{"id":209542,"date":"2022-06-16T05:52:45","date_gmt":"2022-06-16T05:52:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/malibot-un-nuevo-troyano-bancario-para-android-descubierto-en-la-naturaleza\/"},"modified":"2022-06-16T05:52:46","modified_gmt":"2022-06-16T05:52:46","slug":"malibot-un-nuevo-troyano-bancario-para-android-descubierto-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/malibot-un-nuevo-troyano-bancario-para-android-descubierto-en-la-naturaleza\/","title":{"rendered":"MaliBot: un nuevo troyano bancario para Android descubierto en la naturaleza"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha detectado una nueva variedad de malware de Android que se dirige a clientes de banca en l\u00ednea y billeteras de criptomonedas en Espa\u00f1a e Italia, solo unas semanas despu\u00e9s de que una operaci\u00f3n coordinada de aplicaci\u00f3n de la ley desmantel\u00f3 FluBot.<\/p>\n<p>El troyano que roba informaci\u00f3n, con nombre en c\u00f3digo <strong>malibot<\/strong> por F5 Labs, tiene tantas funciones como sus contrapartes, lo que le permite robar credenciales y cookies, omitir los c\u00f3digos de autenticaci\u00f3n multifactor (MFA) y abusar del Servicio de accesibilidad de Android para monitorear la pantalla del dispositivo de la v\u00edctima.<\/p>\n<p>Se sabe que MaliBot se disfraza principalmente de aplicaciones de miner\u00eda de criptomonedas como Mining X o The CryptoApp que se distribuyen a trav\u00e9s de sitios web fraudulentos dise\u00f1ados para atraer a visitantes potenciales para que las descarguen.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tambi\u00e9n saca otra hoja del libro de jugadas del troyano bancario m\u00f3vil, ya que emplea smishing como vector de distribuci\u00f3n para propagar el malware accediendo a los contactos de un tel\u00e9fono inteligente infectado y enviando mensajes SMS que contienen enlaces al malware.<\/p>\n<p>&#8220;El comando y control (C2) de MaliBot est\u00e1 en Rusia y parece usar los mismos servidores que se usaron para distribuir el <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.sality\" target=\"_blank\">Malware de salidad<\/a>&#8220;Dor Nizar, investigador de F5 Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.f5.com\/labs\/articles\/threat-intelligence\/f5-labs-investigates-malibot\" target=\"_blank\">dijo<\/a>.  &#8220;Es una reelaboraci\u00f3n muy modificada del malware SOVA, con diferentes funcionalidades, objetivos, servidores C2, dominios y esquemas de empaquetado&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Troyano bancario Android\" border=\"0\" data-original-height=\"456\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655358764_182_MaliBot-un-nuevo-troyano-bancario-para-Android-descubierto-en-la.jpg\" title=\"Troyano bancario Android\" \/><\/div>\n<p>SOVA (que significa &#8220;B\u00faho&#8221; en ruso), que se detect\u00f3 por primera vez en agosto de 2021, se destaca por su capacidad para realizar ataques superpuestos, que funcionan al mostrar una p\u00e1gina fraudulenta usando WebView con un enlace proporcionado por el servidor C2 en caso de que una v\u00edctima abra una aplicaci\u00f3n bancaria incluida en su lista de objetivos activos.<\/p>\n<p>Algunos de los bancos objetivo de MaliBot que utilizan este enfoque incluyen UniCredit, Santander, CaixaBank y CartaBCC.<\/p>\n<p>El Servicio de accesibilidad es un servicio en segundo plano que se ejecuta en dispositivos Android para ayudar a los usuarios con discapacidades.  Durante mucho tiempo ha sido aprovechado por spyware y troyanos para capturar el contenido del dispositivo e interceptar las credenciales ingresadas por usuarios desprevenidos en otras aplicaciones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s de poder desviar contrase\u00f1as y cookies de la cuenta de Google de la v\u00edctima, el malware est\u00e1 dise\u00f1ado para deslizar c\u00f3digos 2FA de la aplicaci\u00f3n Google Authenticator, as\u00ed como filtrar informaci\u00f3n confidencial, como saldos totales y frases iniciales de las aplicaciones Binance y Trust Wallet.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Troyano bancario Android\" border=\"0\" data-original-height=\"328\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655358765_238_MaliBot-un-nuevo-troyano-bancario-para-Android-descubierto-en-la.jpg\" title=\"Troyano bancario Android\" \/><\/div>\n<p>Adem\u00e1s, Malibot es capaz de armar su acceso a la API de Accesibilidad para vencer los m\u00e9todos de autenticaci\u00f3n de dos factores (2FA) de Google, como <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/accounts\/answer\/7026266\" target=\"_blank\">Indicaciones de Google<\/a>incluso en escenarios en los que se intenta iniciar sesi\u00f3n en las cuentas utilizando las credenciales robadas de un dispositivo previamente desconocido.<\/p>\n<p>&#8220;La versatilidad del malware y el control que brinda a los atacantes sobre el dispositivo significa que, en principio, podr\u00eda usarse para una gama m\u00e1s amplia de ataques que el robo de credenciales y criptomonedas&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;De hecho, cualquier aplicaci\u00f3n que haga uso de WebView es susceptible de que se roben las credenciales y las cookies de los usuarios&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/malibot-new-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una nueva variedad de malware de Android que se dirige a clientes de banca en<\/p>\n","protected":false},"author":1,"featured_media":209543,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,4664,6245,4662,4668,4667,78889,6386,4654,4658,4659,4653,4655,480,18,4663,4666,4665,8665,4660],"class_list":["post-209542","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-descubierto","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malibot","tag-naturaleza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/209542","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=209542"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/209542\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/209543"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=209542"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=209542"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=209542"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}