POLITICA
“No abras el mensaje”: alertan por un malware que ataca los teléfonos Android y vacía las cuentas bancarias
Apareció una nueva amenaza informática que pone en riesgo a los usuarios de teléfonos Android. Se trata de un malware identificado como “BingoMod” por la firma de seguridad Cleafy, que no solo vacía las cuentas bancarias de sus víctimas sino que también borra completamente sus dispositivos.
BingoMod tiene como objetivo principal robar dinero mediante el acceso a cuentas financieras. No obstante, también realiza fraudes en el dispositivo (ODF) y esto lo hace especialmente peligroso, ya que permite a los ciberdelincuentes evadir sin tantas complicaciones los sistemas antifraude.
Para los usuarios de teléfonos Android, las consecuencias de una infección con BingoMod son devastadoras. A continuación, la información esencial sobre esta nueva amenaza y las precauciones que se deben tomar para mantenerse seguro.
Phishing: el método para propagar el malware
Los investigadores de Cleafy señalaron que BingoMod se diseminó mediante mensajes de phishing enviados vía texto. Estos mensajes, diseñados para parecerse a aplicaciones de seguridad legítimas de Android, utilizan nombres e iconos similares a los de software auténtico, como AVG AntiVirus Free, disponible en Google Play Store.
“Cuando una víctima potencial intenta instalar una de estas aplicaciones fraudulentas, BingoMod solicita permisos para el Servicio de Accesibilidad de Android, un método comúnmente explotado por malware móvil para obtener un control completo sobre el dispositivo infectado”, informa Tom’s guide.
Control total del dispositivo
Una vez que obtienen estos permisos, roba contraseñas de acceso de inicio de sesión, realiza captura pantallas e intercepta cualquier mensaje de texto enviado al dispositivo vulnerado. Además, cuenta con un “canal basado en socket para recibir comandos y un canal basado en HTTP para enviar capturas de pantalla a los atacantes”, añade este medio.
El acceso en tiempo real al contenido de la pantalla del dispositivo de la víctima, le simplifica a BingoMod sortear los sistemas antifraude, que dependen de la verificación de identidad a través del teléfono real de la víctima. Este malware otorga a los ciberdelincuentes un control significativo sobre el dispositivo Android infectado. Les permite realizar clics, escribir textos y ejecutar aplicaciones a su antojo.
Ataques de superposición y propagación
BingoMod también facilita a los ciberdelincuentes realizar ataques de superposición mediante notificaciones falsas que engañan al usuario para que proporcione información confidencial, como contraseñas o detalles de tarjetas de crédito, a través de interfases que parecen legítimas pero que son controladas por los atacantes.
Para agravar la situación, un teléfono infectado con BingoMod puede utilizar mensajes de texto para propagarse a otros dispositivos vulnerables. Esto significa que el malware no solo afecta al dispositivo original, sino que también tiene el potencial de infectar a un gran número de otros teléfonos, ampliando así el alcance del ataque.
POLITICA
Tras el Banco Nación, el Gobierno convierte en Sociedad Anónima a YCRT y acelera el camino para una venta
-
POLITICA1 día ago
Sorpresivo giro en el caso YPF: por una denuncia contra Cristina y Eskenazi, la jueza Preska podría revocar su fallo contra argentina por u$s 16.000 millones
-
CHIMENTOS1 día ago
Se filtró una foto de Susana Giménez en el sanatorio donde fue internada de urgencia su hija: “Está muy preocupada”
-
POLITICA3 días ago
Los 4.000 millones de Axel Kicillof que dejaron al descubierto las trampas de las licitaciones
-
POLITICA2 días ago
Polémica en la CPAC por el gesto de un exasesor de Donald Trump: “Hace referencia a la ideología nazi”
-
CHIMENTOS3 días ago
Santi Maratea deja las colectas y se embarca en un sueño personal
-
POLITICA2 días ago
Mauricio Macri acusó a Santiago Caputo de estar detrás de una “comisión trucha” por la Hidrovía