{"id":5770,"date":"2022-02-26T16:39:47","date_gmt":"2022-02-26T16:39:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-bancario-para-android-que-se-propaga-a-traves-de-google-play-store-se-dirige-a-los-europeos\/"},"modified":"2022-02-26T16:39:59","modified_gmt":"2022-02-26T16:39:59","slug":"el-nuevo-troyano-bancario-para-android-que-se-propaga-a-traves-de-google-play-store-se-dirige-a-los-europeos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-bancario-para-android-que-se-propaga-a-traves-de-google-play-store-se-dirige-a-los-europeos\/","title":{"rendered":"El nuevo troyano bancario para Android que se propaga a trav\u00e9s de Google Play Store se dirige a los europeos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado un nuevo troyano bancario para Android con m\u00e1s de 50.000 instalaciones distribuido a trav\u00e9s de la tienda oficial de Google Play con el objetivo de apuntar a 56 bancos europeos y llevar a cabo la recopilaci\u00f3n de informaci\u00f3n confidencial de los dispositivos comprometidos.<\/p>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/xenomorph-a-newly-hatched-banking-trojan.html\" target=\"_blank\">xenomorfo<\/a> por la firma de seguridad holandesa ThreatFabric, se dice que el malware en desarrollo comparte superposiciones con otro troyano bancario rastreado bajo el nombre de Alien, mientras que tambi\u00e9n es &#8220;radicalmente diferente&#8221; de su predecesor en t\u00e9rminos de las funcionalidades ofrecidas.<\/p>\n<p>&#8220;A pesar de ser un trabajo en progreso, Xenomorph ya luce superposiciones efectivas y se distribuye activamente en las tiendas de aplicaciones oficiales&#8221;, dijo el fundador y director ejecutivo de ThreatFabric, Han Sahin.  &#8220;Adem\u00e1s, cuenta con un motor modular muy detallado para abusar de los servicios de accesibilidad, que en el futuro podr\u00eda potenciar capacidades muy avanzadas, como ATS&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Alien, un troyano de acceso remoto (RAT) con detecci\u00f3n de notificaciones y funciones de robo 2FA basadas en autenticadores, <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/alien_the_story_of_cerberus_demise.html\" target=\"_blank\">surgi\u00f3 en breve<\/a> despu\u00e9s de la muerte del infame <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/apk.cerberus\" target=\"_blank\">cerbero<\/a> malware en agosto de 2020. Desde entonces, se han detectado otras bifurcaciones de Cerberus, incluido ERMAC en septiembre de 2021.<\/p>\n<p>Xenomorph, como Alien y ERMAC, es otro ejemplo m\u00e1s de un troyano bancario de Android que se enfoca en eludir las protecciones de seguridad de Google Play Store haci\u00e9ndose pasar por aplicaciones de productividad como &#8220;Fast Cleaner&#8221; para enga\u00f1ar a las v\u00edctimas desprevenidas para que instalen el malware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Troyano bancario Android\" border=\"0\" data-original-height=\"440\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645893587_287_El-nuevo-troyano-bancario-para-Android-que-se-propaga-a.jpeg\" title=\"Troyano bancario Android\" \/><\/div>\n<p>Vale la pena se\u00f1alar que una aplicaci\u00f3n cuentagotas de entrenamiento f\u00edsico con m\u00e1s de 10,000 instalaciones, denominada GymDrop, se encontr\u00f3 entregando la carga \u00fatil del troyano bancario Alien en noviembre al enmascararlo como un &#8220;nuevo paquete de ejercicios de entrenamiento&#8221;.<\/p>\n<p>Fast Cleaner, que tiene el nombre de paquete &#8220;vizeeva.fast.cleaner&#8221; y contin\u00faa disponible en la tienda de aplicaciones, ha sido m\u00e1s popular en Portugal y Espa\u00f1a, seg\u00fan datos de la firma de inteligencia de mercado de aplicaciones m\u00f3viles Sensor Tower. <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/android\/ES\/ilzeeva4\/app\/fast-cleaner\/vizeeva.fast.cleaner\/overview\" target=\"_blank\">revela<\/a>con la aplicaci\u00f3n haciendo su primera aparici\u00f3n en Play Store a fines de enero de 2022.<\/p>\n<p>Adem\u00e1s, las revisiones de la aplicaci\u00f3n de los usuarios incluyen advertencias de que &#8220;esta aplicaci\u00f3n tiene malware&#8221; y que &#8220;pregunta[s] para que se confirme una actualizaci\u00f3n continuamente.\u201d Otro usuario dijo: \u201cMete malware en el dispositivo y aparte tiene un sistema de autoprotecci\u00f3n para que no lo puedas desinstalar\u201d.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Xenomorph tambi\u00e9n utiliza la t\u00e1ctica comprobada de pedir a las v\u00edctimas que le otorguen privilegios del Servicio de Accesibilidad y abusen de los permisos para realizar ataques superpuestos, en los que el malware inyecta pantallas de inicio de sesi\u00f3n no autorizadas sobre aplicaciones espec\u00edficas de Espa\u00f1a, Portugal, Italia y B\u00e9lgica. para desviar credenciales y otra informaci\u00f3n personal.<\/p>\n<p>Adem\u00e1s, est\u00e1 equipado con una funci\u00f3n de interceptaci\u00f3n de notificaciones para extraer tokens de autenticaci\u00f3n de dos factores recibidos a trav\u00e9s de SMS y obtener la lista de aplicaciones instaladas, cuyos resultados se filtran a un servidor remoto de comando y control.<\/p>\n<p>&#8220;La aparici\u00f3n de Xenomorph muestra, una vez m\u00e1s, que los actores de amenazas est\u00e1n centrando su atenci\u00f3n en las aplicaciones de aterrizaje en los mercados oficiales&#8221;, dijeron los investigadores.  &#8220;El malware de la banca moderna est\u00e1 evolucionando a un ritmo muy r\u00e1pido y los delincuentes est\u00e1n comenzando a adoptar pr\u00e1cticas de desarrollo m\u00e1s refinadas para respaldar futuras actualizaciones&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/xenomorph-android-banking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado un nuevo troyano bancario para Android con m\u00e1s de 50.000 instalaciones distribuido a trav\u00e9s de<\/p>\n","protected":false},"author":1,"featured_media":5771,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,4664,4193,5827,4662,8666,4668,4667,36,4654,4658,4659,4653,4655,480,18,8667,4663,8342,4666,4665,1542,116,8665,4660],"class_list":["post-5770","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-dirige","tag-europeos","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-play","tag-programa-malicioso-ransomware","tag-propaga","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-traves","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=5770"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5770\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/5771"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=5770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=5770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=5770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}