Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Facebook Twitter Instagram
sábado, marzo 25
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    La marea ha cambiado para los GP en solitario

    marzo 25, 2023

    Murió Gordon Moore, cofundador de Intel y creador de la Ley de Moore

    marzo 25, 2023

    Solo quedan 7 días para el vuelo anticipado de TC Early Stage

    marzo 24, 2023

    Rocket Lab presenta un acuerdo de proveedor importante con un misterioso cliente de Mega Constellation

    marzo 24, 2023

    Esa audiencia de TikTok fue bastante complicada, ¿no?

    marzo 24, 2023
  • Big Data

    El Informe de tendencias tecnológicas de O’Reilly 2023 muestra un interés creciente en los temas de inteligencia artificial, impulsado por los avances en la IA generativa

    marzo 24, 2023

    Estrategias clave para el desarrollo rentable de software de IA

    marzo 23, 2023

    Maximice las deducciones de impuestos como propietario de un negocio con IA

    marzo 23, 2023

    Cómo BlaBlaCar creó una red de datos práctica para respaldar el análisis de autoservicio a escala

    marzo 23, 2023

    NVIDIA lleva la IA generativa a las empresas de todo el mundo con servicios en la nube para crear modelos visuales y de lenguaje enriquecidos

    marzo 23, 2023
  • Ciber Seguridad

    La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

    marzo 25, 2023

    Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

    marzo 25, 2023

    El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

    marzo 24, 2023

    Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

    marzo 24, 2023

    El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

    marzo 24, 2023
  • Electronica

    ¿Cómo arreglar un fusible quemado?

    marzo 25, 2023

    Un contador de pipa inteligente para cocinar y más

    marzo 25, 2023

    Interruptor de temperatura controlada | Proyecto completo de bricolaje de electrónica.

    marzo 24, 2023

    Diseñador de placas de circuitos en Motherson Technology

    marzo 24, 2023

    Hardware de sistema integrado en Atlas Copco

    marzo 24, 2023
  • Realidad Virtual

    El Vive Tracker independiente lleva sin esfuerzo más de tu cuerpo a la realidad virtual

    marzo 25, 2023

    Kill It With Fire VR sale a la caza el 13 de abril para Quest 2 y PC VR (actualizado)

    marzo 24, 2023

    Según los informes, el lanzamiento en EE. UU. de Pico 4 se detuvo debido a la audiencia de TikTok

    marzo 24, 2023

    Genotype alcanza el hito alfa, el lanzamiento de Quest 2 está previsto para finales de 2023

    marzo 24, 2023

    Accesorios Razer Quest 2: revisión de la interfaz de diadema y cara

    marzo 24, 2023
  • Smart Home

    El Aqara Video Doorbell G4 funciona con batería y cuenta con la certificación HomeKit Secure Video

    marzo 24, 2023

    Apple HomeKit Secure Video explicado y las mejores cámaras HomeKit para comprar

    marzo 24, 2023

    La nueva serie de luces inteligentes Essentials de Nanoleaf está hecha para la materia

    marzo 22, 2023

    Los teclados y atenuadores Horizon de segunda generación de Crestron ofrecen un diseño mejorado

    marzo 22, 2023

    Por qué ECOVACS DEEBOT T10 OMNI debería ser su próximo robot aspirador

    marzo 21, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»El malware vishing de FakeCall se dirige a los usuarios de Corea del Sur a través de aplicaciones financieras populares
Ciber Seguridad

El malware vishing de FakeCall se dirige a los usuarios de Corea del Sur a través de aplicaciones financieras populares

Steve D. JacksonPor Steve D. Jacksonmarzo 17, 2023No hay comentarios4 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


17 de marzo de 2023Ravie LakshmanánSeguridad Móvil / Alerta de Fraude

FakeCalls vishing malware

Una campaña de malware de phishing de voz de Android (también conocido como vishing). llamadas falsas ha aumentado nuevamente para dirigirse a los usuarios de Corea del Sur bajo la apariencia de más de 20 aplicaciones financieras populares.

«El malware FakeCalls posee la funcionalidad de una navaja suiza que no solo puede lograr su objetivo principal, sino también extraer datos privados del dispositivo de la víctima», dijo la firma de seguridad cibernética Check Point.

Documentado por Kaspersky en abril de 2022, FakeCalls describe la capacidad del malware para imitar conversaciones telefónicas con el representante de servicio al cliente de un banco.

En los ataques observados, los usuarios que instalan la aplicación bancaria no autorizada son engañados para que llamen a la institución financiera ofreciéndoles un préstamo blando falso.

En el punto en el que realmente se produce la llamada, se reproduce un audio pregrabado con instrucciones del banco real. Al mismo tiempo, el malware también disfraza el número de teléfono con el número real del banco para dar la impresión de que un empleado real del banco está al otro lado.

El objetivo final de la campaña es obtener la información de la tarjeta de crédito de la víctima, que según los atacantes es necesaria para calificar para el préstamo inexistente.

La aplicación maliciosa también solicita permisos intrusivos para recopilar datos confidenciales, incluidas transmisiones de audio y video en vivo, desde el dispositivo comprometido, que luego se extrae a un servidor remoto.

Los últimos ejemplos de FakeCalls también implementan varias técnicas para pasar desapercibido. Uno de los métodos es agregar una gran cantidad de archivos en directorios anidados a la carpeta de activos del APK, haciendo que el nombre del archivo y la longitud de la ruta excedan el límite de 300 caracteres.

«Los desarrolladores de malware han tenido especial cuidado en los aspectos técnicos de su creación, así como en la implementación de varias técnicas únicas y efectivas contra el análisis», dijo Check Point. “Además, han desarrollado mecanismos para una resolución encubierta de los servidores de comando y control detrás de las operaciones”.

FakeCalls vishing malware

Si bien el ataque se centra únicamente en Corea del Sur, la firma de ciberseguridad advirtió que las mismas tácticas se pueden replicar en otras regiones del mundo.

Los hallazgos también surgen cuando Cyble arroja luz sobre dos troyanos bancarios de Android llamados Nexus y GoatRAT que pueden recopilar datos valiosos y cometer fraude financiero.

Nexus, una versión renombrada de SOVA, también incluye un módulo de ransomware que cifra los archivos almacenados y puede abusar de los servicios de accesibilidad de Android para extraer frases iniciales de las billeteras de criptomonedas.

SEMINARIO WEB

Descubra los peligros ocultos de las aplicaciones SaaS de terceros

¿Conoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su organización? Únase a nuestro seminario web para conocer los tipos de permisos que se otorgan y cómo mitigar el riesgo.

RESERVA TU LUGAR

Por el contrario, GoatRAT está diseñado para apuntar a los bancos brasileños, uniéndose a bancos como BrasDex y PixPirate para realizar transferencias de dinero fraudulentas a través de la plataforma de pago PIX mientras muestra una ventana superpuesta falsa para ocultar la actividad.

El desarrollo es parte de una tendencia creciente en la que los actores de amenazas utilizan malware bancario cada vez más sofisticado para automatizar todo el proceso de transferencias de dinero no autorizadas en dispositivos infectados.

La firma de seguridad cibernética Kaspersky dijo que detectó 196 476 nuevos troyanos bancarios móviles y 10 543 nuevos troyanos de ransomware móvil en 2022, con China, Siria, Irán, Yemen e Irak emergiendo como los países más propensos a recibir ataques de malware móvil, incluido el adware.

España, Arabia Saudita, Australia, Turquía, China, Suiza, Japón, Colombia, Italia e India encabezan la lista de países más afectados por amenazas financieras móviles.

«A pesar de la disminución general de los instaladores de malware, el continuo aumento de los troyanos bancarios móviles es una clara indicación de que los ciberdelincuentes están enfocados en obtener ganancias financieras», dijo la investigadora de Kaspersky, Tatyana Shishkova.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



aplicaciones Corea del dirige FakeCall financieras Los malware populares sur través usuarios vishing
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

La marea ha cambiado para los GP en solitario

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023

Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

marzo 25, 2023

El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

marzo 24, 2023

Tejiendo el hilo: 5 ideas para explorar con los fundadores de LGBT+ VC

marzo 24, 2023

Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

marzo 24, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Big Data

#insideBIGDATApodcast: Tres métricas para medir el éxito de la IA de las empresas

Por Fannie W. Steele
Realidad Virtual

El campo desértico del Walkabout Mini Golf

Por Fannie W. Steele
Ciber Seguridad

ForgeRock y Secret Double Octopus brindan autenticación sin contraseña para empresas

Por Steve D. Jackson
Actualidad

GM ha comenzado la producción del SUV Hummer EV

Por Christopher V. Gamboa
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023
Advertisement
Demo
Recomendamos

Futuclass te enseñará Química en Quest 2

enero 26, 2023

Un error crítico en el marco de pruebas de IA MLflow puede comprometer el servidor y los datos

marzo 24, 2023

YouTube dice que no está jugando con 1080p: «1080p Premium» tiene una tasa de bits más alta

febrero 23, 2023
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Popular

Anti-spoofing es fundamental para las empresas basadas en datos

enero 31, 2023

Orbital Strike VR llegará a PC VR el 31 de enero

enero 26, 2023

Los atacantes utilizan sofisticados implantes de Linux en los dispositivos de seguridad de la red de Fortinet

enero 13, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.