28/11/2017

Culturas

Podria ser un caballo

Google Play está bajo asedio de un troyano que roba datos y dinero

Bankbot es el nombre de la amenaza informática que ya afectó a miles de usuarios.
Google Play está bajo asedio de un troyano que roba datos y dinero | El Diario 24 Ampliar (1 fotos)

Bankbot es una amenaza para los usuarios bancarizados.

Un malware que ataca a aplicaciones de banca móvil se filtró en Google Play y, bajo la apariencia de ser un juego o una app de linternas, recolectaba datos bancarios de los usuarios y les robaba dinero.

Google ya había eliminado versiones previas de este troyano, llamado BankBot, pero varias siguieron activas hasta el 17 de noviembre, lo que bastó para que infectaran miles de dispositivos, afirmó en un comunicado la firma de seguridad informática Avast, sobre el informe que desarrolló junto con investigadores de ESET y SfyLabs.

Estas nuevas versiones de malware de banca móvil primero aparecieron como aplicaciones de linternas, y luego como juegos de solitario y una aplicación de limpieza, todos supuestamente confiables, y así lograron engañar a los usuarios para que las descargaran. Una vez en sus teléfonos, el malware puede espiar a las personas, recolectar sus datos bancarios y robar su dinero.

Una versión anterior de BankBot ya había logrado infiltrarse varias veces en el año en Google Play, infectando a grandes bancos, entre ellos Wells Fargo, Chase, BBVA, Santander y BNP Paribas, DiBa y Citibank.

Los creadores de los troyanos bancarios implementaron "técnicas especiales para eludir la detección automática de Google, y así poder iniciar las actividades maliciosas dos horas después de que el usuario le da derechos de administrador del dispositivo a la aplicación", sostuvo la investigación.

Las actividades maliciosas incluyen la instalación de una interfaz falsa colocada sobre la aplicación bancaria limpia cuando el usuario la abre, así apenas ingresa sus datos bancarios, estos son recogidos por el delincuente.




Recomienda esta nota: