¿Cómo funcionan estos troyanos bancarios?
Estos troyanos controlados de forma remota son capaces de dirigir dinámicamente cualquier aplicación que se encuentre en el dispositivo de la víctima con formularios de phishing personalizados. Aparte de esto, pueden interceptar y redirigir mensajes de texto para evitar la autenticación de dos factores basada en SMS, interceptar registros de llamadas y descargar e instalar otras aplicaciones en el dispositivo comprometido.
Las 29 aplicaciones maliciosas se han eliminado de la tienda oficial de Android mientras tanto, después de que ESET y otros investigadores notificaran a Google sobre su naturaleza maliciosa. Sin embargo, antes de ser retirados de la tienda, las aplicaciones fueron instaladas por casi 30,000 usuarios en total.
Una vez iniciadas, las aplicaciones muestran un error que afirma que se eliminaron debido a una incompatibilidad con el dispositivo de la víctima y luego se ocultan de la vista de la víctima u ofrecen la funcionalidad prometida, como mostrar los horóscopos. La funcionalidad maliciosa principal está oculta en una carga útil cifrada ubicada en los activos de cada aplicación.
fuentes: portalhoy.com
- Visto: 827