incluyen capturar una amplia gama de informaci\u00f3n, como mensajes SMS, listas de contactos, ubicaciones y aplicaciones instaladas, tomar fotograf\u00edas, grabar una transmisi\u00f3n en vivo desde las c\u00e1maras frontal y trasera, agregar y eliminar contactos. , capturando fragmentos de audio, cargando im\u00e1genes e imitando una transmisi\u00f3n de video de todas las acciones en el dispositivo usando la API MediaProjection.<\/p>\n<p>Las versiones m\u00e1s nuevas tambi\u00e9n est\u00e1n dise\u00f1adas para monitorear el estado de Bluetooth y el estado de la pantalla del dispositivo. Pero lo que hace que el malware sea m\u00e1s peligroso es que indica al usuario que configure la aplicaci\u00f3n como marcador predeterminado, d\u00e1ndole as\u00ed la capacidad de controlar todas las llamadas entrantes y salientes.<\/p>\n<p>Esto no s\u00f3lo permite a FakeCall interceptar y secuestrar llamadas, sino que tambi\u00e9n le permite modificar un n\u00famero marcado, como los de un banco, a un n\u00famero fraudulento bajo su control, y atraer a las v\u00edctimas para que realicen acciones no deseadas.<\/p>\n<p>Por el contrario, se descubri\u00f3 que las variantes anteriores de FakeCall incitaban a los usuarios a llamar al banco desde la aplicaci\u00f3n maliciosa imitando a varias instituciones financieras bajo el pretexto de una oferta de pr\u00e9stamo con una tasa de inter\u00e9s m\u00e1s baja.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Cuando el individuo comprometido intenta contactar a su instituci\u00f3n financiera, el malware redirige la llamada a un n\u00famero fraudulento controlado por el atacante&#8221;, dijo Ortega.<\/p>\n<p>&#8220;La aplicaci\u00f3n maliciosa enga\u00f1ar\u00e1 al usuario, mostrando una interfaz de usuario falsa y convincente que parece ser la interfaz de llamada leg\u00edtima de Android que muestra el n\u00famero de tel\u00e9fono del banco real. La v\u00edctima no se dar\u00e1 cuenta de la manipulaci\u00f3n, ya que la interfaz de usuario falsa del malware imitar\u00e1 la experiencia bancaria real. , permitiendo al atacante extraer informaci\u00f3n confidencial u obtener acceso no autorizado a las cuentas financieras de la v\u00edctima&#8221;.<\/p>\n<p>La aparici\u00f3n de estrategias novedosas y sofisticadas de mishing (tambi\u00e9n conocido como phishing m\u00f3vil) pone de relieve una contrarrespuesta a las mejores defensas de seguridad y al uso predominante de aplicaciones de identificaci\u00f3n de llamadas, que pueden se\u00f1alar n\u00fameros sospechosos y advertir a los usuarios sobre posible spam.<\/p>\n<p>En los \u00faltimos meses, Google tambi\u00e9n ha estado experimentando con una iniciativa de seguridad que bloquea autom\u00e1ticamente la descarga de aplicaciones de Android potencialmente inseguras, contando aquellas que solicitan servicios de accesibilidad, en Singapur, Tailandia, Brasil e India.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/new-fakecall-malware-variant-hijacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de noviembre de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil\/fraude financiero Investigadores de ciberseguridad han descubierto una nueva versi\u00f3n de una<\/p>\n","protected":false},"author":1,"featured_media":1426033,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,11473,4664,5718,261413,21179,201033,11417,4669,4654,201031,4659,4653,4655,212,18,1920,11636,246983,255454,246984,201032,25649,246982,4660],"class_list":["post-1426032","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancarias","tag-como-hackear","tag-dispositivos","tag-fakecall","tag-fraudulentas","tag-las-noticias-de-los-piratas-informaticos","tag-llamadas","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-realizar","tag-secuestra","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-variante","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1426032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1426032"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1426032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1426033"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1426032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1426032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1426032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}