Alrededor de 90 aplicaciones Android distribuyen un virus capaz de robar credenciales bancarias a los usuarios

31 de mayo de 2024
1 minuto de lectura
Icono de Google Play Store I Fuente: EP

Anatsa se promocionan como un servicio de gestión de archivos, editores y traductores

Aplicaciones maliciosas para Android han distribuido en los últimos meses el malware Anatsa desde Google Play Store con el objetivo de robar las credenciales de acceso a los servicios bancarios de las víctimas.

Aplicaciones aparentemente legítimas que ofrecían servicios de lector de pdf o de códigos QR se han distribuido en los últimos meses en la tienda digital de Google, donde han superado en conjunto 5,5 millones de instalaciones.

Según explican los investigadores Zscaler, se trata de más de 90 aplicaciones infectadas con el malware bancario Anatsa o Teabot, que se promocionaban como servicios de gestión de archivos, editores y traductores, entre otros, para no levantar sospechas en la descarga e instalación.

Una vez instaladas, sin embargo, descargaban el código malicioso con el que conectaban con un servidor de comando y control para ejecutar Anatsa con el fin de registrar el dispositivo infectado en busca de una serie de aplicaciones bancarias que tiene un su lista de objetivos.

Con este repaso buscaba generar una página de inicio de sesión falsa en aquellas apps bancarias que coincidían con las que sí tiene en su lista, lo que hace que la víctima, pensando que usa un servicio legítimo, escriba sus credenciales de acceso, que pasan así a estar en manos de los ciberdelincuentes.

Anatsa se ha identificado en campañas contra aplicaciones bancarias de Estados Unidos y Reino Unido, pero desde Zscaler señalan que los actores maliciosos han extendido sus objetivos a aplicaciones de España, Alemania, Finlandia, Corea del Sur y Singapur.

Responder

Your email address will not be published.

No olvides...

León XIV moviliza a los jóvenes en la Vigilia con una llamada a transformar el mundo

El Papa anima a las nuevas generaciones a convertirse en protagonistas del cambio, rechazar la indiferencia, buscar la verdad y…

EE.UU. veta la entrada de varios dirigentes iraníes a días del Mundial

Los afectados viajarán a Tijuana para intentar obtener desde México los permisos de entrada a Estados Unidos Estados Unidos ha…
El destructor de misiles Huainan (abajo) y el buque de suministros Hoh Xil (arriba) de la 42ª flota de la Armada del Ejército Popular de Liberación de China navegan en el mar, el 3 de febrero de 2023. / Fuente: Europa Press

China inicia una operación marítima al este de Taiwán

Pekín considera que las conversaciones entre Japón y Filipinas sobre delimitación marítima afectan a sus intereses soberanos en aguas próximas…

Finlandia cierra parte de su espacio aéreo por la guerra en Ucrania

La medida afecta al sureste del país, junto a la frontera rusa, mientras Kiev intensifica sus ataques con drones sobre…