A revisar el teléfono: detectan troyano que roba claves y saquea cuentas bancarias en dispositivos Android

Investigadores de ciberseguridad han descubierto un troyano, conocido como Brokewell, que se hace pasar por una actualización de Chrome en Android y proporciona a los ciberdelincuentes acceso remoto a todos los activos disponibles a través de la banca móvil.

Un troyano es un tipo de programa malicioso (malware) integrado en un archivo ejecutable aparentemente legítimo. Esto significa que, una vez descargado, el archivo accede al dispositivo con la intención de ejecutar acciones maliciosas, como robar información.

android, a revisar el teléfono: detectan troyano que roba claves y saquea cuentas bancarias en dispositivos android

Algunos virus se esconden en las aplicaciones que los usuarios descargan en sus teléfonos.

Analistas de la firma de seguridad ThreatFabric han descubierto una nueva familia de malware móvil, que recibe el nombre de Brokewell y que “representa una amenaza importante para la industria bancaria”, según señalan en un comunicado.

El troyano Brokewell, que parece estar en desarrollo activo y añade nuevos comandos “casi a diario”, es capaz de eludir las restricciones de Android 13+ y se presenta como una actualización de Google Chrome.

En concreto, los ciberdelincuentes introducen una interfaz muy similar a la página de descarga legítima del navegador, disfrazando de esta manera el malware bancario y empleando ataques de superposición.

Se trata de una técnica común para este tipo de software malicioso, en la que superpone una pantalla falsa en una aplicación específica para capturar las contraseñas del usuario. Asimismo, tiene la capacidad de robar cookies de sesión y enviarlas a un servidor de comando y control (C2).

De esta manera, una vez se hacen con las credenciales de acceso, los ciberdelincuentes pueden iniciar un ataque para apropiarse de los dispositivos. Para lograrlo, el malware realiza una transmisión de la pantalla al servidor, desde el que los agentes maliciosos pueden ejecutar ciertos comandos.

android, a revisar el teléfono: detectan troyano que roba claves y saquea cuentas bancarias en dispositivos android

Aparece un nuevo ‘malware’, llamado CherryBlos, especializado en saquear el dinero de sus víctimas.

Los responsables de la investigación también han señalado que Brokewell está equipado con un registro de accesibilidad, que captura cada evento que sucede en el dispositivo, esto es, las pulsaciones sobre la pantalla o la información que muestran las aplicaciones abiertas.

Además de vigilar la actividad de las víctimas, el troyano también admite una variedad de funcionalidades de spyware, es decir, puede recopilar información sobre el dispositivo, el historial de llamadas, la geolocalización y grabar audio.

Activo durante dos años

Desde ThreatFabric han indicado que es posible que el troyano, cuyos desarrolladores no ocultan su identidad –ya que su repositorio, Brokewell Cyber Labs, viene con la firma Baron Samedit– se promocione en canales clandestinos, lo que puede atraer el interés de otros ciberdelincuentes.

Este archivo de almacenamiento, además, contiene el código fuente de Brokewell Android Loader –para móviles con este SO–, otra herramienta del mismo desarrollador diseñada para evitar las restricciones de Android 13+ en el servicio de accesibilidad para aplicaciones de carga lateral.

Según el estudio, esto “tendrá un impacto significativo en el panorama de amenazas”, debido a que más actores obtendrán la capacidad de eludir las restricciones de este sistema operativo, lo que se puede convertir en una característica habitual para la mayoría de las familias de malware móvil.

android, a revisar el teléfono: detectan troyano que roba claves y saquea cuentas bancarias en dispositivos android

Los ciberdelincuentes hacen hasta lo “imposible” para atacar en los aplicativos tecnológicos. Getty Images.

Por otra parte, los expertos creen que Baron Samedit habría estado activo durante al menos dos años y que habría proporcionado previamente herramientas a otros ciberdelincuentes para comprobar cuentas robadas de múltiples servicios.

Los investigadores han señalado finalmente que estas familias de malware “plantean un riesgo importante para los clientes de las instituciones financieras”, que tiene como consecuencia casos de fraude “exitosos” y “difíciles de detectar sin las medidas adecuadas”.

*Con información de Europa Press.

OTHER NEWS

15 minutes ago

Oilers Get Encouraging Thatcher Demko Update

15 minutes ago

Latest On Free-Agent RB Dalvin Cook

15 minutes ago

Should You Have Bird Feeders Out During The Summer? Here's What You Should Know

15 minutes ago

Helicopter carrying Iran's president reportedly crashes

15 minutes ago

How to Vote for Your Favorite Contestants on “American Idol”

16 minutes ago

Late Dumfries header salvages 1-1 draw for champions Inter against Lazio

16 minutes ago

Why did Barclays freeze our Neighbourhood Watch bank account? TONY HETHERINGTON investigates

16 minutes ago

Candice Swanepoel stuns in a form-fitted off-the-shoulder gown as she attends the star-studded 77th annual Cannes Film Festival premiere of Horizon: An American Saga

16 minutes ago

Video: Man United avoided their worst-ever points total in the Premier League but not their lowest placing despite a 2-0 win at Brighton - starting Rasmus Hojlund is a must for any FA Cup glory

16 minutes ago

Now anti-tourist anger spreads to the Swiss - as pretty mountain village bids to introduce Venice-style entry fee for holidaymakers

16 minutes ago

Video: Revealed: Roberto De Zerbi's exit from Brighton boils down to one main issue with chairman Tony Bloom

16 minutes ago

Video: Manchester City win unprecedented fourth Premier League in a row as they beat West Ham 3-1 on final day, with jubilant fans storming the pitch and going wild in pubs - while red half of Liverpool pays tribute to Jurgen Klopp on manager's last day

16 minutes ago

Chris Heaton-Harris to step down at election in new setback for Sunak

16 minutes ago

Jurgen Klopp says farewell to Liverpool with Arne Slot chant at emotion-filled Anfield

16 minutes ago

Why isn’t David Croft doing Sky F1 commentary in Imola and who is his replacement, Harry Benjamin?

16 minutes ago

Cork break Munster round robin scoring record with 18-point trouncing of Tipperary

16 minutes ago

Richest person in Illinois revealed in new Forbes Magazine ranking

16 minutes ago

Bucs 'Got Better': Mel Kiper's 3 Favorite Draft Picks - And A 'B' Grade

16 minutes ago

Four in a row: City 2023-24 Premier League Champions after 3-1 win over West Ham United

16 minutes ago

Crystal Palace 5-0 Aston Villa: Eagles claim another big scalp on final day of the Premier League season

16 minutes ago

Mikel Arteta issues rallying cry to Arsenal fans after Premier League title disappointment on final day

16 minutes ago

Chelsea ratings vs Bournemouth: Moises Caicedo stuns as Noni Madueke proves outstanding

18 minutes ago

‘I’m the Coach of the Season’ – Says Sundowns’ Rulani Mokwena

21 minutes ago

Federal byelection announced for June 24 in Toronto St. Paul's riding

21 minutes ago

The NFL’s Netflix Christmas: Love or Hate It, What Does It Mean?

21 minutes ago

Dominant Puspure shows her class with Olympics in sight

21 minutes ago

Arizona poll finds trouble for Biden vs. Trump

21 minutes ago

Do kids really need to eat protein-enriched snacks? We asked dietitians

21 minutes ago

A Judge Ruled That Tacos Are Sandwiches. Here's Why That's Important for Food Entrepreneurs

22 minutes ago

Eagles fans can't get enough of new toy Harley Reid

22 minutes ago

Helicopter carrying Iran's hardline president apparently crashes in mountainous region - AP explains

22 minutes ago

‘We’re going to get it’: Mikel Arteta’s defiant message reveals a new Arsenal as title slips away

24 minutes ago

Arsenal miss out on Premier League title but this is no false dawn... Mikel Arteta's side will be challenging for major honours for years to come, writes SAMI MOKBEL

24 minutes ago

Alessandra Ambrosio puts on a VERY leggy display in a black top and short shorts as she makes the most of soaring temperatures in Cannes

24 minutes ago

John Koerner obituary

24 minutes ago

Sources Say Amanda Kessel Has Declared For 2024 PWHL Draft

24 minutes ago

Arsenal's hopeful title party spoiled early but Gunners given cause for optimism

25 minutes ago

Celtic fans celebrate winning the league by trashing Glasgow

25 minutes ago

United States routs Kazakhstan 10-1 at hockey world championship

25 minutes ago

Trump is unlikely to testify in his hush-money trial as he could risk committing perjury, reports say

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch