¡Alerta! Estas aplicaciones con virus roban tus datos bancarios: ¿Cómo protegerte?

Un estudio apuntó contra dos reconocidas aplicaciones, ya que roban los datos bancarios del usuario de manera discreta.

1 minutos de lectura.
Compartir:
Escrito por: Martín Feijóo
Estas dos aplicaciones roba tus datos bancarios sin que te des cuenta
Getty Images

Tener tus datos bancarios seguros es fundamental en la vida tecnológica actual. Sin embargo, un reciente análisis reveló el método que usan los ciberdelincuentes para atacar a usuarios desprevenidos y poner en riesgo su dinero, usando conocidas aplicaciones.

A través de un estudio publicado en la plataforma Zscaler, especialistas advirtieron cómo un virus, conocido como “Anatsa”, ejecuta actividades maliciosas en los dispositivos. El invasor virtual ataca en dos aplicaciones específicas: PDF Reader & File Manager y QR Reader & File Manager.

Suscríbete a nuestro canal de Telegram y lleva la información en tus manos.

¿Cómo funciona el malware Anatsa en tu dispositivo?

Con enlaces codificados a servidores remotos, el virus descarga las etapas para el robo de datos. El malware también recupera un archivo de configuración del servidor para ejecutar instalación de archivos en segundo plano sin necesitar el consentimiento del usuario.

En los dispositivos, el malware inyecta datos de manifiesto sin comprimir. Tras la carga, solicita varios permisos, incluidas las opciones de SMS y accesibilidad, generalmente asociadas con troyanos bancarios móviles. Durante el tiempo de ejecución, la carga útil descifra el archivo malicioso utilizando una clave estática incrustada en el código.

Al ejecutarse el virus, establece comunicación con el servidor para llevar a cabo diversas actividades, como registrar el dispositivo infectado y recuperar una lista de aplicaciones objetivo para inyecciones de código.

En tanto, para robar datos de aplicaciones financieras, Anatsa identifica la presencia de una aplicación en particular, comunica esta información al servidor y proporciona una página de inicio de sesión falsa para la aplicación bancaria.

Una vez que la víctima ingresa sus credenciales, esos datos se envían de vuelta al servidor C2 donde los ciberdelicuentes tienen acceso.

 La nueva y peligrosa estafa de WhatsApp con números desconocidos
También te puede interesar:

Descubre la nueva y peligrosa estafa de WhatsApp con números desconocidos

En WhatsApp ha comenzado a circular una nueva estafa en la que números desconocidos te agregan a distintos grupos fraudulentos.

Ver nota

En el momento del análisis, ambas aplicaciones ya habían acumulado más de 70 mil instalaciones.

¿Qué virus aparecen en las aplicaciones de Google Play Store?

De acuerdo al mencionado sitio, se encontraron los siguientes malwares distribuidos en la Google Play Store:

  • Joker
  • Adware
  • Facestealer
  • Anatsa
  • Coper

Es crucial estar al tanto de estas amenazas y protegerse. Mantén tus aplicaciones actualizadas, evita descargar aplicaciones de fuentes no confiables y utiliza soluciones de seguridad confiables en tus dispositivos móviles.

adn40 Siempre Conmigo. Suscríbete a nuestro canal de WhatsApp y lleva la información en la palma de tu mano.

¡No te pierdas nuestro contenido, sigue a adn40 en Google News!