Anuncio
Anuncio
Martes 22 de Abril de 2014 - 7:45pm

Cuidado: Malware para Android se propaga vía Facebook y busca realizar fraudes

Se trata de un bot que puede capturar los mensajes SMS, redirigir las llamadas entrantes de voz o capturar audio usando el micrófono del dispositivo. Además, busca ingresar en los administradores del dispositivo dificultando su desinstalación.
Anuncio
Anuncio

El Laboratorio de Investigación de ESET detectó iBanking, una aplicación maliciosa para Android que, cuando es instalada en un teléfono móvil, es capaz de espiar las comunicaciones desarrolladas en el mismo. Este bot tiene la capacidad de interceptar mensajes SMS entrantes y salientes, redireccionar llamadas e incluso capturar el audio del micrófono del dispositivo.

Esta aplicación estaba en venta en foros clandestinos y fue utilizada por varios troyanos bancarios con el objetivo de sobrepasar el método de doble factor de autenticación en dispositivos móviles. Dentro del mundo financiero, este método es llamado “número de autorización de transacción móvil” (mTAN en inglés por “Mobile transaction authorization number”) o mToken, y es utilizado por varios bancos en el mundo para autorizar operaciones bancarias, pero está siendo cada vez más usado por servicios de Internet como Gmail, Facebook y Twitter.

A partir del monitoreo del troyano bancario Win32/Qadars, se ha observado que el mismo utiliza Javascript y se propaga en páginas de Facebook buscando tentar a los usuarios a que descarguen una aplicación para Android. Al ingresar su número telefónico, si la víctima indica que tiene Android, se lo dirige a una determinada página.  Si de alguna manera el SMS falla en llegar al teléfono del usuario, también puede hacer clic en la URL de la imagen o utilizar el código QR. Además, también hay una guía disponible que explica cómo instalar la aplicación.

El modo en el que se instala iBanking es bastante común, pero es la primera vez que se observa una aplicación para móviles que está dirigida a usuarios de Facebook para realizar un fraude. A pesar que el doble factor de autenticación de Facebook está presente desde hace un tiempo, puede ser que haya una cantidad creciente de personas que están empezando a usarlo, haciendo que el robo de cuentas a través de métodos tradicionales se vuelva inefectivo. También puede ser una buena manera para hacer que el usuario instale iBanking en su teléfono, para que los botmasters puedan utilizar las otras funcionalidades de espía del malware.

iBaking es detectado por ESET como Android/Spy.Agent.AF, y se trata de una aplicación que muestra complejas características en comparación con malware bancario para móviles anteriores.

Para más información ingresar a http://www.welivesecurity.com/la-es/2014/04/17/inyeccion-en-facebook-con...

Anuncio
Anuncio
Anuncio
Anuncio

Más de

Este 14 de agosto, Santa Marta vibrará con Caribbean New Style

El concierto será completamente gratis y se llevará a cabo en el Teatro Cajamag.

8 horas 26 mins

Opciones de pago de 1Win app: Guía de depósito y retiro

Explora cómo los jugadores colombianos pueden depositar y retirar usando la app de casino 1Win. Infórmate sobre los métodos de pago locales, tarjetas, monederos electrónicos, compatibilidad con criptomonedas y límites.

1 día 13 horas

María José Duarte, de Norte de Santander, es la nueva Capitana del Mar de los 500 años

La joven de 19 años conquistó al jurado en la gala final de la elección, celebrada en Santa Marta. La Virreina y la Primera Princesa son samarias.

2 semanas 23 horas

Cómo saber si un sitio de apuestas tiene licencia antes de jugar

Antes de depositar sus fondos, los jugadores deben verificar que el sitio muestre toda la información actualizada sobre su licencia, como números de registro y jurisdicciones emisoras.

2 semanas 1 día

En fotos: así fue el desfile de Balleneras de las Fiestas del Mar

Una de las sensaciones de esta Fiesta del Mar 2025 ha sido la implementación de conciertos musicales en la tarima flotante.

2 semanas 2 días
Carlos Vives celebra 30 años de 'La Tierra del Olvido' con edición remasterizada y nuevos temas

Carlos Vives celebra 30 años de 'La Tierra del Olvido' con edición remasterizada y nuevos temas

Entre las novedades, se destaca el sencillo '500', una canción que rinde homenaje al aniversario de la ciudad de Santa Marta.

2 semanas 4 días
Anuncio
Anuncio

Lo Destacado

Empleados denuncian seis meses de no pago.
Empleados denuncian seis meses de no pago.

Caos financiero en el Hospital: deben $6.000 millones a Cardiovida y solo tienen $100

Así se le habría informado a los trabajadores que protestaron el día de hoy por los más de seis meses que se les debe.

3 horas 59 mins
Desbordamiento de aguas residuales en Santa Marta.
Desbordamiento de aguas residuales en Santa Marta.

Procuraduría exige realizar estudio técnico del alcantarillado en Santa Marta

Según indicó el Ministerio Público, la Alcaldía y la Essmar deben ejecutar soluciones para evitar el desbordamiento de las aguas durante las lluvias.

3 horas 42 mins
Siembra de árboles.
Siembra de árboles.

Corpamag siembra 1.000 árboles de uvita de playa en el Parque Lineal del río Manzanares

La jornada de siembra contó con el apoyo del Ejército Nacional, Fenoco, Instituciones educativas y miembros de la comunidad del sector entre otros.

3 horas 39 mins
Entrega de ayudas a estudiantes damnificados.
Entrega de ayudas a estudiantes damnificados.

Alcaldía continúa entrega de ayudas a familias de estudiantes afectadas por lluvias

El alcalde Carlos Pinedo llegó a la IED Olivos para entregar ayudas humanitarias a 120 familias damnificadas.

3 horas 18 mins
Lugar de los hechos.
Lugar de los hechos.
3 horas 33 mins
Lugar del descubrimiento de los restos del dinosaurio.
Lugar del descubrimiento de los restos del dinosaurio.

Descubren en Argentina restos de dinosaurio gigante

Investigadores afirman que los huesos permanecieron en el lugar por más de 200 millones de años.

7 años 1 month