Una nueva versión del troyano Faketoken está siendo usado para robar los datos bancarios de los usuarios de las apps internacionales más populares de reserva de taxi y de vehículos compartidos que corren con el sistema operativo Android. El malware es capaz de realizar un seguimiento activo de las aplicaciones y, cuando el usuario las utiliza, coloca sobre ella una ventana de phishing para robar los detalles de la tarjeta bancaria de la víctima.
El troyano es capaz de replicar la interfaz de forma idéntica, con los mismos esquemas de colores y logos, creando inmediatamente una capa completamente imperceptible. Así lo detallan las investigaciones de Kaspersky Lab. Una vez que logran apoderarse de los datos de los métodos de pago de los usuarios, los ciberdelincuentes son capaces de realizar cargos a las tarjetas de las víctimas con total libertad hasta que éstas se percaten. Sin embargo, más allá de hacerse con los datos de las tarjetas a través de las aplicaciones de movilidad, el troyano también es capaz de robar todos los SMS entrantes.
De este modo los SMS son redirigidos a sus servidores de comando y control con lo que los criminales logran acceder, por ejemplo, a las contraseñas únicas de verificación enviadas por el banco. Entre otras cosas, esta mutación de Faketoken también puede monitorear las llamadas del usuario, grabarlas y transmitir los datos a los servidores de comando y control.
















