UBEL Android Malware, una versión mejorada de Oscorp

Oscorp es una de las primeras familias de Android que se identificaron en 2021. Los investigadores de malware lo encontraron en enero y rápidamente analizaron la carga útil para revelar todos los detalles sobre las características y el potencial de la amenaza. Sin embargo, parece que los autores del implante Oscorp no han estado inactivos; parecen estar de vuelta con una nueva pieza de malware para Android. La nueva amenaza, denominada UBEL Android Malware, incluye incluso más funciones que su predecesora. Una vez más, se especializa en dirigirse a clientes de instituciones financieras mediante el uso de una amplia gama de páginas de phishing, superposiciones y otros trucos para evitar la autenticación de dos factores y otras medidas de seguridad.

El implante UBEL se está promocionando activamente en foros clandestinos de piratería. Los autores de los hilos lo anuncian como el 'BOTNET BANCARIO DE ANDROID DE UBEL' y están contratando activamente afiliados. Si bien los detalles sobre los posibles "acuerdos" no están presentes, es probable que sus clientes deban pagar una fracción de los fondos robados a los delincuentes.

UBEL Android Malware incluso tiene un video de demostración, que muestra cómo funciona el backend del implante. Una vez implementado, UBEL Android Malware le pedirá al usuario que le otorgue permisos para usar los Servicios de Accesibilidad, un truco que casi cualquier implante de Android de alto perfil abusa. Además de esto, el malware también:

  • Genere una ventana de alerta del sistema, que solicita al usuario que otorgue permisos a la aplicación. Estas no son alertas ordinarias y son difíciles de cerrar: los usuarios pueden sentirse obligados a estar de acuerdo con todo para deshacerse de ellas.
  • Grabar audio.
  • Intercepta, lee y envía mensajes SMS.
  • Instale aplicaciones adicionales.
  • Eliminar aplicaciones.
  • Arranque automático.

Los delincuentes también están abusando de una técnica relativamente nueva para comunicarse con sus víctimas en tiempo real. Por supuesto, no revelan su verdadera identidad; pueden hacerse pasar por funcionarios bancarios para tratar de convencer al usuario de que realice acciones específicas. El malware permite a los operadores insertar superposiciones de ventanas cuando se cumplen condiciones específicas (por ejemplo, visitar el sitio del banco) monitorear la actividad del usuario, simular gestos y toques, y más.

Los troyanos bancarios de Android y el malware como este se liberan cada pocos meses. Los ciberdelincuentes persiguen activamente los dispositivos Android, porque millones de usuarios confían en ellos para administrar sus fondos e información confidencial. Debe mantener su tableta o teléfono inteligente Android seguro mediante el uso de una aplicación antivirus de buena reputación.

July 29, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.