🏦 Troyanos «modificados» dirigidos a la banca móvil alcanzan cifra histórica

Los troyanos dirigidos a explotar las transacciones bancarias móviles se suman a la lista de dolores de cabeza cibernéticos durante el segundo trimestre de 2018. El número de paquetes de instalación para la banca móvil –modificaciones que ayudan a los atacantes a evitar ser detectados por las soluciones de seguridad y ampliar su arsenal– alcanzó un máximo de 61,000. Esto representa una cifra histórica; más del triple de crecimiento en comparación con el primer trimestre de 2018, y más del doble de instalaciones que en el primer trimestre de 2017. Esta es solo una de las principales conclusiones del informe de Kaspersky Lab sobre la evolución de amenazas de TI en el segundo trimestre.

Imagen por HBRH vía Shutterstock

Los troyanos de la actividad bancaria móvil son uno de los tipos de malware más infames, ya que están diseñados para robar dinero directamente de las cuentas bancarias de los usuarios móviles. Este tipo de ataque es atractivo para ciberdelincuentes de todo el mundo que buscan una ganancia fácil. El malware generalmente se disfraza de una aplicación legítima para que las personas lo instalen. Al iniciarse la aplicación para las transacciones bancarias, el troyano hace aparecer su propia interfaz superponiéndola a la de la aplicación bancaria. Cuando el usuario ingresa sus credenciales, el malware roba la información.

El segundo trimestre de 2018 experimentó una afluencia masiva de este tipo de troyanos, que alcanzaron la cifra de 61,045, la más alta desde que Kaspersky Lab ha observado esas amenazas. La mayor contribución a esa cifra la hicieron los creadores del troyano Hqwar, aproximadamente la mitad de las nuevas modificaciones descubiertas se relacionan con este malware. El troyano Agent ocupó el segundo lugar con alrededor de 5,000 paquetes.

Número de paquetes de instalación de troyanos bancarios móviles detectados por Kaspersky Lab

En el segundo trimestre de 2018, los tres principales países con la mayor proporción de usuarios atacados con malware dirigido a la actividad bancaria móvil en relación a todos los usuarios que recibieron ataques con cualquier tipo de malware móvil, fueron los siguientes: Estados Unidos (0.79%), Rusia (0.7%) y Polonia (0.28%). Rusia y Estados Unidos intercambiaron lugares en comparación con el primer trimestre de 2018, mientras que Polonia saltó del noveno al tercer puesto, principalmente debido a la distribución activa de las modificaciones del Trojans.AndroidOS.Agent.cw y Trojan-Banker.AndroidOS.Marcher.w.

Según los expertos de Kaspersky Lab, esas cifras tan elevadas podrían ser parte de una tendencia global hacia el crecimiento del malware móvil, ya que el número total de paquetes de instalación de malware móvil también aumentó en más de 421,000 en comparación con el trimestre anterior.

«El panorama de amenazas en el segundo trimestre de este año nos da muchos motivos de preocupación con respecto a la seguridad de los usuarios de dispositivos móviles. El crecimiento general de los paquetes de instalación de malware móvil, especialmente los relacionados con las transacciones bancarias, demuestra que los ciberdelincuentes están constantemente creando nuevas modificaciones a su software malicioso para hacerlo más complejo y discreto, de manera que los proveedores de ciberseguridad no lo detecten. Los usuarios y la industria deberían ser extremadamente cautelosos y vigilantes en los próximos meses, ya que la tendencia continúa al alza», señala Victor Chebyshev, experto en seguridad de Kaspersky Lab.

En el segundo trimestre, las soluciones de Kaspersky Lab detectaron y rechazaron 962,947,023 ataques maliciosos de recursos en línea ubicados en 187 países de todo el mundo, lo que significa un crecimiento de más del 20% en comparación con el período anterior. Los intentos de infección por malware dirigido a robar dinero a través del acceso en línea a cuentas bancarias crecieron más de 5% en comparación con el primer trimestre de 2018: tales ataques se registraron en 215,762 computadoras de usuarios.

Para reducir el riesgo de infección, los usuarios deben:

· Solo instalar aplicaciones de fuentes confiables, idealmente desde las tiendas de aplicaciones oficiales;

· Verificar los permisos solicitados por la aplicación: si no corresponden con la tarea de la aplicación (por ejemplo, un lector solicita acceder a los mensajes y llamadas del usuario), esto puede ser una señal de que se trata de una aplicación poco confiable;

· Usar una solución de seguridad robusta que le proteja contra software malicioso y sus acciones. La versión gratuita de Kaspersky Internet Security para Android puede ayudarle a evitar esas situaciones desagradables;

· No hacer clic en enlaces incluidos en correos electrónicos no deseados;

· No realizar el procedimiento de rooting del dispositivo que proporcionará a los ciberdelincuentes posibilidades ilimitadas.

Lea la versión completa del informe de Kaspersky Lab sobre la evolución de amenazas de TI.

Etiquetado:

AltaDensidad.TV




Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo