{"id":1427891,"date":"2024-11-05T15:20:41","date_gmt":"2024-11-05T15:20:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-bancario-para-android-toxicpanda-se-dirige-a-usuarios-con-transferencias-de-dinero-fraudulentas\/"},"modified":"2024-11-05T15:20:46","modified_gmt":"2024-11-05T15:20:46","slug":"el-nuevo-malware-bancario-para-android-toxicpanda-se-dirige-a-usuarios-con-transferencias-de-dinero-fraudulentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-bancario-para-android-toxicpanda-se-dirige-a-usuarios-con-transferencias-de-dinero-fraudulentas\/","title":{"rendered":"El nuevo malware bancario para Android &#8216;ToxicPanda&#8217; se dirige a usuarios con transferencias de dinero fraudulentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/El-nuevo-malware-bancario-para-Android-ToxicPanda-se-dirige-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>M\u00e1s de 1.500 dispositivos Android han sido infectados por una nueva variedad de malware bancario para Android llamado ToxicPanda que permite a los actores de amenazas realizar transacciones bancarias fraudulentas.<\/p>\n<p>&#8220;El objetivo principal de ToxicPanda es iniciar transferencias de dinero desde dispositivos comprometidos mediante la apropiaci\u00f3n de cuentas (ATO) utilizando una t\u00e9cnica bien conocida llamada fraude en el dispositivo (ODF)&#8221;, los investigadores de Cleafy Michele Roviello, Alessandro Strino y Federico Valentini. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/toxicpanda-a-new-banking-trojan-from-asia-hit-europe-and-latam\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del lunes.<\/p>\n<p>&#8220;Su objetivo es evitar las contramedidas bancarias utilizadas para imponer la verificaci\u00f3n y autenticaci\u00f3n de la identidad de los usuarios, combinadas con t\u00e9cnicas de detecci\u00f3n de comportamiento aplicadas por los bancos para identificar transferencias de dinero sospechosas&#8221;.<\/p>\n<p>Se cree que ToxicPanda es obra de un actor de amenazas de habla china, y el malware comparte similitudes fundamentales con otro malware de Android denominado TgToxic, que puede robar credenciales y fondos de billeteras criptogr\u00e1ficas. TgToxic fue documentado por Trend Micro a principios de 2023.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La mayor\u00eda de los compromisos se han reportado en Italia (56,8%), seguida de Portugal (18,7%), Hong Kong (4,6%), Espa\u00f1a (3,9%) y Per\u00fa (3,4%), lo que marca un raro caso de un gobierno chino. Actor de amenazas que orquesta un plan fraudulento dirigido a usuarios de banca minorista en Europa y Am\u00e9rica Latina.<\/p>\n<p>El troyano bancario tambi\u00e9n parece estar en su fase inicial. El an\u00e1lisis muestra que es una versi\u00f3n simplificada de su antecesor, que elimina el Sistema de transferencia autom\u00e1tica (ATS), Easyclick y las rutinas de ofuscaci\u00f3n, al tiempo que introduce 33 nuevos comandos propios para recopilar una amplia gama de datos.<\/p>\n<p>Adem\u00e1s, se ha descubierto que hasta 61 comandos son comunes tanto para TgToxic como para ToxicPanda, lo que indica que el mismo actor de amenazas o sus afiliados cercanos est\u00e1n detr\u00e1s de la nueva familia de malware.<\/p>\n<p>&#8220;Si bien comparte algunas similitudes con los comandos de bots de la familia TgToxic, el c\u00f3digo difiere considerablemente de su fuente original&#8221;, dijeron los investigadores. &#8220;Muchas capacidades caracter\u00edsticas de TgToxic est\u00e1n notablemente ausentes, y algunos comandos aparecen como marcadores de posici\u00f3n sin una implementaci\u00f3n real&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730820040_948_El-nuevo-malware-bancario-para-Android-ToxicPanda-se-dirige-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730820040_948_El-nuevo-malware-bancario-para-Android-ToxicPanda-se-dirige-a.png\" alt=\"Malware bancario en Android\" border=\"0\" data-original-height=\"740\" data-original-width=\"1540\" title=\"Malware bancario en Android\"\/><\/a><\/div>\n<p>El malware se hace pasar por aplicaciones populares como Google Chrome, Visa y 99 Speedmart, y se distribuye a trav\u00e9s de p\u00e1ginas falsificadas que imitan las p\u00e1ginas de listas de tiendas de aplicaciones. Actualmente no se sabe c\u00f3mo se propagan estos enlaces y si implican t\u00e9cnicas de publicidad maliciosa o smishing.<\/p>\n<p>Una vez instalado mediante descarga lateral, ToxicPanda abusa de los servicios de accesibilidad de Android para obtener permisos elevados, manipular las entradas de los usuarios y capturar datos de otras aplicaciones. Tambi\u00e9n puede interceptar contrase\u00f1as de un solo uso (OTP) enviadas por SMS o generadas mediante aplicaciones de autenticaci\u00f3n, lo que permite a los actores de amenazas eludir las protecciones de autenticaci\u00f3n de dos factores (2FA) y completar transacciones fraudulentas.<\/p>\n<p>La funcionalidad principal del malware, adem\u00e1s de su capacidad de recopilar informaci\u00f3n, es permitir a los atacantes controlar remotamente el dispositivo comprometido y realizar lo que se llama <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/insights\/on-device-fraud-a-rising-threat-in-online-banking-fraud\" target=\"_blank\">ODF<\/a>lo que permite iniciar transferencias de dinero no autorizadas sin el conocimiento de la v\u00edctima.<\/p>\n<p>Cleafy dijo que pudo obtener acceso al panel de comando y control (C2) de ToxicPanda, una interfaz gr\u00e1fica presentada en chino que permite a los operadores ver la lista de dispositivos v\u00edctimas, incluida la informaci\u00f3n del modelo y la ubicaci\u00f3n, y eliminarlos de el cap\u00f3. Adem\u00e1s, el panel sirve como conducto para solicitar acceso remoto en tiempo real a cualquiera de los dispositivos para realizar ODF.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;ToxicPanda necesita demostrar capacidades m\u00e1s avanzadas y \u00fanicas que complicar\u00edan su an\u00e1lisis&#8221;, dijeron los investigadores. &#8220;Sin embargo, artefactos como informaci\u00f3n de registro, c\u00f3digo inactivo y archivos de depuraci\u00f3n sugieren que el malware puede estar en sus primeras etapas de desarrollo o en una extensa refactorizaci\u00f3n de c\u00f3digo, particularmente dadas sus similitudes con TGToxic&#8221;.<\/p>\n<p>El desarrollo se debe a un grupo de investigadores del Instituto de Tecnolog\u00eda de Georgia, la Universidad Internacional Alemana y la Universidad Kyung Hee. <a rel=\"nofollow noopener\" href=\"https:\/\/www.semanticscholar.org\/paper\/DVa%3A-Extracting-Victims-and-Abuse-Vectors-from-Xu-Yao\/2712536443a57996b0d6e54bbc8aaa6b0d3ef76e\" target=\"_blank\">detallado<\/a> un servicio de an\u00e1lisis de malware backend llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/CyFI-Lab-Public\/DVa\" target=\"_blank\">DVA<\/a> (abreviatura de Detector de accesibilidad espec\u00edfica de las v\u00edctimas) para se\u00f1alar malware que explota funciones de accesibilidad en dispositivos Android.<\/p>\n<p>&#8220;Utilizando seguimientos de ejecuci\u00f3n din\u00e1micos, DVa utiliza adem\u00e1s una estrategia de ejecuci\u00f3n simb\u00f3lica guiada por vectores de abuso para identificar y atribuir rutinas de abuso a las v\u00edctimas&#8221;, dijeron. &#8220;Finalmente, DVa detecta [accessibility]-Mecanismos de persistencia potenciados para comprender c\u00f3mo el malware obstruye las consultas legales o los intentos de eliminaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/new-android-banking-malware-toxicpanda.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de noviembre de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil\/ataque cibern\u00e9tico M\u00e1s de 1.500 dispositivos Android han sido infectados por una<\/p>\n","protected":false},"author":1,"featured_media":1427892,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,4664,99,388,4193,21179,201033,4669,4654,201031,4659,4653,4655,480,18,246983,255454,246984,201032,261599,5445,7528,246982,4660],"class_list":["post-1427891","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-con","tag-dinero","tag-dirige","tag-fraudulentas","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-toxicpanda","tag-transferencias","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1427891","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1427891"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1427891\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1427892"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1427891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1427891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1427891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}