Despu茅s de un an谩lisis m谩s profundo de la versi贸n m贸vil de Guildma, una familia de troyanos bancarios anunciada a finales de septiembre, Kaspersky descubri贸 caracter铆sticas 煤nicas de la ciberamenaza y decidi贸 clasificar esta nueva versi贸n del troyano centrada en tel茅fonos m贸viles Android como una nueva familia: Ghimob.
Kaspersky emiti贸 una alerta acerca de un nuevo troyano dirigido a dispositivos m贸viles Android a escala mundial, que puede atacar a m谩s de 150 aplicaciones de criptomonedas y bancarias en varios pa铆ses, incluyendo Per煤, Paraguay y Brasil.
Para llevar a cabo la infecci贸n del celular, los delincuentes detr谩s de Ghimob lanzan campa帽as de聽phishing聽masivas que alertan sobre una supuesta deuda e incluyen un enlace para que la v铆ctima obtenga m谩s detalles.
Tan pronto el usuario hace clic, se instala un RAT (troyano que otorga acceso remoto), el cual env铆a un mensaje al cibercriminal indic谩ndole que la infecci贸n fue exitosa junto con informaci贸n sobre el modelo del tel茅fono, si la pantalla cuenta con bloqueo de seguridad y una lista de todas las aplicaciones en el dispositivo de la v铆ctima que el malware puede atacar.
Ghimob est谩 dise帽ado para robar credenciales y posteriormente fondos de aplicaciones m贸viles bancarias, de inversiones, de FinTech y criptomonedas, as铆 como tambi茅n de tarjetas de cr茅dito de instituciones financieras en siete pa铆ses de tres continentes diferentes: en Am茅rica, Europa y 脕frica.
Esta familia de virua cuenta con una extensa lista de aplicaciones que puede espiar, la cual incluye a m谩s de 110 apps de instituciones bancarias en Brasil. Adem谩s, el troyano tambi茅n tiene como objetivo aplicaciones de criptomonedas de diferentes pa铆ses (13 aplicaciones), sistemas de pago internacionales (9 aplicaciones) y banca m贸vil de instituciones que operan en Alemania (5 aplicaciones), Portugal (3 aplicaciones), Per煤 (2 aplicaciones), Paraguay (2 aplicaciones), Angola y Mozambique (1 aplicaci贸n de cada pa铆s).
Resalta que los instaladores de Ghimob no se encuentran en la tienda Google Play, sino en dominios maliciosos registrados por los ciberatacantes de Guildma. De hecho, Kaspersky encontr贸 este nuevo troyano monitoreando campa帽as de malware para Windows de Guildma.