Un nuevo troyano bancario para Android puede transferir dinero automáticamente desde tu teléfono a los piratas informáticos.
Por lo general, cuando se trata de malware para Android, los nuevos descubrimientos suelen basarse en los anteriores. Sin embargo, este no es el caso de un nuevo troyano bancario para Android , que actualmente se encuentra muy extendido en internet. Parece haber sido creado desde cero, sin ninguna similitud en su código con familias de malware ya existentes.
Según informa The Hacker News , los investigadores de seguridad de Threat Fabric bautizaron a este nuevo troyano bancario como RatOn. Lo descubrieron mientras investigaban otra variante de malware que utiliza la tecnología de comunicación de campo cercano (NFC) en sus ataques para robar información de pagos sin contacto a usuarios de Android desprevenidos. Lo más sorprendente de esta nueva muestra es que no se trataba de una sola aplicación maliciosa , sino que formaba parte de una campaña que involucraba a varias aplicaciones.
Tras un análisis más profundo de esta nueva campaña, Threat Fabric descubrió que RatOn es un troyano bancario completamente funcional con múltiples capacidades únicas. Además de tomar el control de uno de los mejores teléfonos Android y sus cuentas, este troyano bancario también puede realizar transferencias de dinero automatizadas y usar ataques de superposición personalizados para engañar a las víctimas haciéndoles creer que sus dispositivos están infectados con ransomware.
Aquí encontrará todo lo que necesita saber sobre esta nueva cepa de malware, además de algunos consejos y trucos para mantener su teléfono Android a salvo de los troyanos bancarios que pueden vaciar por completo sus cuentas financieras.
Desde superposiciones hasta transferencias automáticas de dinero
En un intento por engañar a posibles víctimas para que instalaran sus aplicaciones maliciosas, los hackers responsables de esta campaña registraron varios dominios pornográficos y los usaron como señuelo. Específicamente, estos sitios web falsos incluían la frase "TikTok18+" en sus nombres. Sin embargo, los investigadores de seguridad de Threat Fabric no pudieron determinar cómo los hackers lograron atraer a sus víctimas a estos sitios. Anteriormente, he visto a hackers usar correos electrónicos de phishing , mensajes de spam en redes sociales e incluso anuncios falsos para que la gente haga clic en enlaces a sus sitios web maliciosos.
Si alguien es lo suficientemente ingenuo como para instalar una versión de TikTok "solo para adultos" en su teléfono Android, lo que en realidad se instalará es un instalador de aplicaciones malicioso o de terceros. Al engañar a los usuarios para que otorguen permiso para instalar aplicaciones de fuentes desconocidas, el instalador malicioso elude las medidas de seguridad integradas de Android. Esto se utiliza para descargar e instalar el primer malware, tras lo cual se solicita un segundo malware y otros dos permisos necesarios para que los hackers cometan fraude en el dispositivo: acceso a los servicios de accesibilidad y privilegios de administrador del dispositivo.
Al igual que otros troyanos bancarios, RatOn aprovecha los servicios de accesibilidad de Android para lanzar ataques de superposición en los dispositivos infectados. Para quienes no estén familiarizados con estos ataques, consisten en que los atacantes colocan una superposición sobre aplicaciones bancarias y financieras populares que se asemeja mucho a una pantalla de inicio de sesión legítima. Esto permite a los atacantes obtener las credenciales bancarias de la víctima y acceder a sus cuentas sin su conocimiento, ya que la víctima cree que está iniciando sesión en su propia aplicación bancaria, financiera o de billetera de criptomonedas.
Otra cosa interesante que pueden hacer los ciberdelincuentes que implementan el malware RatOn es usar una superposición para hacer creer a las víctimas que sus teléfonos han sido bloqueados por hackers. Claro que, para desbloquearlos, necesitan enviar una gran suma de dinero, igual que en un ataque de ransomware. Sin embargo, aunque sus teléfonos no están realmente infectados con ransomware, sí están infiltrados por el troyano bancario RatOn.
RatOn también solicita acceso de lectura y escritura a los contactos y a la configuración del sistema para llevar a cabo su actividad maliciosa. A partir de ahí, se descarga una tercera carga útil, que en realidad es el malware NFSkate que Threat Fabric investigaba inicialmente. Mediante una técnica conocida como Ghost Tap, NFSkate puede realizar ataques de retransmisión NFC y robar información de pagos sin contacto. Sin embargo, con esta variante de malware, estos ataques deben ejecutarse en persona, dentro del alcance físico del teléfono Android objetivo.
Ahora, con RatOn, este nuevo malware puede realizar transferencias de transacciones automatizadas (ATS) aprovechando los servicios de accesibilidad de Android. Esto significa que los hackers que implementan este malware en sus ataques pueden retirar fondos de tus cuentas bancarias desde cualquier lugar del mundo, sin siquiera tener que estar en la misma habitación que tú.
¿Cómo protegerse de los troyanos bancarios?
La buena noticia es que RatOn actualmente solo se utiliza para atacar a usuarios de Android en la República Checa. Sin embargo, como ocurre con cualquier tipo de malware para Android, esta ubicación geográfica podría ser simplemente un campo de pruebas para garantizar su eficacia antes de que los creadores de malware comiencen a atacar teléfonos Android en otros países, como Estados Unidos o el Reino Unido.
Seguiré de cerca RatOn y cómo se desarrolla esta nueva cepa de malware para Android, pero mientras tanto, aquí hay algunos consejos y trucos para ayudar a mantener su teléfono (y su cuenta bancaria) a salvo de troyanos peligrosos.
Ante todo, nunca debes instalar aplicaciones de Android de fuentes no confiables . Siempre es mejor descargar tus nuevas aplicaciones desde tiendas oficiales como Google Play Store y Samsung Galaxy Store. Es posible que Google pronto bloquee por completo la instalación de aplicaciones de terceros en la próxima versión de Android, pero por ahora, debes evitarlo, incluso si parece una forma fácil de instalar nuevas aplicaciones en tu teléfono.
En cuanto a las aplicaciones nuevas, debes tener mucho cuidado al instalarlas, ya que incluso las buenas pueden volverse maliciosas. Por eso recomiendo encarecidamente reducir la cantidad de aplicaciones en tu teléfono en general, y si ves que no has usado una aplicación en particular durante mucho tiempo, lo mejor es eliminarla.
Para protegerte de aplicaciones maliciosas, asegúrate de tener Google Play Protect activado en tu teléfono. Este software de seguridad gratuito e integrado analiza todas tus aplicaciones actuales, así como las nuevas que descargues, en busca de malware u otros indicios de actividad maliciosa. Para una mayor protección, también puedes usar uno de los mejores antivirus para Android.
Los hackers no van a parar pronto, y constantemente surgen nuevas cepas de malware y troyanos bancarios como RatOn, de los que debes estar alerta. Sin embargo, si practicas una buena ciberseguridad, evitas hacer clic en enlaces de remitentes desconocidos y no instalas aplicaciones de terceros que encuentres en sitios menos confiables, estarás seguro.
Los comentarios están cerrados.