Cuidado: Malware para Android se propaga vía Facebook y busca realizar fraudes
El Laboratorio de Investigación de ESET detectó iBanking, una aplicación maliciosa para Android que, cuando es instalada en un teléfono móvil, es capaz de espiar las comunicaciones desarrolladas en el mismo. Este bot tiene la capacidad de interceptar mensajes SMS entrantes y salientes, redireccionar llamadas e incluso capturar el audio del micrófono del dispositivo.
Esta aplicación estaba en venta en foros clandestinos y fue utilizada por varios troyanos bancarios con el objetivo de sobrepasar el método de doble factor de autenticación en dispositivos móviles. Dentro del mundo financiero, este método es llamado “número de autorización de transacción móvil” (mTAN en inglés por “Mobile transaction authorization number”) o mToken, y es utilizado por varios bancos en el mundo para autorizar operaciones bancarias, pero está siendo cada vez más usado por servicios de Internet como Gmail, Facebook y Twitter.
A partir del monitoreo del troyano bancario Win32/Qadars, se ha observado que el mismo utiliza Javascript y se propaga en páginas de Facebook buscando tentar a los usuarios a que descarguen una aplicación para Android. Al ingresar su número telefónico, si la víctima indica que tiene Android, se lo dirige a una determinada página. Si de alguna manera el SMS falla en llegar al teléfono del usuario, también puede hacer clic en la URL de la imagen o utilizar el código QR. Además, también hay una guía disponible que explica cómo instalar la aplicación.
El modo en el que se instala iBanking es bastante común, pero es la primera vez que se observa una aplicación para móviles que está dirigida a usuarios de Facebook para realizar un fraude. A pesar que el doble factor de autenticación de Facebook está presente desde hace un tiempo, puede ser que haya una cantidad creciente de personas que están empezando a usarlo, haciendo que el robo de cuentas a través de métodos tradicionales se vuelva inefectivo. También puede ser una buena manera para hacer que el usuario instale iBanking en su teléfono, para que los botmasters puedan utilizar las otras funcionalidades de espía del malware.
iBaking es detectado por ESET como Android/Spy.Agent.AF, y se trata de una aplicación que muestra complejas características en comparación con malware bancario para móviles anteriores.
Para más información ingresar a http://www.welivesecurity.com/la-es/2014/04/17/inyeccion-en-facebook-con...
Más de
Santa Marta será sede del Encuentro de Líderes 2025 de JCI
La organización de liderazgo social se dará cita para compartir con líderes de todo el país.
Mamos de la Sierra Nevada revelan el majestuoso nacimiento del río Aracataca
Un video muestra el origen del afluente en las alturas de la Sierra, destacando la pureza de sus aguas y su importancia para las comunidades de la región.
Mails masivos, la estrategia perfecta para llegar a los clientes
Conoce cuáles son los puntos fuertes de una de las estrategias comerciales y de comunicación que existen actualmente.
Las ventajas de realizar cursos de enfermería y diplomados virtuales
Estas opciones educativas ofrecen formación especializada y flexible, permitiendo que más personas accedan a oportunidades de aprendizaje sin importar su ubicación.
Polémica en los Grammy: comentario de Trevor Noah sobre Colombia desata indignación
En respuesta, la barranquillera dedicó su premio a los inmigrantes, enviando un mensaje de apoyo.
María José Payares, una cartagenera con gran talento en la actuación en New York
La joven de 22 años se ha ganado un nombre en el círculo de artistas de esta ciudad.
Lo Destacado
Alcaldía recupera predios en Garagoa para construir 250 casas de interés social
Desde el año pasado se denunció la apropiación de estos predios públicos por parte de particulares.
¿Se retracta? Bolívar dice que “nadie puede decirle a Petro con quién trabajar”
El director del Departamento de Prosperidad Social se refirió a sus críticas por la llegada de Benedetti y Laura Sarabia al gabinete presidencial.
Enfrentamientos entre Fuerza Pública y Clan del Golfo deja cuatro muertos en Guamal
En medio de estas ofensivas fueron capturadas tres personas y se incautó material de guerra.
Grafiti del grupo criminal ‘Los Primos’ aparece en varios pueblos del Magdalena
Hasta el momento, las autoridades de Pivijay, Media Luna, Salaminita, Algarrobo, La Loma y Santa Rosa de Lima no han pronunciado ante esta situación.
Asesinan a alias ‘Antena’ jefe de sicarios de la banda ‘Los Costeños’
Víctor Julio Silva Rodelo, se encontraba cuidando un lote en Soledad junto a otras personas.
Descubren en Argentina restos de dinosaurio gigante
Investigadores afirman que los huesos permanecieron en el lugar por más de 200 millones de años.