{"id":79644,"date":"2022-04-08T12:53:55","date_gmt":"2022-04-08T12:53:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-bancario-octo-se-propaga-a-traves-de-aplicaciones-falsas-en-google-play-store\/"},"modified":"2022-04-08T12:54:08","modified_gmt":"2022-04-08T12:54:08","slug":"el-nuevo-troyano-bancario-octo-se-propaga-a-traves-de-aplicaciones-falsas-en-google-play-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-bancario-octo-se-propaga-a-traves-de-aplicaciones-falsas-en-google-play-store\/","title":{"rendered":"El nuevo troyano bancario Octo se propaga a trav\u00e9s de aplicaciones falsas en Google Play Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Varias aplicaciones de Android no autorizadas que se han instalado de forma acumulativa desde la tienda oficial de Google Play m\u00e1s de 50 000 veces se utilizan para apuntar a bancos y otras entidades financieras.<\/p>\n<p>El troyano bancario de alquiler, denominado <strong>octubre<\/strong>se dice que es un cambio de marca de otro malware de Android llamado ExobotCompact, que, a su vez, es un reemplazo &#8220;ligero&#8221; de su predecesor Exobot, la empresa holandesa de seguridad m\u00f3vil ThreatFabric. <a rel=\"nofollow noopener\" href=\"https:\/\/threatfabric.com\/blogs\/octo-new-odf-banking-trojan.html\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Tambi\u00e9n es probable que Exobot haya allanado el camino para un descendiente separado llamado Coper, que inicialmente fue <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14259\" target=\"_blank\">descubierto<\/a> dirigido a usuarios colombianos alrededor de julio de 2021, con infecciones m\u00e1s nuevas dirigidas a usuarios de Android en diferentes pa\u00edses europeos.<\/p>\n<p>&#8220;Las aplicaciones de malware de Coper tienen un dise\u00f1o modular e incluyen un m\u00e9todo de infecci\u00f3n de varias etapas y muchas t\u00e1cticas defensivas para sobrevivir a los intentos de eliminaci\u00f3n&#8221;, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica Cyble. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/03\/24\/coper-banking-trojan\/\" target=\"_blank\">anotado<\/a> en un an\u00e1lisis del malware el mes pasado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Al igual que otros troyanos bancarios de Android, las aplicaciones no autorizadas no son m\u00e1s que cuentagotas, cuya funci\u00f3n principal es desplegar la carga maliciosa incrustada en ellas.  La lista de cuentagotas Octo y Coper utilizados por m\u00faltiples actores de amenazas se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li>Creador de pantalla de bolsillo (com.moh.screen)<\/li>\n<li>Limpiador r\u00e1pido 2021 (vizeeva.fast.cleaner)<\/li>\n<li>Tienda de juegos (com.restthe71)<\/li>\n<li>Seguridad del banco postal (com.carbuildz)<\/li>\n<li>Creador de pantalla de bolsillo (com.cutthousandjs)<\/li>\n<li>BAWAG PSK Security (com.frontwonder2), y<\/li>\n<li>Instalaci\u00f3n de la aplicaci\u00f3n Play Store (com.theseeye5)<\/li>\n<\/ul>\n<p>Estas aplicaciones, que se hacen pasar por el instalador de aplicaciones Play Store, la grabaci\u00f3n de pantalla y las aplicaciones financieras, est\u00e1n &#8220;impulsadas por esquemas de distribuci\u00f3n inventivos&#8221;, distribuy\u00e9ndolos a trav\u00e9s de la tienda Google Play y a trav\u00e9s de p\u00e1ginas de destino fraudulentas que supuestamente alertan a los usuarios para que descarguen una actualizaci\u00f3n del navegador.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Tienda de juegos de Google\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649422435_674_El-nuevo-troyano-bancario-Octo-se-propaga-a-traves-de.jpg\" title=\"Tienda de juegos de Google\" \/><\/div>\n<p>Los goteros, una vez instalados, act\u00faan como un conducto para lanzar los troyanos, no sin antes solicitar a los usuarios que habiliten los Servicios de Accesibilidad que le permiten una amplia gama de capacidades para filtrar informaci\u00f3n confidencial de los tel\u00e9fonos comprometidos.<\/p>\n<p>Octo, la versi\u00f3n revisada de ExobotCompact, tambi\u00e9n est\u00e1 equipada para realizar fraudes en el dispositivo al obtener el control remoto de los dispositivos aprovechando los permisos de accesibilidad, as\u00ed como los de Android. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/media\/projection\/MediaProjection\" target=\"_blank\">API de proyecci\u00f3n de medios<\/a> para capturar el contenido de la pantalla en tiempo real.<\/p>\n<p>El objetivo final, dijo ThreatFabric, es activar el &#8220;inicio autom\u00e1tico de transacciones fraudulentas y su autorizaci\u00f3n sin esfuerzos manuales por parte del operador, lo que permite el fraude a una escala significativamente mayor&#8221;.<\/p>\n<p>Otras caracter\u00edsticas notables de Octo incluyen el registro de pulsaciones de teclas, la realizaci\u00f3n de ataques de superposici\u00f3n en aplicaciones bancarias para capturar credenciales, la recopilaci\u00f3n de informaci\u00f3n de contacto y medidas de persistencia para evitar la desinstalaci\u00f3n y evadir los motores antivirus.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El cambio de marca a Octo borra los v\u00ednculos anteriores con la filtraci\u00f3n del c\u00f3digo fuente de Exobot, invitando a m\u00faltiples actores de amenazas que buscan la oportunidad de alquilar un troyano supuestamente nuevo y original&#8221;, se\u00f1al\u00f3 ThreatFabric.<\/p>\n<p>&#8220;Sus capacidades ponen en riesgo no solo las aplicaciones expl\u00edcitamente dirigidas que son objeto de un ataque de superposici\u00f3n, sino que cualquier aplicaci\u00f3n instalada en el dispositivo infectado como ExobotCompact\/Octo puede leer el contenido de cualquier aplicaci\u00f3n que se muestra en la pantalla y proporcionar al actor suficiente informaci\u00f3n para interactuar de forma remota con \u00e9l y realizar fraude en el dispositivo (ODF)&#8221;.<\/p>\n<p>Los hallazgos se acercan inmediatamente despu\u00e9s del descubrimiento de un robot bancario de Android separado llamado <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/03\/23\/godfather-malware-under-the-lens\/\" target=\"_blank\">Padrino<\/a> \u2014 compartir superposiciones con los troyanos bancarios Cereberus y Medusa \u2014 que se ha observado dirigido a usuarios bancarios en Europa bajo la apariencia de la aplicaci\u00f3n de configuraci\u00f3n predeterminada para transferir fondos y robar mensajes SMS, entre otros.<\/p>\n<p>Adem\u00e1s de eso, un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.appcensus.io\/2022\/04\/06\/the-curious-case-of-coulus-coelib\/\" target=\"_blank\">nuevo an\u00e1lisis<\/a> publicado por AppCensus encontr\u00f3 11 aplicaciones con m\u00e1s de 46 millones de instalaciones que se implantaron con un SDK de terceros llamado Coelib que hizo posible capturar contenido del portapapeles, datos de GPS, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono e incluso la direcci\u00f3n MAC del enrutador del m\u00f3dem del usuario y SSID de la red.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-octo-banking-trojan-spreading-via.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Varias aplicaciones de Android no autorizadas que se han instalado de forma acumulativa desde la tienda oficial de<\/p>\n","protected":false},"author":1,"featured_media":79645,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,141,4664,3187,4662,8666,4668,4667,4654,4658,4659,4653,4655,480,45384,8667,4663,8342,4666,4665,1542,116,8665,4660],"class_list":["post-79644","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-falsas","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-octo","tag-play","tag-programa-malicioso-ransomware","tag-propaga","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-traves","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/79644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=79644"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/79644\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/79645"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=79644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=79644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=79644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}