La aplicación de devolución de impuestos falsa entrega el troyano Drinik a los usuarios indios

El equipo indio de respuesta a emergencias informáticas, CERT-in, informa sobre un nuevo troyano bancario Android activo en la región. La amenaza, denominada Drinik, se dirige activamente a los usuarios de la India. Hasta ahora, los investigadores de ciberseguridad han identificado más de 27 bancos indios diferentes cuyos clientes fueron atacados por el troyano bancario Drinik Android. Añaden que Drinik no es un nombre nuevo en el campo del ciberdelito; las primeras copias se remontan a 2016. Sin embargo, las versiones antiguas de Drinik eran mucho más simples: el malware solo podía funcionar como un ladrón de SMS. Sin embargo, la versión moderna es un troyano bancario completo.

El peligroso troyano bancario Drinik para Android imita la campaña de Bizarro

Lo interesante del troyano bancario Drinik Android es cómo lo propagan sus delincuentes. Están utilizando una estrategia similar a la que utilizan los autores deltroyano bancario Bizarro . Se acercan a las víctimas a través de mensajes de texto falsos, que dicen provenir del Departamento de Impuesto sobre la Renta. Insta al usuario a descargar una aplicación que le permitirá generar reembolsos de impuestos. Es importante mencionar que existe tal aplicación y práctica; sin embargo, los mensajes de texto de phishing entregan una aplicación falsa.

Si un usuario se enamora de la estafa, es posible que, sin saberlo, descargue una copia falsa de la aplicación del Departamento de Impuestos sobre la Renta. Les pide que completen información básica como su nombre, dirección, PAN, número de Aadhaar y más. Sin embargo, también solicita datos que el Departamento de Impuestos sobre la Renta no solicitaría, como el número de tarjeta de crédito, CVV, PIN y fecha de vencimiento. Esta estafa básica de phishing no solo roba datos financieros, sino que el troyano también puede filtrar información adicional en segundo plano: contactos, mensajes de texto, registros de llamadas y más.

Si los atacantes determinan que vale la pena perseguir al objetivo, podrían llevar su ataque un paso más allá generando una superposición de banca móvil falsa basada en la información que proporciona la víctima. Podrían usar esto para robar más información o incluso para engañar a la víctima para que inicie transferencias fraudulentas.

Los usuarios indios deben mantener su teléfono y sus datos seguros invirtiendo en software antivirus de buena reputación. Además de esto, no deben confiar en los mensajes de texto aleatorios que les piden que sigan enlaces y descarguen aplicaciones. En el caso de la aplicación del Departamento de Impuesto sobre la Renta, deben descargarla de la tienda oficial de Google Play.

September 30, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.