Descubren malware bancario disfrazado de linterna en Google Play

El Laboratorio de investigación de ESET, identificó un malware bancario con capacidades de bloqueo de pantalla que apuntaba a usuarios de Android, haciéndose pasar por una aplicación con función de linterna disponible en Google Play.

ESET identificó un malware bancario que apuntaba a usuarios de Android, haciéndose pasar por una aplicación con función de linterna. / Foto: Pixabay.

“Además de otorgar la funcionalidad de linterna, la amenaza controlada en forma remota, contenía una variedad de funciones adicionales que buscaban robar credenciales bancarias de las víctimas. Este troyano puede mostrar pantallas falsas que imitan aplicaciones legítimas, bloquear los dispositivos infectados para ocultar la actividad fraudulenta, interceptar mensajes SMS y mostrar notificaciones falsas para evadir la doble autenticación.”, mencionó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El troyano, se subió a Google Play el 30 de marzo y fue instalado por hasta 5.000 usuarios desprevenidos antes de ser removida de la tienda, tras el aviso de ESET el 10 de abril.

Apenas se instala y ejecuta, la aplicación solicita permisos de administrador de dispositivo. Con los derechos y permisos obtenidos, la aplicación oculta su ícono y aparece en el equipo solo como un widget. En cuanto al bloqueo del equipo, se sospecha que entra en escena cuando se extrae dinero de las cuentas bancarias comprometidas. Los atacantes pueden bloquear remotamente los dispositivos con una pantalla falsa que se parece a una actualización, para esconder la actividad fraudulenta y asegurarse de que las víctimas no interfieran. “Lo que hace a esta amenaza más peligrosa, que las identificadas anteriormente, es el hecho de que su objetivo puede ser actualizado en forma dinámica, lo cual deja abierta la posibilidad de futuros usos malintencionados.”, afirmó Gutierrez.

En caso de haber descargado una aplicación de linterna desde Google Play, es importante verificar que no se trate de este troyano. La aplicación maliciosa puede encontrarse en Ajustes → Administrador de aplicaciones → Flashlight Widget. Si bien encontrarla es simple, desinstalarla no lo es tanto. El troyano trata de evitarlo impidiendo que las víctimas apaguen el administrador de dispositivos activo, algo necesario para eliminar la aplicación.

Redacción / CB24

VN:F [1.9.22_1171]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.22_1171]
Rating: 0 (from 0 votes)

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *