MoqHao Malware regresa en la campaña Smishing de Roaming Mantis

fake android app offer coronavirus masks

MoqHao Malware es una peligrosa amenaza de Android, que apareció por primera vez en 2017. En ese entonces, atacaba a víctimas en Corea del Sur, y los atacantes generalmente se acercaban a sus objetivos a través de mensajes SMS de phishing, también conocidos como 'smishing'. Recientemente, varias otras campañas de smishing llamaron la atención de los investigadores de malware: SmsSpy Android Malware y Anatsa Android Malware .

Aunque se creía que MoqHao Malware estuvo inactivo por un tiempo, el malware parece haber regresado en 2021: el Roaming Mantis APT lo usó a principios de mayo. La reciente campaña se centró en los usuarios de Asia y, sorprendentemente, esta vez los ataques no fueron exclusivos de Corea del Sur.

Pero, ¿qué es MoqHao Malware? Como se mencionó anteriormente, solo se ejecuta en dispositivos Android. Sirve para varios propósitos, que permitirían al atacante espiar a los usuarios y robarles datos confidenciales. El malware MoqHao puede:

  • Robar la lista de contactos de la víctima y enviarles spam SMS masivo.
  • Robar mensajes de texto entrantes o pasados.
  • Implemente malware adicional o aplicaciones de Android.
  • Ejecute comandos remotos.
  • Muestre sitios web de phishing falsos, que intentan robar las credenciales de inicio de sesión del usuario.

En algunos de los ataques que involucraron a MoqHao Malware, las víctimas tenían otros troyanos bancarios presentes en sus dispositivos. Los investigadores sospechan que MoqHao Malware podría usarse como un implante de primera etapa, lo que determina si el usuario es un cliente de uno de los bancos o instituciones financieras admitidos (por ejemplo, al verificar si visita sitios web en particular o tiene una aplicación bancaria instalada. ) Si se encuentra una coincidencia, los operadores de MoqHao Malware procederían a implementar el malware adecuado que luego se utilizará para mostrar superposiciones de phishing.

Hoy en día, usamos nuestros teléfonos inteligentes para casi cualquier cosa: banca en línea, comprar cosas, suscribirse a servicios, enviar documentos importantes o mensajes de texto privados. No es una sorpresa que los ciberdelincuentes hayan cambiado gradualmente su enfoque de los sistemas Windows a los dispositivos Android e iOS. Debe mantener su teléfono inteligente o tableta protegida con el uso de una aplicación antivirus actualizada; esta es la mejor manera de mitigar ataques como el descrito anteriormente.

May 21, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.