{"id":21139,"date":"2022-03-07T08:18:24","date_gmt":"2022-03-07T08:18:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-bancario-sharkbot-se-propaga-a-traves-de-una-aplicacion-antivirus-falsa-para-android-en-google-play-store\/"},"modified":"2022-03-07T08:18:38","modified_gmt":"2022-03-07T08:18:38","slug":"el-malware-bancario-sharkbot-se-propaga-a-traves-de-una-aplicacion-antivirus-falsa-para-android-en-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-bancario-sharkbot-se-propaga-a-traves-de-una-aplicacion-antivirus-falsa-para-android-en-google-play-store\/","title":{"rendered":"El malware bancario SharkBot se propaga a trav\u00e9s de una aplicaci\u00f3n antivirus falsa para Android en Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas detr\u00e1s de un incipiente troyano bancario para Android llamado SharkBot ha logrado evadir las barreras de seguridad de Google Play Store haci\u00e9ndose pasar por una aplicaci\u00f3n antivirus.<\/p>\n<p>SharkBot, al igual que sus contrapartes de malware TeaBot, FluBot y Oscorp (UBEL), pertenece a una categor\u00eda de troyanos financieros capaces de desviar credenciales para iniciar transferencias de dinero desde dispositivos comprometidos eludiendo los mecanismos de autenticaci\u00f3n de m\u00faltiples factores.  Apareci\u00f3 por primera vez en escena en noviembre de 2021.<\/p>\n<p>SharkBot se destaca en su capacidad para realizar transacciones no autorizadas a trav\u00e9s de sistemas de transferencia autom\u00e1tica (ATS), que contrasta con TeaBot, que requiere que un operador en vivo interact\u00fae con los dispositivos infectados para realizar actividades maliciosas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Las caracter\u00edsticas de ATS permiten que el malware reciba una lista de eventos para simular, y se simular\u00e1n para realizar las transferencias de dinero&#8221;, Alberto Segura y Rolf Govers, analistas de malware de la firma de ciberseguridad NCC Group, <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/03\/03\/sharkbot-a-new-generation-android-banking-trojan-being-distributed-on-google-play-store\/\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"278\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646641103_105_El-malware-bancario-SharkBot-se-propaga-a-traves-de-una.jpeg\" \/><\/div>\n<p>&#8220;Dado que estas funciones se pueden usar para simular toques\/clics y pulsaciones de botones, se pueden usar no solo para transferir dinero autom\u00e1ticamente, sino tambi\u00e9n para instalar otras aplicaciones o componentes maliciosos&#8221;.<\/p>\n<p>En otras palabras, ATS se emplea para enga\u00f1ar a los sistemas de detecci\u00f3n de fraude del banco objetivo mediante la simulaci\u00f3n de la misma secuencia de acciones que realizar\u00eda el usuario, como presionar botones, hacer clic y gestos, para realizar la transferencia de dinero il\u00edcita.<\/p>\n<p>La \u00faltima versi\u00f3n detectada en Google Play Store el 28 de febrero son varias aplicaciones cuentagotas que tambi\u00e9n aprovechan la funci\u00f3n de respuesta directa de Android para propagarse a otros dispositivos, lo que lo convierte en el segundo troyano bancario despu\u00e9s de FluBot en interceptar notificaciones de ataques de gusanos.<\/p>\n<p>La lista de aplicaciones maliciosas, todas las cuales se actualizaron el 10 de febrero, se han instalado colectivamente unas 57 000 veces hasta la fecha:<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>SharkBot tambi\u00e9n tiene muchas funciones, ya que permite al adversario inyectar superposiciones fraudulentas en las aplicaciones bancarias oficiales para robar credenciales, registrar pulsaciones de teclas y obtener control remoto total sobre los dispositivos, pero solo despu\u00e9s de que las v\u00edctimas le otorguen permisos de Servicios de Accesibilidad.<\/p>\n<p>Los hallazgos llegan una semana despu\u00e9s de que los investigadores de Cleafy revelaran los detalles de una nueva variante de TeaBot que se encuentra en Play Store y que est\u00e1 dise\u00f1ada para usuarios de m\u00e1s de 400 aplicaciones bancarias y financieras, incluidas las de Rusia, China y EE. UU.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/sharkbot-banking-malware-spreading-via.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas detr\u00e1s de un incipiente troyano bancario para Android llamado SharkBot ha logrado evadir las<\/p>\n","protected":false},"author":1,"featured_media":21140,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,20040,450,4661,141,4664,8197,4662,8666,4668,4667,4669,4654,4658,4659,4653,4655,18,8667,4663,8342,4666,4665,20039,1542,116,158,4660],"class_list":["post-21139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-antivirus","tag-aplicacion","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-falsa","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-play","tag-programa-malicioso-ransomware","tag-propaga","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sharkbot","tag-store","tag-traves","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/21139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=21139"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/21139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/21140"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=21139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=21139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=21139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}