Inicio de zonavirus, antivirus

Malware roba información bancaria a través de la red de Google

flacoroo
Thursday, August 25, 2016

Investigadores de Kaspersky Lab informaron que recientemente encontraron una nueva pieza de malware para Android con un diseño sofisticado para robar credenciales bancarias de un usuario. El malware es similar a otros esquemas que se han visto antes en la medida que utiliza inteligentemente ataques de phishing diseñados para engañar a los usuarios con el fin de enviar su ID y la contraseña bancaria.



Lo más preocupante es que el malware es capaz de interceptar, borrar e incluso reenviar mensajes de texto de instituciones bancarias. El peligro que se corre es doble: en primera, algunos bancos envían a los usuarios una alerta o notificación cuando se detecta actividad sospechosa bancaria, si el malware puede eliminar ese tipo de mensajes, los usuarios permanecen ajenos al hecho de que su cuenta puede haber sido comprometida; en segunda, algunos bancos tienen protocolos de seguridad que requieren la autenticación de los usuarios para ciertas transacciones o para actividades bancarias inusuales a través de SMS. El informe señala que "el malware puede contrarrestar soluciones de seguridad móvil que son populares en Rusia al completar los procesos."



Kaspersky añade que el malware se propaga por la red de publicidad AdSense de Google:



Esta mañana nos encontramos con un acto gratuito de la violencia contra los usuarios de Android. Con sólo ver sus sitios favoritos de noticias durante su café de la mañana, ellos pueden terminar descargando last-browser-update.apk, un troyano bancario detectado por las soluciones de Kaspersky Lab como Trojan-Banker.AndroidOS.Svpeng.q. Ahí está usted, ocupándose de sus cosas, leyendo las noticias y ¡BOOM! No hay clics adicionales o siguientes enlaces necesarios. Y tenga cuidado, ¡aún sigue ahí fuera! Resulta que el programa malicioso se descarga a través de la red de publicidad de Google AdSense. Se le advierte que varios sitios utilizan esta red (no sólo los sitios de noticias) para mostrar publicidad dirigida a los usuarios. El troyano se descarga tan pronto como visite una página con el anuncio.



Cabe destacar que Kaspersky dice que el malware, por ahora, sólo parece ser destinado a los usuarios en Rusia. El problema fue resuelto de forma rápida y Google informa que no hay indicios de que el problema afectara a más de un sitio web.



http://www.seguridad.unam.mx/noticia/?noti=2967

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto