¡Alerta! Nuevo virus Android roba datos bancarios y de criptomonedas

La firma de ciberseguridad Group IB publicó su informe «High-Tech Crime Trends» que viene con una revelación sobre un nuevo troyano que subió rápidamente las filas de las herramientas más utilizadas en este momento. Nombrado «Gustuff», el troyano fue visto por primera vez hace aproximadamente un año, pero su actualización sistemática y continua lo ha convertido en una poderosa herramienta de phishing de credenciales bancarias que cuenta con increíbles capacidades interoperatorias ya que puede falsificar credenciales y automatizar transacciones bancarias para más de 100 aplicaciones bancarias y 32 aplicaciones de criptomoneda.

¡Alerta! Nuevo virus Android roba datos bancarios y de criptomonedas
¡Alerta! Nuevo virus Android roba datos bancarios y de criptomonedas

Gustuff cubre los principales bancos y aplicaciones de pago de Android como Bank of America, JP Morgan, Wells Fargo, Bank of Scotland, Western Union, eBay, PayPal, Skype, Revolut, Walmart, WhatsApp, Coinbase, Bitcoin Wallet y más. Esto aumenta la superficie de ataque y las posibilidades de que los ciberdelincuentes obtengan los datos de pago de las víctimas, y esa es una razón importante por la que muchos de ellos están usando Gustuff. Pero el rango de soporte no es el único truco bajo la manga de Gustuff.

Gustuff cuenta con un sistema ATS (Servicio de Transferencia Automática) potente y simplificado, que le permite abrir las aplicaciones compatibles, completar las credenciales de phishing (que fueron adquiridas a través de la ingeniería social) y luego realizar las transacciones. Los ciberdelincuentes no tienen participación directa en todo este proceso, por lo que pueden sentarse y relajarse mientras el dinero es robado y transferido a sus cuentas automáticamente. Los creadores de Gustuff han implementado esta funcionalidad al aprovechar el «Servicio de Accesibilidad», que está destinado a ayudar a las personas con discapacidades a registrar las opiniones de los usuarios en Android y en aplicaciones individuales.

Por ahora, Google Play Store permanece libre de aplicaciones que están infectadas con el troyano Gustuff, y los investigadores solo han notado mensajes SMS de spam que contienen enlaces que apuntan al archivo APK malicioso. Si Gustuff encuentra su camino hacia la Play Store, los teléfonos con Android enfrentarán serios problemas, ya que el troyano tiene la capacidad de desactivar los servicios de Google Play Protect, enviar cualquier tipo de notificaciones enmascaradas y recopilar imágenes o videos almacenados en el teléfono. Esto ayuda a los actores maliciosos a realizar la parte de ingeniería social que mencionamos anteriormente. Finalmente, la característica más desagradable de Gustuff es realizar un restablecimiento de fábrica en el teléfono infectado, eliminando todos los rastros que quedan en el dispositivo.

Origen: El troyano de Android Banking de Gustuff ahora tiene como objetivo más de 30 aplicaciones y 100 bancos

Etiquetado:

AltaDensidad.TV




Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Antes que nada, desde Alta Densidad enviamos un abrazo solidario a todas las familias afectadas por el terremoto que golpea a Venezuela. En momentos como este, la ayuda de miles de personas puede marcar la diferencia. Precisamente por eso también aparecen quienes intentan aprovechar el dolor ajeno. Mientras las autoridades y los equipos de rescate...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

En medio de la emergencia provocada por el terremoto que afecta a Venezuela, surge una solución tecnológica, poco común en la región, para restablecer las comunicaciones en una de las zonas más golpeadas. Según publicación del periodista venezolano William Peña, la Comisión Nacional de Telecomunicaciones (Conatel) autorizó de forma excepcional a Movistar Venezuela el uso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo