{"id":358011,"date":"2022-09-05T09:21:09","date_gmt":"2022-09-05T09:21:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/aplicaciones-antivirus-y-de-limpieza-falsas-detectadas-al-instalar-el-troyano-bancario-para-android-sharkbot\/"},"modified":"2022-09-05T09:21:11","modified_gmt":"2022-09-05T09:21:11","slug":"aplicaciones-antivirus-y-de-limpieza-falsas-detectadas-al-instalar-el-troyano-bancario-para-android-sharkbot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aplicaciones-antivirus-y-de-limpieza-falsas-detectadas-al-instalar-el-troyano-bancario-para-android-sharkbot\/","title":{"rendered":"Aplicaciones antivirus y de limpieza falsas detectadas al instalar el troyano bancario para Android SharkBot"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El notorio troyano bancario para Android conocido como SharkBot ha vuelto a aparecer en Google Play Store haci\u00e9ndose pasar por aplicaciones antivirus y de limpieza.<\/p>\n<p>&#8220;Este nuevo cuentagotas no depende de los permisos de accesibilidad para realizar autom\u00e1ticamente la instalaci\u00f3n del malware cuentagotas Sharkbot&#8221;, Fox-IT de NCC Group. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.fox-it.com\/2022\/09\/02\/sharkbot-is-back-in-google-play\/\" target=\"_blank\">dijo<\/a> en un informe  &#8220;En cambio, esta nueva versi\u00f3n le pide a la v\u00edctima que instale el malware como una actualizaci\u00f3n falsa para que el antivirus permanezca protegido contra las amenazas&#8221;.<\/p>\n<p>Las aplicaciones en cuesti\u00f3n, Mister Phone Cleaner y Kylhavy Mobile Security, tienen m\u00e1s de 60 000 instalaciones entre ellas y est\u00e1n dise\u00f1adas para usuarios de Espa\u00f1a, Australia, Polonia, Alemania, EE. UU. y Austria.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<ul>\n<li>Mister Phone Cleaner (com.mbkristine8.cleanmaster, m\u00e1s de 50 000 descargas)<\/li>\n<li>Kylhavy Mobile Security (com.kylhavy.antivirus, m\u00e1s de 10 000 descargas)<\/li>\n<\/ul>\n<p>Los goteros est\u00e1n dise\u00f1ados para soltar una nueva versi\u00f3n de SharkBot, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ThreatFabric\/status\/1524767906780831750\" target=\"_blank\">apodado V2<\/a> por la firma de seguridad holandesa ThreatFabric, que presenta un mecanismo de comunicaci\u00f3n de comando y control (C2) actualizado, un algoritmo de generaci\u00f3n de dominio (DGA) y una base de c\u00f3digo completamente refactorizada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662369669_865_Aplicaciones-antivirus-y-de-limpieza-falsas-detectadas-al-instalar-el.jpg\" \/><\/div>\n<p>Fox-IT dijo que descubri\u00f3 una nueva versi\u00f3n 2.25 el 22 de agosto de 2022, que presenta una funci\u00f3n para desviar cookies cuando las v\u00edctimas inician sesi\u00f3n en sus cuentas bancarias, al tiempo que elimina la capacidad de responder autom\u00e1ticamente a los mensajes entrantes con enlaces al malware para su propagaci\u00f3n. .<\/p>\n<p>Al evitar los permisos de Accesibilidad para instalar SharkBot, el desarrollo destaca que los operadores est\u00e1n modificando activamente sus t\u00e9cnicas para evitar la detecci\u00f3n, sin mencionar la b\u00fasqueda de m\u00e9todos alternativos frente a los de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.esper.io\/android-13-sideloading-restriction-harder-malware-abuse-accessibility-apis\/\" target=\"_blank\">restricciones recientemente impuestas<\/a> para reducir el abuso de las API.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otras capacidades notables de robo de informaci\u00f3n incluyen la inyecci\u00f3n de superposiciones falsas para recolectar credenciales de cuentas bancarias, registrar pulsaciones de teclas, interceptar mensajes SMS y realizar transferencias de fondos fraudulentas utilizando el Sistema de Transferencia Automatizado (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/documents\/how-ats-attacks-work-infographic\" target=\"_blank\">ATS<\/a>).<\/p>\n<p>No sorprende que el malware represente una amenaza omnipresente y en constante evoluci\u00f3n y, a pesar de los continuos esfuerzos por parte de Apple y Google, las tiendas de aplicaciones son vulnerables al abuso sin saberlo para su distribuci\u00f3n, y los desarrolladores de estas aplicaciones intentan todos los trucos para eludir la seguridad. cheques<\/p>\n<p>&#8220;Hasta ahora, los desarrolladores de SharkBot parecen haberse centrado en el cuentagotas para seguir usando Google Play Store para distribuir su malware en las \u00faltimas campa\u00f1as&#8221;, dijeron los investigadores Alberto Segura y Mike Stokkel.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/fake-antivirus-and-cleaner-apps-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El notorio troyano bancario para Android conocido como SharkBot ha vuelto a aparecer en Google Play Store haci\u00e9ndose<\/p>\n","protected":false},"author":1,"featured_media":358012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,20040,8343,4661,141,4664,39724,3187,4662,27439,4668,4667,14572,4654,4658,4659,4653,4655,18,4663,4666,4665,20039,8665,4660],"class_list":["post-358011","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-antivirus","tag-aplicaciones","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-detectadas","tag-falsas","tag-filtracion-de-datos","tag-instalar","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-limpieza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sharkbot","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/358011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=358011"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/358011\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/358012"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=358011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=358011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=358011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}