{"id":322190,"date":"2022-08-15T13:45:24","date_gmt":"2022-08-15T13:45:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-bancario-para-android-sova-regresa-con-nuevas-capacidades-y-objetivos\/"},"modified":"2022-08-15T13:45:25","modified_gmt":"2022-08-15T13:45:25","slug":"el-troyano-bancario-para-android-sova-regresa-con-nuevas-capacidades-y-objetivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-bancario-para-android-sova-regresa-con-nuevas-capacidades-y-objetivos\/","title":{"rendered":"El troyano bancario para Android SOVA regresa con nuevas capacidades y objetivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El troyano bancario SOVA para Android contin\u00faa desarroll\u00e1ndose activamente con capacidades mejoradas para apuntar a no menos de 200 aplicaciones m\u00f3viles, incluidas aplicaciones bancarias e intercambios criptogr\u00e1ficos y billeteras, frente a las 90 aplicaciones cuando comenz\u00f3.<\/p>\n<p>Eso es seg\u00fan los \u00faltimos hallazgos de la firma italiana de seguridad cibern\u00e9tica Cleafy, que encontr\u00f3 versiones m\u00e1s nuevas de la funcionalidad deportiva de malware para interceptar c\u00f3digos de autenticaci\u00f3n de dos factores (2FA), robar cookies y expandir su objetivo para cubrir Australia, Brasil, China, India, el Filipinas y el Reino Unido<\/p>\n<p>SOVA, que significa B\u00faho en ruso, sali\u00f3 a la luz en septiembre de 2021 cuando se observaron aplicaciones financieras y de compras sorprendentes de los EE. UU. y Espa\u00f1a para recolectar credenciales a trav\u00e9s de ataques de superposici\u00f3n aprovechando los servicios de accesibilidad de Android.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En menos de un a\u00f1o, el troyano tambi\u00e9n actu\u00f3 como base para otro malware de Android llamado MaliBot que est\u00e1 dise\u00f1ado para apuntar a clientes de banca en l\u00ednea y billeteras de criptomonedas en Espa\u00f1a e Italia.<\/p>\n<p>La \u00faltima variante de SOVA, denominada v4 por Cleafy, se oculta dentro de aplicaciones falsas que presentan logotipos de aplicaciones leg\u00edtimas como Amazon y Google Chrome para enga\u00f1ar a los usuarios para que las instalen.  Otras mejoras notables incluyen la captura de capturas de pantalla y la grabaci\u00f3n de las pantallas del dispositivo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Troyano bancario Android SOVA\" border=\"0\" data-original-height=\"597\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660571124_37_El-troyano-bancario-para-Android-SOVA-regresa-con-nuevas-capacidades.jpg\" title=\"Troyano bancario Android SOVA\" \/><\/div>\n<p>&#8220;Estas funciones, combinadas con los servicios de accesibilidad, permiten [threat actors] para realizar gestos y, en consecuencia, actividades fraudulentas desde el dispositivo infectado, como ya hemos visto en otros troyanos bancarios para Android (por ejemplo, Oscorp o BRATA)&#8221;, los investigadores de Cleafy Francesco Iubatti y Federico Valentini <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/sova-malware-is-back-and-is-evolving-rapidly\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>SOVA v4 tambi\u00e9n se destaca por su esfuerzo para recopilar informaci\u00f3n confidencial de Binance y Trust Wallet, como saldos de cuentas y frases iniciales.  Adem\u00e1s, las 13 aplicaciones bancarias rusas y ucranianas que fueron atacadas por el malware se eliminaron de la versi\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para empeorar las cosas, la actualizaci\u00f3n permite que el malware aproveche sus amplios permisos para desviar los intentos de desinstalaci\u00f3n al redirigir a la v\u00edctima a la pantalla de inicio y mostrar el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/guide\/topics\/ui\/notifiers\/toasts\" target=\"_blank\">mensaje de brindis<\/a> &#8220;Esta aplicaci\u00f3n est\u00e1 protegida&#8221;.<\/p>\n<p>Tambi\u00e9n se espera que el troyano bancario, a pesar de su gran cantidad de funciones, incorpore un componente de ransomware en la pr\u00f3xima iteraci\u00f3n, que actualmente est\u00e1 en desarrollo y tiene como objetivo cifrar todos los archivos almacenados en el dispositivo infectado utilizando <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">AES<\/a> y ren\u00f3mbrelos con la extensi\u00f3n &#8220;.enc&#8221;.<\/p>\n<p>Tambi\u00e9n es probable que la mejora haga de SOVA una amenaza formidable en el panorama de amenazas m\u00f3viles.<\/p>\n<p>&#8220;La funci\u00f3n de ransomware es bastante interesante, ya que todav\u00eda no es com\u00fan en el panorama de los troyanos bancarios de Android&#8221;, dijeron los investigadores.  &#8220;Aprovecha fuertemente la oportunidad que ha surgido en los \u00faltimos a\u00f1os, ya que los dispositivos m\u00f3viles se convirtieron para la mayor\u00eda de las personas en el almacenamiento central de datos personales y comerciales&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/sova-android-banking-trojan-returns-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El troyano bancario SOVA para Android contin\u00faa desarroll\u00e1ndose activamente con capacidades mejoradas para apuntar a no menos de<\/p>\n","protected":false},"author":1,"featured_media":322191,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,28629,4664,99,4662,4668,4667,4654,4658,4659,4653,4655,2498,1649,18,4663,6805,4666,4665,100319,8665,4660],"class_list":["post-322190","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-capacidades","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-objetivos","tag-para","tag-programa-malicioso-ransomware","tag-regresa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sova","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/322190","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=322190"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/322190\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/322191"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=322190"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=322190"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=322190"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}