{"id":233745,"date":"2022-06-28T19:13:54","date_gmt":"2022-06-28T19:13:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-troyano-bancario-para-android-revive-dirigido-a-usuarios-de-servicios-financieros-espanoles\/"},"modified":"2022-06-28T19:13:55","modified_gmt":"2022-06-28T19:13:55","slug":"nuevo-troyano-bancario-para-android-revive-dirigido-a-usuarios-de-servicios-financieros-espanoles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-troyano-bancario-para-android-revive-dirigido-a-usuarios-de-servicios-financieros-espanoles\/","title":{"rendered":"Nuevo troyano bancario para Android &#8216;Revive&#8217; dirigido a usuarios de servicios financieros espa\u00f1oles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha descubierto un troyano bancario Android previamente desconocido, dirigido a los usuarios de la empresa espa\u00f1ola de servicios financieros BBVA.<\/p>\n<p>Se dice que est\u00e1 en sus primeras etapas de desarrollo, el malware, denominado <strong>Reanimar<\/strong> por la empresa italiana de ciberseguridad Cleafy, se observ\u00f3 por primera vez el 15 de junio de 2022 y se distribuy\u00f3 mediante campa\u00f1as de phishing.<\/p>\n<p>&#8220;El nombre Revive ha sido elegido debido a que una de las funcionalidades del malware (llamado por el [threat actors] precisamente &#8216;revive&#8217;) se reinicia en caso de que el malware deje de funcionar, investigadores de Cleafy Federico Valentini y Francesco Iubatti <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/revive-from-spyware-to-android-banking-trojan\" target=\"_blank\">dijo<\/a> en un art\u00edculo del lunes.<\/p>\n<p>Disponible para descargar desde p\u00e1ginas de phishing maliciosas (&#8220;bbva.appsecureguide[.]com&#8221; o &#8220;bbva.european2fa[.]com&#8221;) como un se\u00f1uelo para enga\u00f1ar a los usuarios para que descarguen la aplicaci\u00f3n, el malware se hace pasar por la aplicaci\u00f3n de autenticaci\u00f3n de dos factores (2FA) del banco y se dice que est\u00e1 inspirado en el spyware de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ScRiPt1337\/Teardroid-phprat\" target=\"_blank\">l\u00e1grima<\/a>con los autores modificando el c\u00f3digo fuente original para incorporar nuevas funciones.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware bancario de Android\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656443634_205_Nuevo-troyano-bancario-para-Android-Revive-dirigido-a-usuarios-de.jpg\" title=\"Malware bancario de Android\" \/><\/div>\n<p>A diferencia de otros programas maliciosos bancarios conocidos por atacar una amplia gama de aplicaciones financieras, Revive est\u00e1 dise\u00f1ado para un objetivo espec\u00edfico, en este caso, el banco BBVA.  Dicho esto, no se diferencia de sus contrapartes en que aprovecha la API de servicios de accesibilidad de Android para cumplir con sus objetivos operativos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware bancario de Android\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656443634_144_Nuevo-troyano-bancario-para-Android-Revive-dirigido-a-usuarios-de.jpg\" title=\"Malware bancario de Android\" \/><\/div>\n<p>Revive est\u00e1 dise\u00f1ado principalmente para recopilar las credenciales de inicio de sesi\u00f3n del banco mediante el uso de p\u00e1ginas similares y facilitar los ataques de apropiaci\u00f3n de cuentas.  Tambi\u00e9n incorpora un m\u00f3dulo keylogger para capturar pulsaciones de teclas y la capacidad de interceptar mensajes SMS recibidos en los dispositivos infectados, principalmente contrase\u00f1as de un solo uso y c\u00f3digos 2FA enviados por el banco.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Cuando la v\u00edctima abre la aplicaci\u00f3n maliciosa por primera vez, Revive solicita dos permisos relacionados con los SMS y las llamadas telef\u00f3nicas&#8221;, dijeron los investigadores.  &#8220;Despu\u00e9s de eso, aparece una p\u00e1gina de clonaci\u00f3n (del banco objetivo) para el usuario y, si se insertan las credenciales de inicio de sesi\u00f3n, se env\u00edan al [command-and-control server] de las TA\u201d.<\/p>\n<p>Los hallazgos subrayan una vez m\u00e1s la necesidad de tener cuidado cuando se trata de descargar aplicaciones de fuentes no confiables de terceros.  El abuso de la carga lateral no ha pasado desapercibido para Google, que ha implementado una nueva funci\u00f3n en Android 13 que impide que dichas aplicaciones utilicen API de accesibilidad.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-android-banking-trojan-revive.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto un troyano bancario Android previamente desconocido, dirigido a los usuarios de la empresa espa\u00f1ola de<\/p>\n","protected":false},"author":1,"featured_media":233746,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,4664,4671,5562,4662,154,4668,4667,4654,4658,4659,4653,4655,480,18,4663,20900,4666,4665,2204,8665,7528,4660],"class_list":["post-233745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-dirigido","tag-espanoles","tag-filtracion-de-datos","tag-financieros","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-revive","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-troyano","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/233745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=233745"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/233745\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/233746"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=233745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=233745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=233745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}