Banca Android recién descubierta Troyano de acceso remoto (RAT), apodada Klopatra, ha comprometido más de 3,000 dispositivos en España e Italia. Investigadores de seguridad de limpio reveló que Klopatra usa información oculta Virtual Network Computing (VNC) para dar a los atacantes control remoto total sobre los teléfonos inteligentes infectados.
Klopatra se propaga a través de aplicaciones maliciosas de descarga disfrazado de Herramientas de transmisión de IPTVUna vez instaladas, estas aplicaciones engañan a los usuarios para que otorguen permisos de instalación desde fuentes desconocidas. El troyano luego abusa Servicios de accesibilidad de Android para leer pantallas, capturar pulsaciones de teclas e incluso realizar transacciones sin el conocimiento del usuario.
El malware va más allá:
Lo que hace que Klopatra sea especialmente peligrosa es su protección de código de nivel profesional. Mediante el uso de herramientas como Virbox y al trasladar gran parte de su funcionalidad de Java a bibliotecas nativas, el malware es más difícil de detectar y analizar.
Klopatra no es el primer troyano de Android, pero señala una tendencia preocupante: los actores de amenazas ahora están utilizando protección de software de calidad comercial Soluciones para ocultar, proteger y prolongar la vida útil de su malware. Esto dificulta, demora y encarece la sociedad la identificación, contención, erradicación y remediación de estos delitos financieros. Sumado a la eficacia de este ataque para vaciar silenciosamente las cuentas bancarias, nos encontramos ante una amenaza de gran impacto para el mundo.
Google confirmó que Klopatra no se ha encontrado en Play Store de Google y que Google Play Protect Bloquea variantes conocidas. Por lo tanto, el riesgo radica en descargar aplicaciones fuera de plataformas oficiales aprobadas y revisadas.
Con una formación continua de concienciación, phishing, simulaciones, y Red oscura Mediante el monitoreo, CyberHoot permite a las organizaciones convertir a sus usuarios en una poderosa primera línea de defensa contra estas amenazas.
Nuestra formación incluye:
Fuentes y lecturas adicionales:
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Ataques activos a aplicaciones de mensajería La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió recientemente...
Leer más
El mundo laboral ha cambiado enormemente desde la COVID-19. Atrás quedaron los días en que los administradores de TI se sentaban detrás de una mesa corporativa...
Leer másObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
