Finanzas Economía Mexicana Trabajadores México IMSS Empleo Formal Wall Street

Alertan por un malware bancario

Mayores riesgos. El malware bancario tiene capacidad de bloquear las pantallas en los dispositivos Android.

Mayores riesgos. El malware bancario tiene capacidad de bloquear las pantallas en los dispositivos Android.

EL SIGLO DE TORREÓN

El Laboratorio de investigación de ESET identificó un malware bancario con capacidades de bloqueo de pantalla que apuntaba a usuarios de Android, haciéndose pasar por una aplicación con función de linterna disponible en Google Play.

"Además de otorgar la funcionalidad de linterna, la amenaza controlada en forma remota, contenía una variedad de funciones adicionales que buscan robar credenciales bancarias de las víctimas.

Este troyano puede mostrar pantallas falsas que imitan aplicaciones legítimas, bloquear los dispositivos infectados para ocultar la actividad fraudulenta, interceptar mensajes SMS y mostrar notificaciones falsas para evadir la doble autenticación.", mencionó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El troyano, se subió a Google Play el 30 de marzo y fue instalado por hasta 5 mil usuarios desprevenidos antes de ser removida de la tienda, tras el aviso de ESET el 10 de abril.

Expertos indicaron que apenas se instala y ejecuta, la aplicación solicita permisos de administrador de dispositivo. Con los derechos y permisos obtenidos, la aplicación oculta su ícono y aparece en el equipo solo como un widget.

En cuanto al bloqueo del equipo, se sospecha que entra en escena cuando se extrae dinero de las cuentas bancarias comprometidas.

Los atacantes pueden bloquear remotamente los dispositivos con una pantalla falsa que se parece a una actualización, para esconder la actividad fraudulenta y asegurarse de que las víctimas no interfieran.

"Lo que hace a esta amenaza más peligrosa, que las identificadas anteriormente, es el hecho de que su objetivo puede ser actualizado en forma dinámica, lo cual deja abierta la posibilidad de futuros usos malintencionados.", afirmó Gutiérrez.

Los puntos clave

Desde el Laboratorio de Investigación de ESET Latinoamérica aconsejan que para evitar lidiar con las consecuencias del malware móvil, la prevención es clave:

Siempre que sea posible, optar por las tiendas de aplicaciones oficiales al descargar aplicaciones. Aunque no es infalible, Google Play utiliza mecanismos avanzados de seguridad para evitar el malware, lo que no es necesariamente el caso en las tiendas alternativas.

⇒ Es importante, comprobar la popularidad de la aplicación por el número de instalaciones, sus calificaciones y el contenido de los comentarios.

⇒ Después de ejecutar lo que se haya instalado en el dispositivo móvil, prestar atención a qué permisos y derechos solicita. Si una aplicación solicita permisos que no parecen adecuados para su función, como los derechos de administrador de dispositivo para una aplicación de linterna, se recomienda volver a pensar la elección.

⇒ Utilizar una solución de seguridad móvil de buena reputación para proteger los dispositivos de las amenazas más recientes

Leer más de Finanzas

Escrito en: malware

Noticias relacionadas

Siglo Plus

TENDENCIA

+ LEÍDAS

EL SIGLO Últimas noticias

+ Más leídas de Finanzas

TE PUEDE INTERESAR

LECTURAS ANTERIORES

Fotografías más vistas

Videos más vistos semana

Mayores riesgos. El malware bancario tiene capacidad de bloquear las pantallas en los dispositivos Android.

Clasificados

ID: 1336493

YouTube Facebook Twitter Instagram TikTok

elsiglo.mx