El nuevo malware de Android roba datos bancarios utilizando teléfonos móviles cercanos

El nuevo malware de Android roba datos bancarios utilizando teléfonos móviles cercanos
(Imagen generada por IA – ChatGPT)

Los usuarios de Android pueden estar en riesgo ante una nueva amenaza que combina robo de datos bancarios, espionaje y una forma inusual de enviar información a través de otros móviles infectados que se encuentran en las cercanías.

Llamado Manic por la empresa de ciberseguridad ThreatFabric, el malware se distribuye activamente a través de Internet. El foco principal es Ucrania, pero la lista de objetivos también incluye aplicaciones utilizadas en Rusia, Europa central y occidental, el Reino Unido y servicios globales de tecnología financiera y criptomonedas.

Manic puede robar PINs, contraseñas y códigos

Manic combina características del malware bancario, creado para robar información financiera, con funciones de software espía, utilizadas para monitorear actividad del usuario.

Según lo informado por The Hacker News, el equipo de investigadores de seguridad de Thereat Fabric identificó que 169 solicitudes son monitoreadasincluidos bancos, servicios de pago, billeteras de criptomonedas, aplicaciones gubernamentales, autenticadores, navegadores, aplicaciones de correo electrónico y mensajería.

Después de obtener permisos de accesibilidad y acceso a notificaciones, puede recopilar contraseñas, códigos enviados por SMS, PIN y frases de recuperación de billeteras de criptomonedas.

También puede obtener contactos, llamadas, mensajes, notificaciones, archivos, ubicación y capturas de pantalla. además de permitir al atacante ver y controlar remotamente el teléfono inteligente.

Se puede robar el PIN sin mostrar una solicitud bancaria falsa

Una de las técnicas más avanzadas. le permite capturar el PIN mientras la víctima continuar utilizando la aplicación legítima.

Manic coloca una capa transparente sobre el teclado numérico. Cuando el usuario toca un número, el malware registra la posición y luego reproduce el mismo toque en el teclado real.

De esta manera, todo parece funcionar normalmente, mientras el atacante puede descubrir el código introducido.

El malware también puede utilizar los servicios de accesibilidad como una especie de keylogger, es decir, un sistema capaz de registrar lo que se escribe en el dispositivo.

Los datos pueden pasar a través de otros celulares infectados

La característica más inusual es la forma en que Manic Puede enviar información incluso cuando el teléfono celular comprometido es sin una conexión directa a Internet.

Los datos robados se almacenan y cifran en el dispositivo. Luego, el malware busca otro teléfono infectado cercano utilizando tecnologías como Wi-Fi Direct y Bluetooth.

Si encuentra uno, puede transferir los datos a ese equipo, que luego los reenvía al servidor de los atacantes.

El sistema incluso permite que La información pasa a través de varios dispositivos infectados.con hasta cuatro retransmisiones por defecto.

Por lo tanto, simplemente apagar Internet en un teléfono celular comprometido puede no evitar que los datos salgan si hay otros equipos infectados cerca.

Cómo reducir el riesgo en Android

Manic permanece en desarrollo activo, pero existen algunas precauciones que pueden reducir la posibilidad de infección.

Evite instalar aplicaciones descargadas a través de enlaces, sitios web desconocidos o mensajes de phishing, especialmente cuando se presentan como herramientas o utilidades.

También debe prestar especial atención cuando una solicitud solicita acceso a los Servicios de Accesibilidad o notificaciones, ya que son precisamente estos permisos los que Manic utiliza para observar el dispositivo y recopilar información.

Es igualmente importante mantener activo Google Play Protect. El propio malware intenta desactivar esta protección automatizando los menús de Android, lo que hace que cualquier cambio inesperado en esta configuración sea una señal a tener en cuenta.

Si sospecha que ha instalado una aplicación maliciosa, Comprueba las aplicaciones y permisos instalados. otorgada.

Las mejores ofertas de las últimas 24 horas

1

Nothing OS 5.0: estos son todos los smartphones que recibirán la actualización basada en Android 17

Aún no hay nada confirmado sobre los equipos compatibles, pero el historial de actualizaciones nos permite anticipar qué modelos recibirán o se quedarán sin la nueva versión. ...
2

Estos 5 juegos están casi gratis en Epic Games Store

(Imágenes: Epic Games Store. Edición)Además de ofrecer un juego gratuito, Epic Games Store tiene varios juegos para PC casi gratis, con descuentos de hasta el 95%. Entre las ofertas encontramos cinco títulos por menos de 1€.5 ...
3

Google finalmente resuelve el problema que más irritaba a los usuarios de Android Auto

Un fallo inoportuno en Android Auto dejó la pantalla congelada y apagándose en medio de los viajes. Google ha publicado la solución oficial y le indica lo que debe hacer en su ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart