{"id":78407,"date":"2022-04-07T21:36:09","date_gmt":"2022-04-07T21:36:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-bancario-sharkbot-reaparece-en-google-play-store-escondido-detras-de-7-nuevas-aplicaciones\/"},"modified":"2022-04-07T21:36:15","modified_gmt":"2022-04-07T21:36:15","slug":"el-troyano-bancario-sharkbot-reaparece-en-google-play-store-escondido-detras-de-7-nuevas-aplicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-bancario-sharkbot-reaparece-en-google-play-store-escondido-detras-de-7-nuevas-aplicaciones\/","title":{"rendered":"El troyano bancario SharkBot reaparece en Google Play Store escondido detr\u00e1s de 7 nuevas aplicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Hasta siete aplicaciones maliciosas de Android descubiertas en Google Play Store disfrazadas de soluciones antivirus para implementar un troyano bancario llamado <b>tibur\u00f3nbot<\/b>.<\/p>\n<p>&#8220;SharkBot roba credenciales e informaci\u00f3n bancaria&#8221;, investigadores de Check Point Alex Shamshur y Raman Ladutska <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/google-is-on-guard-sharks-shall-not-pass\/\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.  &#8220;Este malware implementa una caracter\u00edstica de geofencing y t\u00e9cnicas de evasi\u00f3n, lo que lo hace destacar del resto de malwares&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En particular, el malware est\u00e1 dise\u00f1ado para ignorar a los usuarios de China, India, Rumania, Rusia, Ucrania y Bielorrusia.  Se dice que las aplicaciones maliciosas se instalaron m\u00e1s de 15,000 veces antes de su eliminaci\u00f3n, con la mayor\u00eda de las v\u00edctimas ubicadas en Italia y el Reino Unido.<\/p>\n<p>El informe complementa los hallazgos anteriores de NCC Group, que descubri\u00f3 que el robot bancario se hac\u00eda pasar por aplicaciones antivirus para realizar transacciones no autorizadas a trav\u00e9s de sistemas de transferencia autom\u00e1tica (ATS).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"491\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649367369_878_El-troyano-bancario-SharkBot-reaparece-en-Google-Play-Store-escondido.jpg\" \/><\/div>\n<p>SharkBot aprovecha los permisos de los Servicios de accesibilidad de Android para presentar ventanas superpuestas falsas sobre aplicaciones bancarias leg\u00edtimas.  Por lo tanto, cuando los usuarios desprevenidos ingresan sus nombres de usuario y contrase\u00f1as en las ventanas que imitan los formularios de entrada de credenciales benignos, los datos capturados se env\u00edan a un servidor malicioso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Una nueva caracter\u00edstica notable de SharkBot es su capacidad de responder autom\u00e1ticamente a las notificaciones de Facebook Messenger y WhatsApp para distribuir un enlace de phishing a la aplicaci\u00f3n antivirus, propagando as\u00ed el malware como un gusano.  Una funci\u00f3n similar se incorpor\u00f3 en FluBot a principios de febrero.<\/p>\n<p>&#8220;Lo que tambi\u00e9n es digno de menci\u00f3n aqu\u00ed es que los actores de amenazas env\u00edan mensajes a las v\u00edctimas que contienen enlaces maliciosos, lo que conduce a una adopci\u00f3n generalizada&#8221;, dijo Alexander Chailytko, gerente de ciberseguridad, investigaci\u00f3n e innovaci\u00f3n de Check Point Software. <\/p>\n<p>&#8220;Con todo, el uso de mensajes push por parte de los actores de amenazas que solicitan una respuesta de los usuarios es una t\u00e9cnica de difusi\u00f3n inusual&#8221;.<\/p>\n<p>Los \u00faltimos hallazgos surgen cuando Google tom\u00f3 medidas para <a rel=\"nofollow noopener\" href=\"https:\/\/www.wsj.com\/articles\/apps-with-hidden-data-harvesting-software-are-banned-by-google-11649261181?mod=djemalertNEWS\" target=\"_blank\">desterrar 11 aplicaciones<\/a> de Play Store el 25 de marzo despu\u00e9s de que se les descubriera incorporando un SDK invasivo para <a rel=\"nofollow noopener\" href=\"https:\/\/blog.appcensus.io\/2022\/04\/06\/the-curious-case-of-coulus-coelib\/\" target=\"_blank\">recopilar discretamente los datos del usuario<\/a>incluida informaci\u00f3n de ubicaci\u00f3n precisa, correo electr\u00f3nico y n\u00fameros de tel\u00e9fono, dispositivos cercanos y contrase\u00f1as.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/sharkbot-banking-trojan-resurfaces-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hasta siete aplicaciones maliciosas de Android descubiertas en Google Play Store disfrazadas de soluciones antivirus para implementar un<\/p>\n","protected":false},"author":1,"featured_media":78408,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,141,4664,4991,21600,4662,8666,4668,4667,4654,4658,4659,4653,4655,2498,8667,4663,44958,4666,4665,20039,1542,8665,4660],"class_list":["post-78407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-detras","tag-escondido","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-play","tag-programa-malicioso-ransomware","tag-reaparece","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sharkbot","tag-store","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/78407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=78407"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/78407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/78408"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=78407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=78407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=78407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}