{"id":421211,"date":"2022-10-12T18:14:21","date_gmt":"2022-10-12T18:14:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-utilizan-vishing-para-enganar-a-las-victimas-para-que-instalen-malware-bancario-de-android\/"},"modified":"2022-10-12T18:14:22","modified_gmt":"2022-10-12T18:14:22","slug":"piratas-informaticos-utilizan-vishing-para-enganar-a-las-victimas-para-que-instalen-malware-bancario-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-utilizan-vishing-para-enganar-a-las-victimas-para-que-instalen-malware-bancario-de-android\/","title":{"rendered":"Piratas inform\u00e1ticos utilizan Vishing para enga\u00f1ar a las v\u00edctimas para que instalen malware bancario de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores maliciosos est\u00e1n recurriendo a t\u00e1cticas de phishing (vishing) de voz para enga\u00f1ar a las v\u00edctimas para que instalen malware de Android en sus dispositivos, nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/toad-fraud.html\" target=\"_blank\">investigar<\/a> de ThreatFabric revela.<\/p>\n<p>La compa\u00f1\u00eda holandesa de seguridad m\u00f3vil dijo que identific\u00f3 una red de sitios web de phishing dirigidos a usuarios italianos de banca en l\u00ednea que est\u00e1n dise\u00f1ados para obtener sus datos de contacto.<\/p>\n<p>La entrega de ataques orientados por tel\u00e9fono (TOAD), como se denomina la t\u00e9cnica de ingenier\u00eda social, consiste en llamar a las v\u00edctimas utilizando informaci\u00f3n recopilada previamente de sitios web fraudulentos.<\/p>\n<p>La persona que llama, que pretende ser un agente de soporte del banco, instruye a la persona, por otro lado, para que instale una aplicaci\u00f3n de seguridad y le otorgue amplios permisos, cuando, en realidad, es un software malicioso destinado a obtener acceso remoto o realizar operaciones financieras. fraude.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En este caso, conduce al despliegue de un malware de Android denominado <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/brata-a-tale-of-three-families.html\" target=\"_blank\">copiabara<\/a>, un troyano m\u00f3vil detectado por primera vez en noviembre de 2021 y se utiliza principalmente para realizar fraudes en dispositivos a trav\u00e9s de ataques superpuestos dirigidos a usuarios italianos.  Copybara tambi\u00e9n se ha confundido con otra familia de malware conocida como BRATA.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware bancario de Android\" border=\"0\" data-original-height=\"411\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665598461_733_Piratas-informaticos-utilizan-Vishing-para-enganar-a-las-victimas-para.jpg\" title=\"Malware bancario de Android\" \/><\/div>\n<p>ThreatFabric evalu\u00f3 que las campa\u00f1as basadas en TOAD comenzaron aproximadamente al mismo tiempo, lo que indica que la actividad ha estado en curso durante casi un a\u00f1o.<\/p>\n<p>Al igual que cualquier otro malware basado en Android, las capacidades RAT de Copybara se basan en el abuso de la API de servicios de accesibilidad del sistema operativo para recopilar informaci\u00f3n confidencial e incluso desinstalar la aplicaci\u00f3n de descarga para reducir su huella forense.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware bancario de Android\" border=\"0\" data-original-height=\"415\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665598461_814_Piratas-informaticos-utilizan-Vishing-para-enganar-a-las-victimas-para.jpg\" title=\"Malware bancario de Android\" \/><\/div>\n<p>Adem\u00e1s, se descubri\u00f3 que la infraestructura utilizada por el actor de amenazas entrega un segundo malware llamado SMS Spy que permite al adversario obtener acceso a todos los mensajes SMS entrantes e interceptar contrase\u00f1as de un solo uso (OTP) enviadas por los bancos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La nueva ola de ataques de fraude h\u00edbrido presenta una nueva dimensi\u00f3n para que los estafadores monten campa\u00f1as convincentes de malware de Android que, de otro modo, se han basado en m\u00e9todos tradicionales como los cuentagotas de Google Play Store, los anuncios maliciosos y el smishing.<\/p>\n<p>&#8220;Tales ataques requieren m\u00e1s recursos en [threat actors&#8217;] lado y son m\u00e1s sofisticados para realizar y mantener&#8221;, dijo el equipo Mobile Threat Intelligence (MTI) de ThreatFabric a The Hacker News.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware bancario de Android\" border=\"0\" data-original-height=\"413\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665598461_700_Piratas-informaticos-utilizan-Vishing-para-enganar-a-las-victimas-para.jpg\" title=\"Malware bancario de Android\" \/><\/div>\n<p>&#8220;Tambi\u00e9n nos gusta se\u00f1alar que, lamentablemente, los ataques dirigidos desde la perspectiva del \u00e9xito del fraude son m\u00e1s exitosos, al menos en esta campa\u00f1a espec\u00edfica&#8221;.<\/p>\n<p>Esta no es la primera vez que se emplean t\u00e1cticas TOAD para orquestar campa\u00f1as de malware bancario.  El mes pasado, el MalwareHunterTeam <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1566173265625767937\" target=\"_blank\">detallado<\/a> un ataque similar dirigido a los usuarios del banco indio Axis Bank en un intento por instalar un ladr\u00f3n de informaci\u00f3n que se hace pasar por una aplicaci\u00f3n de recompensas de tarjetas de cr\u00e9dito.<\/p>\n<p>&#8220;Cualquier llamada sospechosa debe verificarse dos veces llamando a su organizaci\u00f3n financiera&#8221;, dijo el equipo de MTI, y agreg\u00f3 que &#8220;las organizaciones financieras deben brindar a sus clientes informaci\u00f3n sobre las campa\u00f1as en curso y mejorar las aplicaciones de los clientes con mecanismos para detectar actividades sospechosas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/hackers-using-vishing-tactics-to-trick.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores maliciosos est\u00e1n recurriendo a t\u00e1cticas de phishing (vishing) de voz para enga\u00f1ar a las v\u00edctimas para<\/p>\n","protected":false},"author":1,"featured_media":421212,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,4664,31291,4662,6214,101654,4668,246,4667,4669,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,10365,1759,116661,4660],"class_list":["post-421211","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-enganar","tag-filtracion-de-datos","tag-informaticos","tag-instalen","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-victimas","tag-vishing","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/421211","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=421211"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/421211\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/421212"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=421211"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=421211"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=421211"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}