Cerca de 100.000 nuevos troyanos bancarios móviles descubiertos en 2021

Los investigadores de seguridad han descubierto una asombrosa cantidad de nuevas cepas de malware troyano bancario que se dirigen a los teléfonos móviles en el transcurso del año pasado. Solo en 2021, la cantidad de troyanos bancarios móviles recién descubiertos casi alcanzó los 100.000.

Los teléfonos móviles han sido la forma predominante de dispositivo digital utilizado durante algunos años y no es de extrañar que los ciberdelincuentes estén poniendo su atención en ellos. Por supuesto, las campañas de correo electrónico de phishing y los redireccionamientos maliciosos en páginas web que conducen a sitios cargados de malware siguen siendo comunes en la web. Sin embargo, el malware móvil está en auge y alcanza proporciones monstruosas.

Detección de esquiva de troyanos móviles

Naturalmente, el camino más lucrativo que eligen muchos delincuentes es trabajar en malware móvil centrado en robar información bancaria. La exfiltración de datos y la vigilancia son características populares que se encuentran en una gran cantidad de malware móvil. Sin embargo, robar las credenciales financieras de las víctimas ofrece una forma mucho más inmediata de ganar dinero para los delincuentes que desarrollan el malware.

La forma más rápida de llevar las aplicaciones móviles maliciosas a los teléfonos de las víctimas es, comprensiblemente, las tiendas móviles. Si bien Google Play Store está haciendo todo lo posible para vigilar y mantener limpio el mercado, no es imposible que las aplicaciones maliciosas pasen suficiente tiempo en Play Store para acumular miles de descargas.

Recientemente cubrimos el descubrimiento y posterior eliminación de una aplicación de Android similar que estaba disponible en Google Play Store. La aplicación en cuestión se hacía pasar por una herramienta de autenticación de múltiples factores y, de hecho, contenía la funcionalidad MFA adecuada, junto con el malware Vultur. Según los investigadores de seguridad que publicaron un informe sobre la aplicación, esquivó con éxito los filtros antimalware de Google Play Store porque utilizó un código perteneciente a un proyecto legítimo de MFA y eso le permitió permanecer en la tienda durante semanas.

Otro método que usan los delincuentes es infiltrar funciones y características maliciosas en las actualizaciones posteriores al lanzamiento. La aplicación original obtiene aprobación regular en la tienda, pero más tarde, un parche inyecta capacidades maliciosas.

Principales cepas de troyanos de Android

De los 97 mil troyanos bancarios móviles descubiertos en 2021, los primeros lugares en términos de popularidad los ocupan las cepas con los nombres de detección Trojan-Banker.AndroidOS.Agent con más del 19 %, seguidas de Trojan-Banker.AndroidOS.Anubis con 14 % y Trojan-Banker.AndroidOS.Svpeng con casi el 9 % del total de nuevas detecciones.

Los grupos demográficos más comunes a los que se dirigieron los troyanos bancarios en el último año incluyeron Japón, varios países europeos y Australia.

February 22, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.