{"id":534928,"date":"2022-12-20T16:56:22","date_gmt":"2022-12-20T16:56:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-los-ciberdelincuentes-lanzan-el-nuevo-troyano-brasdex-para-android-dirigido-a-usuarios-bancarios-brasilenos\/"},"modified":"2022-12-20T16:56:23","modified_gmt":"2022-12-20T16:56:23","slug":"cuidado-los-ciberdelincuentes-lanzan-el-nuevo-troyano-brasdex-para-android-dirigido-a-usuarios-bancarios-brasilenos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-los-ciberdelincuentes-lanzan-el-nuevo-troyano-brasdex-para-android-dirigido-a-usuarios-bancarios-brasilenos\/","title":{"rendered":"Cuidado: los ciberdelincuentes lanzan el nuevo troyano BrasDex para Android dirigido a usuarios bancarios brasile\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Malware Bancario \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s del malware bancario de Windows conocido como <b>Casbaneiro<\/b> ha sido atribuido como detr\u00e1s de un nuevo troyano de Android llamado <strong>BrasDex<\/strong> que se ha observado apuntando a usuarios brasile\u00f1os como parte de una campa\u00f1a multiplataforma en curso.<\/p>\n<p>BrasDex presenta un &#8220;complejo sistema de registro de teclas dise\u00f1ado para abusar de los Servicios de Accesibilidad para extraer credenciales espec\u00edficamente de un conjunto de aplicaciones dirigidas a Brasil, as\u00ed como un motor de Sistema de Transferencia Automatizado (ATS) de alta capacidad&#8221;, ThreatFabric <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/brasdex-a-new-brazilian-ats-malware.html\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<p>La firma de seguridad holandesa dijo que la infraestructura de comando y control (C2) utilizada junto con BrasDex tambi\u00e9n se est\u00e1 utilizando para controlar <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2019\/10\/03\/casbaneiro-trojan-dangerous-cooking\/\" target=\"_blank\">Casbaneiro<\/a>que se sabe que ataca a bancos y servicios de criptomonedas en Brasil y M\u00e9xico.<\/p>\n<p>Se estima que la campa\u00f1a de malware h\u00edbrido de Android y Windows ha provocado miles de infecciones hasta la fecha.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>BrasDex, que se hace pasar por una aplicaci\u00f3n bancaria para Banco Santander, tambi\u00e9n es emblem\u00e1tica de una nueva tendencia que implica abusar de las API de accesibilidad de Android para registrar las pulsaciones de teclas ingresadas por las v\u00edctimas, alej\u00e1ndose del m\u00e9todo tradicional de superposici\u00f3n de ataques para robar credenciales y otros datos personales.<\/p>\n<p>Tambi\u00e9n est\u00e1 dise\u00f1ado para capturar informaci\u00f3n sobre el saldo de la cuenta y luego usarla para hacerse cargo de los dispositivos infectados e iniciar transacciones fraudulentas de manera program\u00e1tica.<\/p>\n<p>Otro aspecto notable de BrasDex es su enfoque singular en la plataforma de pagos PIX, que permite a los clientes bancarios en Brasil realizar transferencias de dinero simplemente utilizando sus direcciones de correo electr\u00f3nico o n\u00fameros de tel\u00e9fono.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671555381_292_Cuidado-los-ciberdelincuentes-lanzan-el-nuevo-troyano-BrasDex-para-Android.png\" alt=\"Troyano Android BrasDex\" border=\"0\" data-original-height=\"411\" data-original-width=\"728\" title=\"Troyano Android BrasDex\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671555382_632_Cuidado-los-ciberdelincuentes-lanzan-el-nuevo-troyano-BrasDex-para-Android.png\" alt=\"Troyano Android BrasDex\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" title=\"Troyano Android BrasDex\"\/><\/div>\n<p>El sistema ATS en BrasDex est\u00e1 dise\u00f1ado expl\u00edcitamente para abusar de la tecnolog\u00eda PIX para realizar transferencias fraudulentas.<\/p>\n<p>Esta no es la primera vez que el ecosistema de pagos instant\u00e1neos ha sido atacado por malos actores.  En septiembre de 2021, Check Point detall\u00f3 dos familias de malware para Android llamadas PixStealer y MalRhino que enga\u00f1aron a los usuarios para que transfirieran todos los saldos de sus cuentas a una controlada por un actor.<\/p>\n<p>La investigaci\u00f3n de ThreatFabric sobre BrasDex tambi\u00e9n le permiti\u00f3 obtener acceso al panel C2 utilizado por los operadores criminales para realizar un seguimiento de los dispositivos infectados y recuperar registros de datos extra\u00eddos de los tel\u00e9fonos Android.<\/p>\n<p>El panel C2, como suele suceder, tambi\u00e9n se est\u00e1 utilizando para controlar una campa\u00f1a de malware diferente que compromete las m\u00e1quinas con Windows para implementar Casbaneiro, un troyano financiero basado en Delphi.<\/p>\n<p>Esta cadena de ataque emplea se\u00f1uelos de phishing con el tema de la entrega de paquetes que pretenden ser de Correios, un servicio postal estatal, para enga\u00f1ar a los destinatarios para que ejecuten el malware siguiendo un proceso de varias etapas.<\/p>\n<p>Las funciones de Casbaneiro abarcan la gama t\u00edpica de puerta trasera que le permite tomar el control de cuentas bancarias, tomar capturas de pantalla, realizar registros de teclas, secuestrar datos del portapapeles e incluso funcionar como un malware clipper para secuestrar transacciones criptogr\u00e1ficas.<\/p>\n<p>&#8220;Al ser familias de malware independientes y completas, BrasDex y Casbaneiro forman una pareja muy peligrosa, lo que permite que el actor detr\u00e1s de ellos se dirija a los usuarios de Android y Windows a gran escala&#8221;, dijo ThreatFabric.<\/p>\n<p>&#8220;El caso BrasDex muestra la necesidad de mecanismos de detecci\u00f3n y prevenci\u00f3n de fraude en los dispositivos de los clientes: los pagos fraudulentos realizados autom\u00e1ticamente con la ayuda de los motores ATS parecen leg\u00edtimos para los backends bancarios y los motores de puntuaci\u00f3n de fraude, ya que se realizan a trav\u00e9s del mismo dispositivo que generalmente utilizado por los clientes&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/beware-cybercriminals-launch-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2022\ue804Ravie Lakshman\u00e1nMalware Bancario \/ Seguridad M\u00f3vil Los actores de amenazas detr\u00e1s del malware bancario<\/p>\n","protected":false},"author":1,"featured_media":534929,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,33197,134353,8960,13476,4664,26,4671,4662,4668,5473,4667,36,4654,4658,4659,4653,4655,480,18,4663,4666,4665,8665,7528,4660],"class_list":["post-534928","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancarios","tag-brasdex","tag-brasilenos","tag-ciberdelincuentes","tag-como-hackear","tag-cuidado","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/534928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=534928"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/534928\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/534929"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=534928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=534928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=534928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}