Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Facebook Twitter Instagram
sábado, marzo 25
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    La marea ha cambiado para los GP en solitario

    marzo 25, 2023

    Murió Gordon Moore, cofundador de Intel y creador de la Ley de Moore

    marzo 25, 2023

    Solo quedan 7 días para el vuelo anticipado de TC Early Stage

    marzo 24, 2023

    Rocket Lab presenta un acuerdo de proveedor importante con un misterioso cliente de Mega Constellation

    marzo 24, 2023

    Esa audiencia de TikTok fue bastante complicada, ¿no?

    marzo 24, 2023
  • Big Data

    El Informe de tendencias tecnológicas de O’Reilly 2023 muestra un interés creciente en los temas de inteligencia artificial, impulsado por los avances en la IA generativa

    marzo 24, 2023

    Estrategias clave para el desarrollo rentable de software de IA

    marzo 23, 2023

    Maximice las deducciones de impuestos como propietario de un negocio con IA

    marzo 23, 2023

    Cómo BlaBlaCar creó una red de datos práctica para respaldar el análisis de autoservicio a escala

    marzo 23, 2023

    NVIDIA lleva la IA generativa a las empresas de todo el mundo con servicios en la nube para crear modelos visuales y de lenguaje enriquecidos

    marzo 23, 2023
  • Ciber Seguridad

    La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

    marzo 25, 2023

    Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

    marzo 25, 2023

    El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

    marzo 24, 2023

    Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

    marzo 24, 2023

    El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

    marzo 24, 2023
  • Electronica

    ¿Cómo arreglar un fusible quemado?

    marzo 25, 2023

    Un contador de pipa inteligente para cocinar y más

    marzo 25, 2023

    Interruptor de temperatura controlada | Proyecto completo de bricolaje de electrónica.

    marzo 24, 2023

    Diseñador de placas de circuitos en Motherson Technology

    marzo 24, 2023

    Hardware de sistema integrado en Atlas Copco

    marzo 24, 2023
  • Realidad Virtual

    El Vive Tracker independiente lleva sin esfuerzo más de tu cuerpo a la realidad virtual

    marzo 25, 2023

    Kill It With Fire VR sale a la caza el 13 de abril para Quest 2 y PC VR (actualizado)

    marzo 24, 2023

    Según los informes, el lanzamiento en EE. UU. de Pico 4 se detuvo debido a la audiencia de TikTok

    marzo 24, 2023

    Genotype alcanza el hito alfa, el lanzamiento de Quest 2 está previsto para finales de 2023

    marzo 24, 2023

    Accesorios Razer Quest 2: revisión de la interfaz de diadema y cara

    marzo 24, 2023
  • Smart Home

    El Aqara Video Doorbell G4 funciona con batería y cuenta con la certificación HomeKit Secure Video

    marzo 24, 2023

    Apple HomeKit Secure Video explicado y las mejores cámaras HomeKit para comprar

    marzo 24, 2023

    La nueva serie de luces inteligentes Essentials de Nanoleaf está hecha para la materia

    marzo 22, 2023

    Los teclados y atenuadores Horizon de segunda generación de Crestron ofrecen un diseño mejorado

    marzo 22, 2023

    Por qué ECOVACS DEEBOT T10 OMNI debería ser su próximo robot aspirador

    marzo 21, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»Nuevo troyano bancario para Android apunta a instituciones financieras brasileñas
Ciber Seguridad

Nuevo troyano bancario para Android apunta a instituciones financieras brasileñas

Steve D. JacksonPor Steve D. Jacksonfebrero 4, 2023No hay comentarios4 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


Troyano bancario Android

Un nuevo troyano bancario para Android apunta a las instituciones financieras brasileñas para cometer fraude utilizando la plataforma de pago PIX.

La empresa italiana de ciberseguridad Cleafy, que descubrió el malware entre finales de 2022 y principios de 2023, lo rastrea con el nombre de PixPirate.

“PixPirate pertenece a la última generación de troyanos bancarios para Android, ya que puede ejecutar ATS (Automatic Transfer System) y permite a los atacantes automatizar la inyección de una transferencia de dinero maliciosa a través de la plataforma de pago instantáneo Pix, que está siendo adquirida por varios bancos brasileños”, investiga. Francesco Iubatti y Alessandro Strino dijeron.

También es la última incorporación a una larga lista de malware bancario para Android que abusa de la API de servicios de accesibilidad del sistema operativo para realizar sus funciones nefastas, incluida la desactivación de Google Play Protect, la interceptación de mensajes SMS, la prevención de la desinstalación y la publicación de anuncios engañosos a través de notificaciones automáticas.

Además de robar las contraseñas ingresadas por los usuarios en las aplicaciones bancarias, los actores de amenazas detrás de la operación han utilizado la ofuscación y el cifrado de códigos utilizando un marco llamado Auto.js para resistir los esfuerzos de ingeniería inversa.

Las aplicaciones cuentagotas utilizadas para implementar PixPirate se presentan bajo la apariencia de aplicaciones de autenticación. No hay evidencia de que las aplicaciones se hayan publicado en la tienda oficial de Google Play.

Los hallazgos llegan más de un mes después de que ThreatFabric revelara detalles sobre otro malware llamado BrasDex, que también tiene capacidades ATS y abusa de PIX para transferencias de dinero fraudulentas.

“La introducción de capacidades ATS junto con marcos que admiten el desarrollo de aplicaciones móviles mediante el uso de lenguajes flexibles y más utilizados (reduciendo la curva de aprendizaje y el tiempo de desarrollo) podría conducir a un malware más sofisticado para compararlo con su estación de trabajo en el futuro -pendientes ”, dijeron los investigadores.

El desarrollo también se produce cuando Cyble arroja luz sobre un nuevo troyano de acceso remoto a Android con nombre en código Gigabud RAT, que ha estado apuntando a usuarios en Tailandia, Perú y Filipinas desde al menos julio de 2022 haciéndose pasar por una aplicación bancaria y gubernamental.

Troyano bancario Android

«La RAT tiene funciones avanzadas como la grabación de pantalla y el abuso de los servicios de accesibilidad para robar información bancaria», dijeron los investigadores, y señalaron que los sitios de phishing se utilizan como vector de propagación.

La compañía de ciberseguridad anunció además que los actores de amenazas detrás del mercado de la web oscura InTheBox están promocionando un catálogo de 1894 inyecciones web compatibles con varios malware bancarios de Android como Alien, Cerberus, ERMAC, Hydra y Octo.

Utilizados principalmente para recopilar credenciales y datos confidenciales, los módulos Web Inject están diseñados para destacar servicios bancarios, de pago móvil, intercambios de criptomonedas y aplicaciones de comercio electrónico móvil en Asia, Europa, Medio Oriente y América.

Pero en un giro más preocupante, las aplicaciones no autorizadas han encontrado una manera de eludir los mecanismos de defensa en la tienda de aplicaciones de Apple y Google Play para cometer una estafa de matanza de cerdos llamada CryptoRom.

La técnica implica el uso de métodos de ingeniería social, como acercarse a las víctimas a través de aplicaciones de citas como Tinder para engañarlas para que descarguen aplicaciones de inversión deshonestas con el objetivo de robar su dinero.

Las aplicaciones iOS maliciosas en cuestión son Ace Pro y MBM_BitScan, las cuales han sido eliminadas por Apple desde entonces. Google también eliminó una versión de Android de MBM_BitScan.

La firma de seguridad cibernética Sophos, que hizo el descubrimiento, dijo que las aplicaciones de iOS tenían una «técnica de omisión de revisión» que permitía a los autores de malware eludir el proceso de verificación.

«Ambas aplicaciones que encontramos usaban contenido remoto para proporcionar su funcionalidad maliciosa, contenido que probablemente estuvo oculto hasta después de que se completó la revisión de la App Store», dijo el investigador de Sophos, Jagadeesh Chandraiah.

El fraude en la matanza de cerdos se originó en China y Taiwán y desde entonces se ha extendido a nivel mundial en los últimos años, y gran parte de las operaciones se llevan a cabo fuera de las zonas económicas especiales en Laos, Myanmar y Camboya.

En noviembre de 2022, el Departamento de Justicia de EE. UU. (DoJ) anunció la eliminación de siete nombres de dominio en relación con una estafa de criptomonedas de matanza de cerdos que generó más de $ 10 millones en cinco víctimas.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



Android apunta bancario brasileñas financieras instituciones nuevo para troyano
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

La marea ha cambiado para los GP en solitario

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023

Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

marzo 25, 2023

Solo quedan 7 días para el vuelo anticipado de TC Early Stage

marzo 24, 2023

El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

marzo 24, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Electronica

¡Manipular la materia con el sonido! – electronica para ti

Por Christopher V. Gamboa
Realidad Virtual

El nuevo paquete XR Hands de Unity agrega seguimiento de manos a través de OpenXR

Por Fannie W. Steele
Smart Home

21 secretos para dominar tu iluminación inteligente

Por Steve D. Jackson
Big Data

Tredence presenta ATOM.AI, un ecosistema acelerador integrado para minoristas y CPG, en NRF 2023

Por Fannie W. Steele
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023
Advertisement
Demo
Recomendamos

¿Qué es un SSD y necesitas uno para jugar?

marzo 16, 2023

El lanzamiento completo de Straylight llega a Quest, PC VR y PSVR

febrero 3, 2023

Actualizaciones automáticas de la aplicación Meta Fixed Quest

febrero 25, 2023
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Popular

Serie de acción en vivo de One Piece programada para su lanzamiento en Netflix este año • TechCrunch

enero 30, 2023

Guardz presenta ciberseguridad como servicio para pequeñas empresas

enero 31, 2023

EEUU advierte sobre ciberataques de Rusia en aniversario de guerra en Ucrania

febrero 24, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.