Troyano bancario Android MalRhino activo en América Latina

Metamorfo Banking Trojan

El troyano bancario Android MalRhino es un proyecto que comparte algunas similitudes con PixStealer. Sin embargo, persigue una gama más amplia de objetivos y contiene una mayor cantidad de funciones. Si bien ambas amenazas se centran en el robo de dinero, MalRhino es sin duda la variante más funcional y rica en funciones. Sin embargo, esto también lo hace más susceptible a ser detectado fácilmente por los servicios anti-malware.

Una de las versiones del troyano bancario Android MalRhino va tras el Inter Bank de Brasil. Se hace pasar por una aplicación legítima que usan los clientes de este banco, iToken. La versión falsa estaba alojada en Google Play Store, así como en otras tiendas de aplicaciones. Por lo general, los usuarios fueron llevados a su página de descarga a través de phishing, anuncios falsos y otras estrategias dudosas. Una vez instalada, la aplicación iToken falsa solicita a su víctima potencial que le otorgue acceso a los Servicios de accesibilidad de Android.

Los atacantes de MalRhino persiguen a los clientes de seis bancos

A diferencia del modo fuera de línea de PixStealer, el troyano bancario Android MalRhino se comunica con un servidor de control remoto. Al iniciarse, envía información sobre el dispositivo de la víctima y luego busca datos relacionados con varias aplicaciones bancarias populares en Brasil:

  • Interbancario
  • Nubank
  • próximo
  • Santander
  • Banco Original
  • UOL PagBank

El implante MalRhino sigue funcionando en segundo plano y espera a que la víctima cargue una de las aplicaciones bancarias compatibles. Cuando esto sucede, el troyano ejecuta un ataque de superposición, que los atacantes pueden ajustar. Esto les permite realizar transferencias fraudulentas con la ayuda de la víctima o solicitar todo tipo de información, como inicios de sesión, 2FA, PIN y más.

Es probable que la misma banda esté detrás de PixStealer y el troyano MalRhino. Hasta ahora, sus actividades se limitan a Brasil, pero podrían apuntar a otras partes de América Latina en un futuro cercano. Por lo general, estos troyanos bancarios latinoamericanos rara vez abandonan la región, pero siempre existe la posibilidad de que esto suceda. Los usuarios de Android pueden proteger sus dispositivos de estas familias de malware bancario mediante el uso de las mejores aplicaciones antivirus de Android.

October 19, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.