Malware para Android que puede "robar todo" a la venta en el foro underground ruso

Una sofisticada variedad de troyanos bancarios de Android, conocida como "Svpeng", fue recientemente reforzada con una capacidad de keylogging que podría permitir a los hackers "robar todo" en los dispositivos infectados. Ahora, según la firma de seguridad SenseCy, el software está a la venta en el subterráneo ruso.

El malware 'Svpeng' fue reemergido 'CryEye Android Banker', empresa de seguridad encontrada.

El malware, subido bajo el nombre de "CryEye Android Banker", también ha sido ofrecido en alquiler desde mediados de julio de 2017, revelaron los expertos en un blog . Los culpables, que se cree que son rusos, ahora están alabando el software a cambio de un "porcentaje de beneficios futuros" de los criminales.
Una descripción en el foro, que permanece sin nombre, dijo que después de la instalación el troyano bancario intenta explotar los servicios de accesibilidad de Android.

Desde allí puede extraer textos, listas de contactos y registros de dispositivos antes de enviarlos directamente a los servidores de control y comando (C & C) del operador de software malicioso.

Lo que alarmó a los investigadores es que ahora cuenta con una capacidad de "keylogging" que puede usarse para secuestrar nombres de usuario y contraseñas de las víctimas. Curiosamente, SenseCy encontró que "ni el vendedor, ni su anuncio" había ganado la confianza entre otros miembros del foro.

El informe de SenseCy no explicó cuánto los hackers estaban pidiendo la tensión del troyano bancario, que ha existido en una variedad de formas desde por lo menos 2013. La firma Israel-basada no respondió inmediatamente a una petición para el comentario de IBTimes Reino Unido .

El 31 de julio, un investigador de Kaspersky Lab encontró pruebas de que el troyano estaba siendo distribuido como una falsa actualización para Adobe Flash Player. En un informe, afirmó que era "una de las más peligrosas" variedades de malware en estado salvaje, pero encontró que la circulación aún era limitada.

Los resultados de SenseCy indican que puede cambiar pronto. El análisis previo encontró que el troyano podía separarse a través de 23 países en una sola semana. Los usuarios infectados en ese momento abarcaron Rusia (29%), Alemania (27%), Turquía (15%), Polonia (6%) y Francia (3%).

Además, había indicios claros de que los administradores de Svpeng eran rusos, siendo el mayor indicador que el malware no infecta a los dispositivos que ejecutan el idioma. "Esta es una táctica estándar para los ciberdelincuentes rusos que buscan evadir la detección y el arresto", señaló el experto.
En noviembre de 2016, Kaspersky Lab reveló que Svpeng había infectado más de 300.000 dispositivos en sólo dos meses, con una tasa de infección alcanzando 37.000 víctimas en un día. Mientras tanto, el año pasado se encontró que robaba credenciales a través de la red publicitaria de Google.

La empresa de seguridad Sophos detecta el malware como "Andr / Banker-GUA" y lo ha bautizado como "Invisible Man".

"Los usuarios de Android tienen una nueva amenaza de la que preocuparse: el malware de keylogging que se disfraza como una falsa actualización de Flash y roba datos bancarios", escribió el investigador Bill Brenner el 2 de agosto. 

Ni que decir, de los criminales en posesión de tus credenciales felizmente y chupar  de tus cuentas bancarias para dejarte seco."


Setmicos


No hay comentarios:

Con la tecnología de Blogger.