Virus troyano Android ataca apps de bancos y criptomonedas
Virus troyano Android ataca apps de bancos y criptomonedas

Virus troyano Android ataca apps de bancos y criptomonedas

Despu茅s de un an谩lisis m谩s profundo de la versi贸n m贸vil de Guildma, una familia de troyanos bancarios anunciada a finales de septiembre, Kaspersky descubri贸 caracter铆sticas 煤nicas de la ciberamenaza y decidi贸 clasificar esta nueva versi贸n del troyano centrada en tel茅fonos m贸viles Android como una nueva familia: Ghimob.

Kaspersky emiti贸 una alerta acerca de un nuevo troyano dirigido a dispositivos m贸viles Android a escala mundial, que puede atacar a m谩s de 150 aplicaciones de criptomonedas y bancarias en varios pa铆ses, incluyendo Per煤, Paraguay y Brasil.

Para llevar a cabo la infecci贸n del celular, los delincuentes detr谩s de Ghimob lanzan campa帽as de聽phishing聽masivas que alertan sobre una supuesta deuda e incluyen un enlace para que la v铆ctima obtenga m谩s detalles.

Tan pronto el usuario hace clic, se instala un RAT (troyano que otorga acceso remoto), el cual env铆a un mensaje al cibercriminal indic谩ndole que la infecci贸n fue exitosa junto con informaci贸n sobre el modelo del tel茅fono, si la pantalla cuenta con bloqueo de seguridad y una lista de todas las aplicaciones en el dispositivo de la v铆ctima que el malware puede atacar.

Ghimob est谩 dise帽ado para robar credenciales y posteriormente fondos de aplicaciones m贸viles bancarias, de inversiones, de FinTech y criptomonedas, as铆 como tambi茅n de tarjetas de cr茅dito de instituciones financieras en siete pa铆ses de tres continentes diferentes: en Am茅rica, Europa y 脕frica.

Esta familia de virua cuenta con una extensa lista de aplicaciones que puede espiar, la cual incluye a m谩s de 110 apps de instituciones bancarias en Brasil. Adem谩s, el troyano tambi茅n tiene como objetivo aplicaciones de criptomonedas de diferentes pa铆ses (13 aplicaciones), sistemas de pago internacionales (9 aplicaciones) y banca m贸vil de instituciones que operan en Alemania (5 aplicaciones), Portugal (3 aplicaciones), Per煤 (2 aplicaciones), Paraguay (2 aplicaciones), Angola y Mozambique (1 aplicaci贸n de cada pa铆s).

Resalta que los instaladores de Ghimob no se encuentran en la tienda Google Play, sino en dominios maliciosos registrados por los ciberatacantes de Guildma. De hecho, Kaspersky encontr贸 este nuevo troyano monitoreando campa帽as de malware para Windows de Guildma.

Facebook
Twitter
LinkedIn
Pinterest
Email

RELACIONADOS

bitcoin
En Francia crecen los ataques a bitcoiners
computerVirusTrueIT
Virus afecta a bancos y usuarios de criptomonedas
oriente medio
Conflicto en Ir谩n paraliz贸 el mercado cripto

novedades

Cardano y Polkadot superan a XRP como los criptoactivos m谩s valorados
Cardano incorpora herramientas de cumplimiento Scorechain
Bitcoin super贸 los 14,000 d贸lares el d铆a de las elecciones de Estados Unidos
D贸lares digitales con m谩s adopci贸n en Am茅rica Latina
Iran
Plataforma de criptomonedas en Ir谩n est谩 en manos de una sola familia
Daniel Esquenazi Beraha y el papel de las fachadas inteligentes en la transformaci贸n de la arquitectura contempor谩nea
Daniel Esquenazi Beraha y el papel de las fachadas inteligentes en la transformaci贸n de la arquitectura contempor谩nea
equipo-corredores-bolsa-teniendo-conversacion-oficina-oscura-pantallas-visualizacion-analisis-datos-graficos-e-informes-fines-inversion-comerciantes-creativos-trabajo-equipo_146671-15017
C贸mo empezar a invertir en criptomonedas y c贸mo operan
ormuz
Conflicto en el estrecho de Ormuz desat贸 una estafa crypto
estafa
P茅rdidas de hasta USD 20.000 millones por estafas con IA y criptomonedas