Anuncio
Anuncio
Martes 22 de Abril de 2014 - 7:45pm

Cuidado: Malware para Android se propaga vía Facebook y busca realizar fraudes

Se trata de un bot que puede capturar los mensajes SMS, redirigir las llamadas entrantes de voz o capturar audio usando el micrófono del dispositivo. Además, busca ingresar en los administradores del dispositivo dificultando su desinstalación.
Anuncio
Anuncio

El Laboratorio de Investigación de ESET detectó iBanking, una aplicación maliciosa para Android que, cuando es instalada en un teléfono móvil, es capaz de espiar las comunicaciones desarrolladas en el mismo. Este bot tiene la capacidad de interceptar mensajes SMS entrantes y salientes, redireccionar llamadas e incluso capturar el audio del micrófono del dispositivo.

Esta aplicación estaba en venta en foros clandestinos y fue utilizada por varios troyanos bancarios con el objetivo de sobrepasar el método de doble factor de autenticación en dispositivos móviles. Dentro del mundo financiero, este método es llamado “número de autorización de transacción móvil” (mTAN en inglés por “Mobile transaction authorization number”) o mToken, y es utilizado por varios bancos en el mundo para autorizar operaciones bancarias, pero está siendo cada vez más usado por servicios de Internet como Gmail, Facebook y Twitter.

A partir del monitoreo del troyano bancario Win32/Qadars, se ha observado que el mismo utiliza Javascript y se propaga en páginas de Facebook buscando tentar a los usuarios a que descarguen una aplicación para Android. Al ingresar su número telefónico, si la víctima indica que tiene Android, se lo dirige a una determinada página.  Si de alguna manera el SMS falla en llegar al teléfono del usuario, también puede hacer clic en la URL de la imagen o utilizar el código QR. Además, también hay una guía disponible que explica cómo instalar la aplicación.

El modo en el que se instala iBanking es bastante común, pero es la primera vez que se observa una aplicación para móviles que está dirigida a usuarios de Facebook para realizar un fraude. A pesar que el doble factor de autenticación de Facebook está presente desde hace un tiempo, puede ser que haya una cantidad creciente de personas que están empezando a usarlo, haciendo que el robo de cuentas a través de métodos tradicionales se vuelva inefectivo. También puede ser una buena manera para hacer que el usuario instale iBanking en su teléfono, para que los botmasters puedan utilizar las otras funcionalidades de espía del malware.

iBaking es detectado por ESET como Android/Spy.Agent.AF, y se trata de una aplicación que muestra complejas características en comparación con malware bancario para móviles anteriores.

Para más información ingresar a http://www.welivesecurity.com/la-es/2014/04/17/inyeccion-en-facebook-con...

Anuncio
Anuncio
Anuncio
Anuncio

Más de

Andrea Bocelli sorprende al mundo con versión de 'Vivo por ella' con Karol G

La artista del género urbano hace parte de los artistas que hicieron dueto con el tenor italiano.

15 horas 51 mins
Tumap

Tumap revoluciona el turismo en Santa Marta y el Magdalena

La plataforma, que incluye más de 50 experiencias turísticas y 85 opciones de alojamiento, también fortalece a los prestadores locales.

1 día 8 horas

Uso eficaz del regalo de bienvenida del PinUp Casino

Te contamos cómo utilizar correctamente el regalo de bienvenida del Pin Up Casino en linea. Lee ahora los principales términos y condiciones del bono.

2 días 15 horas
El samario Carlos Vives, estará en la edición del FestiJazz.

Carlos Vives, presente en el Festival de Jazz Mompox 2024: ¡Agéndese!

El evento se llevará a cabo del 10 al 14 de septiembre.

3 días 5 horas
Maikel rico y feid

Talento samario conquista el género urbano: Maikel Rico lanza éxito con Feid

Maikel Rico, un joven de Santa Marta, ha logrado posicionarse en la música urbana tras ganar un concurso en 2021 y destacar por su capacidad para fusionar vallenato y reguetón.

1 semana 1 día

Trucos y consejos para jugar 1Win Aviator

¿Qué consejos puede seguir para participar en 1Win Aviator? Siga algunos tipos para operar en uno de los títulos más populares en las casas de apuestas.

1 semana 2 días
Anuncio
Anuncio

Lo Destacado

Victima del atentado.
Victima del atentado.

Atentado a bala en Taironita deja a joven herido

La víctima fue trasladada al centro de salud de Bastidas, donde recibe atención médica.

6 horas 17 mins
El juez Cidulfo Hernández ordenó el traslado de Olmedo López, Sneyder Pinilla y Luis Eduardo López a guarniciones militares
El juez Cidulfo Hernández ordenó el traslado de Olmedo López, Sneyder Pinilla y Luis Eduardo López a guarniciones militares

Tres implicados en caso de corrupción de la UNGRD serán trasladados a guarniciones militares

La Fiscalía les imputó cinco delitos, y las acusaciones han salpicado a altos funcionarios y congresistas, quienes se han declarado inocentes.

8 horas 20 mins
Foto referencia.
Foto referencia.

Gobierno confirma primer aumento del diésel en cinco años; transportadores en alerta

El Ministerio de Hacienda y Minas anunció un incremento de $1.904 por galón en el precio del diésel, parte de una serie de ajustes para reducir el déficit del Fondo de Estabilización de Precios de los Combustibles.

8 horas 48 mins
Desafío ‘Rumbo a los 500 años’
Desafío ‘Rumbo a los 500 años’

Santa Marta Activa reúne a miles de mujeres en el Desafío ‘Rumbo a los 500 años’

Las participantes, guiadas por los coach, disfrutaron de una jornada repleta de actividades físicas, baile y diversión.

7 horas 39 mins
Un informe detalló cómo luego de casi 8 años y más de $68 mil millones, el estadio Sierra Nevada se caía a pedazos.
Un informe detalló cómo luego de casi 8 años y más de $68 mil millones, el estadio Sierra Nevada se caía a pedazos.

Estadio Sierra Nevada: El antes y ahora de una obra que en el caicedismo nunca fue

En 2017, el exalcalde Martínez indicaba que solo hacía falta un 6% para culminar el Estadio, pero, la realidad es otra, y así lo revelan las imágenes de unas obras que ahora sí avanzan.

11 horas 43 mins
Lugar del descubrimiento de los restos del dinosaurio.
Lugar del descubrimiento de los restos del dinosaurio.

Descubren en Argentina restos de dinosaurio gigante

Investigadores afirman que los huesos permanecieron en el lugar por más de 200 millones de años.

6 años 1 month