{"id":977860,"date":"2023-10-02T06:02:34","date_gmt":"2023-10-02T06:02:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-bancario-zanubis-para-android-se-hace-pasar-por-una-aplicacion-del-gobierno-peruano-para-atacar-a-los-usuarios\/"},"modified":"2023-10-02T06:02:37","modified_gmt":"2023-10-02T06:02:37","slug":"el-troyano-bancario-zanubis-para-android-se-hace-pasar-por-una-aplicacion-del-gobierno-peruano-para-atacar-a-los-usuarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-bancario-zanubis-para-android-se-hace-pasar-por-una-aplicacion-del-gobierno-peruano-para-atacar-a-los-usuarios\/","title":{"rendered":"El troyano bancario Zanubis para Android se hace pasar por una aplicaci\u00f3n del gobierno peruano para atacar a los usuarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un troyano bancario emergente para Android llamado <b>Zanubis <\/b>ahora se hace pasar por una aplicaci\u00f3n del gobierno peruano para enga\u00f1ar a usuarios desprevenidos para que instalen el malware.<\/p>\n<p>&#8220;La principal ruta de infecci\u00f3n de Zanubis es hacerse pasar por aplicaciones leg\u00edtimas de Android peruanas y luego enga\u00f1ar al usuario para que habilite los permisos de Accesibilidad para tomar el control total del dispositivo&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/crimeware-report-asmcrypt-loader-lumma-stealer-zanubis-banker\/110512\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>Zanubis, <a rel=\"nofollow noopener\" href=\"https:\/\/www.entdark.net\/2022\/09\/zanubis-latam-banking-trojan.html\" target=\"_blank\">originalmente documentado<\/a> en agosto de 2022, es la \u00faltima incorporaci\u00f3n a una larga lista de malware bancario para Android dirigido a la regi\u00f3n de Am\u00e9rica Latina (LATAM).  Los objetivos incluyen m\u00e1s de 40 bancos y entidades financieras del Per\u00fa.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Es conocido principalmente por abusar de los permisos de accesibilidad en el dispositivo infectado para mostrar pantallas superpuestas falsas encima de las aplicaciones espec\u00edficas en un intento de robar credenciales.  tambi\u00e9n es capaz de recopilar datos de contactos, listas de aplicaciones instaladas y metadatos del sistema.<\/p>\n<p>Kaspersky dijo que observ\u00f3 muestras recientes de Zanubis en estado salvaje en abril de 2023, operando bajo la apariencia de la agencia tributaria y aduanera peruana denominada Superintendencia Nacional de Aduanas y de Administraci\u00f3n Tributaria (SUNAT).<\/p>\n<p>Instalar la aplicaci\u00f3n y otorgarle permisos de accesibilidad le permite ejecutarse en segundo plano y cargar el sitio web genuino de SUNAT utilizando WebView de Android para crear una apariencia de legitimidad.  Mantiene conexiones a un servidor controlado por actores para recibir comandos de la siguiente etapa a trav\u00e9s de WebSockets.<\/p>\n<p>Los permisos se aprovechan a\u00fan m\u00e1s para controlar las aplicaciones que se abren en el dispositivo y compararlas con una lista de aplicaciones espec\u00edficas.  Si se inicia una aplicaci\u00f3n de la lista, Zanubis procede a registrar las pulsaciones de teclas o grabar la pantalla para desviar datos confidenciales.<\/p>\n<p>Lo que distingue a Zanubis y lo hace m\u00e1s potente es su capacidad de pretender ser una actualizaci\u00f3n del sistema operativo Android, inutilizando efectivamente el dispositivo.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;A medida que se ejecuta la &#8216;actualizaci\u00f3n&#8217;, el tel\u00e9fono permanece inutilizable hasta el punto de que no se puede bloquear ni desbloquear, ya que el malware monitorea esos intentos y los bloquea&#8221;, se\u00f1al\u00f3 Kaspersky.<\/p>\n<p>El desarrollo se produce cuando AT&#038;T Alien Labs detall\u00f3 otro troyano de acceso remoto (RAT) basado en Android denominado MMRat que es capaz de capturar la entrada del usuario y el contenido de la pantalla, as\u00ed como comando y control.<\/p>\n<p>&#8220;Las RAT son una opci\u00f3n popular para los piratas inform\u00e1ticos debido a sus numerosas capacidades, desde reconocimiento y exfiltraci\u00f3n de datos hasta persistencia a largo plazo&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/security-essentials\/mmrat-a-new-banking-trojan\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/zanubis-android-banking-trojan-poses-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de octubre de 2023\ue804THNMalware\/amenaza cibern\u00e9tica Un troyano bancario emergente para Android llamado Zanubis ahora se hace pasar<\/p>\n","protected":false},"author":1,"featured_media":977861,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,450,4586,4661,141,4664,38,4662,111,1740,4668,201033,36,4654,201031,4659,4653,4655,18,8149,29753,231,4666,4665,201032,8665,158,7528,4660,208041],"class_list":["post-977860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicacion","tag-atacar","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-gobierno","tag-hace","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pasar","tag-peruano","tag-por","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-troyano","tag-una","tag-usuarios","tag-vulnerabilidad-de-software","tag-zanubis"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/977860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=977860"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/977860\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/977861"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=977860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=977860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=977860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}