El malware bancario Android para niños pequeños vuelve a aparecer

El malware bancario para niños pequeños no es exactamente nuevo, pero sigue siendo relativamente nuevo. Primero apareció en los radares de los investigadores de seguridad en enero de 2021 y se ha detectado en campañas que atacan a los usuarios de Android en varios países de Europa continental. El malware vuelve a aparecer en los titulares, después de que los investigadores de seguridad del equipo de inteligencia de amenazas de PRODAFT publicaran un informe detallado sobre el que informaba ZDNet.

Toddler ha sido visto en ataques llevados a cabo contra víctimas utilizando hasta 60 bancos europeos diferentes. Un informe de verano de 2021 indicó que la mayoría de los ataques se centraron en usuarios en España e Italia, pero hubo esfuerzos para difundir a Toddler en otros países de Europa continental, así como en el Reino Unido.

El método de distribución principal para el malware de Android son los archivos .apk obtenidos de fuentes distintas de la tienda oficial de Google Play. Hasta ahora, no ha habido evidencia de aplicaciones que incluyan a Toddler en la tienda oficial de Google. Sin embargo, ha habido casos de sitios web legítimos que han alojado a Toddler, después de que los piratas informáticos los hayan comprometido.

Todos los casos de infecciones móviles reales que resultaron ser Toddler se han dirigido a los mismos 18 bancos. Curiosamente, la mayoría de las infecciones se han centrado en solo 5 de esas 18 instituciones financieras. Según los investigadores de seguridad que recopilaron los datos en el informe, esto podría ser indicativo de una campaña de phishing anterior que se llevó a cabo mediante mensajes de texto SMS. España es el mayor punto de acceso a ataques y Toddler ha afectado a un total de más de 7600 dispositivos Android.

Toddler es tan versátil como la mayoría de los programas maliciosos bancarios más populares. Tiene la capacidad de robar detalles bancarios, tomar capturas de pantalla, incluso interceptar códigos entrantes de identificación de múltiples factores, interceptar mensajes SMS y procesar comandos entrantes desde sus servidores de comando y control.

Cuando se trata de recopilar credenciales bancarias, Toddler usa una superposición que imita las pantallas de inicio de sesión legítimas. El malware tiene un monitor de aplicación de Android incorporado y tan pronto como el usuario inicia su herramienta bancaria legítima en su teléfono o tableta, la superposición se activa, lista para robar lo que ingrese.

Otra característica que hace que Toddler sea particularmente interesante son sus mecanismos de persistencia extremadamente obstinados. El malware evitará que el dispositivo Android se reinicie y los investigadores subrayaron que el proceso para eliminar a Toddler de un dispositivo requiere "una gran experiencia técnica".

July 16, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.