{"id":181116,"date":"2022-05-31T15:09:53","date_gmt":"2022-05-31T15:09:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ultimo-informe-de-malware-movil-sugiere-que-el-fraude-en-el-dispositivo-va-en-aumento\/"},"modified":"2022-05-31T15:09:58","modified_gmt":"2022-05-31T15:09:58","slug":"el-ultimo-informe-de-malware-movil-sugiere-que-el-fraude-en-el-dispositivo-va-en-aumento","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ultimo-informe-de-malware-movil-sugiere-que-el-fraude-en-el-dispositivo-va-en-aumento\/","title":{"rendered":"El \u00faltimo informe de malware m\u00f3vil sugiere que el fraude en el dispositivo va en aumento"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un an\u00e1lisis del panorama de amenazas m\u00f3viles en 2022 muestra que Espa\u00f1a y Turqu\u00eda son los pa\u00edses m\u00e1s objetivo de las campa\u00f1as de malware, incluso cuando una combinaci\u00f3n de troyanos bancarios nuevos y existentes se dirigen cada vez m\u00e1s a los dispositivos Android para realizar fraudes en dispositivos (ODF).<\/p>\n<p>Otros pa\u00edses objetivo frecuentes incluyen Polonia, Australia, EE. UU., Alemania, Reino Unido, Italia, Francia y Portugal.<\/p>\n<p>&#8220;El leitmotiv m\u00e1s preocupante es la creciente atenci\u00f3n al fraude en dispositivos (ODF)&#8221;, la empresa holandesa de ciberseguridad ThreatFabric <a rel=\"nofollow noopener\" href=\"https:\/\/threatfabric.com\/blogs\/h1-2022-mobile-threat-landscape.html\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Solo en los primeros cinco meses de 2022 ha habido un aumento de m\u00e1s del 40 % en las familias de malware que abusan del sistema operativo Android para realizar fraudes utilizando el propio dispositivo, lo que hace que sea casi imposible detectarlos utilizando los motores de puntuaci\u00f3n de fraude tradicionales&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-github\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Microsoft-advierte-sobre-los-skimmers-web-que-imitan-Google-Analytics.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Hydra, FluBot (tambi\u00e9n conocido como Cabassous), Cerberus, Octo y ERMAC representaron los troyanos bancarios m\u00e1s activos seg\u00fan la cantidad de muestras observadas durante el mismo per\u00edodo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Dispositivos Android\" border=\"0\" data-original-height=\"414\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1654009793_145_El-ultimo-informe-de-malware-movil-sugiere-que-el-fraude.jpg\" title=\"Dispositivos Android\" \/><\/div>\n<p>Acompa\u00f1ando a esta tendencia est\u00e1 el descubrimiento continuo de nuevas aplicaciones cuentagotas en Google Play Store que se presentan bajo la apariencia de aplicaciones de utilidad y productividad aparentemente inocuas para distribuir el malware:<\/p>\n<ul>\n<li>Limpiador Nano (com.casualplay.leadbro)<\/li>\n<li>QuickScan (com.zynksoftware.docuscanapp)<\/li>\n<li>Chrome (com.talkleadihr)<\/li>\n<li>Tienda de juegos (com.girltold85)<\/li>\n<li>Creador de pantalla de bolsillo (com.cutthousandjs)<\/li>\n<li>Chrome (com.biyitunixiko.populolo)<\/li>\n<li>Chrome (M\u00f3vil com.xifoforezuma.kebo)<\/li>\n<li>Seguridad BAWAG PSK (com.qjlpfydjb.bpycogkzm)<\/li>\n<\/ul>\n<p>Adem\u00e1s, el fraude en el dispositivo, que se refiere a un m\u00e9todo sigiloso para iniciar transacciones deshonestas desde los dispositivos de la v\u00edctima, ha hecho factible el uso de credenciales robadas previamente para iniciar sesi\u00f3n en aplicaciones bancarias y realizar transacciones financieras.<\/p>\n<p>Para empeorar las cosas, tambi\u00e9n se ha observado que los troyanos bancarios actualizan constantemente sus capacidades, con Octo ideando un m\u00e9todo mejorado para robar credenciales de pantallas superpuestas incluso antes de que se env\u00eden.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Dispositivos Android\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1654009793_485_El-ultimo-informe-de-malware-movil-sugiere-que-el-fraude.jpg\" title=\"Dispositivos Android\" \/><\/div>\n<p>&#8220;Esto se hace para poder obtener las credenciales incluso si [the] la v\u00edctima sospech\u00f3 algo y cerr\u00f3 la superposici\u00f3n sin presionar el &#8216;inicio de sesi\u00f3n&#8217; falso presente en la p\u00e1gina superpuesta&#8221;, explicaron los investigadores.<\/p>\n<p>ERMAC, que surgi\u00f3 en septiembre pasado, recibi\u00f3 mejoras notables propias que le permiten desviar frases iniciales de diferentes aplicaciones de billetera de criptomonedas de manera automatizada aprovechando las ventajas de Android. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/accessibilityservice\/AccessibilityService\" target=\"_blank\">Servicio de Accesibilidad<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El servicio de accesibilidad ha sido el tal\u00f3n de Aquiles de Android en los \u00faltimos a\u00f1os, lo que permite a los actores de amenazas aprovechar la API leg\u00edtima para servir a los usuarios desprevenidos con pantallas superpuestas falsas y capturar informaci\u00f3n confidencial.<\/p>\n<p>El a\u00f1o pasado Google <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/10964491\" target=\"_blank\">intent\u00f3<\/a> para abordar el problema asegur\u00e1ndose de que &#8220;solo los servicios que est\u00e1n dise\u00f1ados para ayudar a las personas con discapacidad a acceder a su dispositivo o superar los desaf\u00edos derivados de sus discapacidades son elegibles para declarar que son herramientas de accesibilidad&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Dispositivos Android\" border=\"0\" data-original-height=\"385\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1654009793_588_El-ultimo-informe-de-malware-movil-sugiere-que-el-fraude.jpg\" title=\"Dispositivos Android\" \/><\/div>\n<p>Pero el gigante tecnol\u00f3gico va un paso m\u00e1s all\u00e1 en Android 13, que actualmente se encuentra en versi\u00f3n beta, al restringir el acceso a la API para las aplicaciones que el usuario ha descargado desde fuera de una tienda de aplicaciones, lo que dificulta que las aplicaciones potencialmente da\u00f1inas hagan un mal uso del servicio.<\/p>\n<p>Dicho esto, ThreatFabric se\u00f1al\u00f3 que pudo eludir estas restricciones de manera trivial mediante un proceso de instalaci\u00f3n modificado, lo que sugiere la necesidad de un enfoque m\u00e1s estricto para contrarrestar tales amenazas.<\/p>\n<p>Se recomienda que los usuarios se limiten a descargar aplicaciones de Google Play Store, eviten otorgar permisos inusuales a aplicaciones que no tienen ning\u00fan prop\u00f3sito solicitarlos (por ejemplo, una aplicaci\u00f3n de calculadora que solicita acceder a listas de contactos) y est\u00e9n atentos a cualquier intento de phishing destinado a instalar aplicaciones maliciosas. <\/p>\n<p>&#8220;La apertura del sistema operativo Android sirve tanto para bien como para mal, ya que el malware contin\u00faa abusando de las funciones leg\u00edtimas, mientras que las pr\u00f3ximas restricciones parecen interferir con las intenciones maliciosas de tales aplicaciones&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/latest-mobile-malware-report-suggests.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis del panorama de amenazas m\u00f3viles en 2022 muestra que Espa\u00f1a y Turqu\u00eda son los pa\u00edses m\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":181117,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,146,4664,6099,4662,5880,933,4668,4667,4669,14117,4654,4658,4659,4653,4655,4663,4666,4665,12765,1327,4660],"class_list":["post-181116","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-aumento","tag-como-hackear","tag-dispositivo","tag-filtracion-de-datos","tag-fraude","tag-informe","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-movil","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sugiere","tag-ultimo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/181116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=181116"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/181116\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/181117"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=181116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=181116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=181116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}