El troyano SharkBot para Android se aprovecha de los usuarios estadounidenses y británicos

Los dispositivos Android se han convertido en un gran objetivo para los ciberataques. Muchos usuarios confían en ellos para realizar sus transacciones bancarias, pagos y comunicaciones importantes en línea. Mientras tanto, son reacios a trabajar para mejorar las defensas de sus dispositivos Android, dejándolos vulnerables al malware. Los operadores de malware como los que están detrás del troyano de Android SharkBot están apuntando a estas personas exactas con un troyano peligroso que podría usarse para secuestrar datos financieros, billeteras de criptomonedas y otra información.

Actualmente, la campaña de troyanos de Android SharkBot está activa en los Estados Unidos y el Reino Unido. Sin embargo, se espera que el ataque llegue también a otras regiones. El malware puede apuntar a 22 bancos internacionales populares, así como a cinco aplicaciones de criptomonedas populares que se usan mucho en los Estados Unidos.

El troyano de Android SharkBot abusa del servicio de accesibilidad de Android

Una vez que el troyano SharkBot para Android se ejecute por primera vez, solicitará a la víctima que otorgue acceso a la aplicación al Servicio de Accesibilidad de Android, una técnica de ataque en la que se basa el malware moderno de Android. Al abusar del servicio de accesibilidad, el troyano de Android SharkBot puede obtener acceso a datos personales, contactos, credenciales y la capacidad de ejecutar varias tareas en el dispositivo comprometido.

El malware a menudo se disfraza como una herramienta de recuperación de datos, reproductor multimedia, aplicación de transmisión u otra utilidad útil. Estos podrían estar disponibles en las tiendas de aplicaciones de -party. La mejor manera de mantenerse a salvo de tales ataques es utilizar una herramienta antivirus de Android actualizada, así como descargar solo aplicaciones de fuentes confiables.

El ataque del troyano SharkBot para Android ocurre al mostrar superposiciones fraudulentas sobre todas las demás aplicaciones y pantallas; esto solo ocurre cuando el usuario intenta acceder a una de las aplicaciones o sitios bancarios a los que apuntan los delincuentes. La superposición falsa se parece a la original, pero todos los datos que ingrese el usuario se enviarán al servidor del atacante. Por último, pero no menos importante, el malware también puede secuestrar mensajes de texto, registrar pulsaciones de teclas y simular toques o gestos. Esto permite a los delincuentes eludir potencialmente la autenticación de dos factores.

November 18, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.