Viral

¡Cuidado! Estas apps tienen virus y roban tus datos bancarios

Proteger tus datos bancarios es esencial en la era tecnológica actual. Un análisis reciente ha revelado cómo los ciberdelincuentes utilizan aplicaciones populares para atacar a usuarios desprevenidos y comprometer su dinero.

En un estudio de la plataforma Zscaler, los expertos alertaron sobre un virus llamado “Anatsa” que lleva a cabo actividades maliciosas en dispositivos. Este malware afecta específicamente a dos aplicaciones: PDF Reader & File Manager y QR Reader & File Manager.

¿Cómo opera el malware Anatsa en tu dispositivo?

Mediante enlaces a servidores remotos, Anatsa descarga las etapas necesarias para el robo de datos. También recupera un archivo de configuración del servidor para instalar archivos en segundo plano sin la necesidad del consentimiento del usuario.

El malware inyecta datos de manifiesto sin comprimir en los dispositivos. Una vez cargado, solicita varios permisos, incluyendo opciones de SMS y accesibilidad, típicamente asociadas con troyanos bancarios móviles. Durante su ejecución, descifra el archivo malicioso usando una clave estática incrustada en el código.

Al activarse, Anatsa establece comunicación con el servidor para realizar diversas actividades, como registrar el dispositivo infectado y recuperar una lista de aplicaciones objetivo para inyecciones de código.

Para robar datos de aplicaciones financieras, Anatsa detecta la presencia de una aplicación específica, comunica esta información al servidor y presenta una página de inicio de sesión falsa para la aplicación bancaria. Cuando la víctima ingresa sus credenciales, estos datos se envían de vuelta al servidor C2, otorgando acceso a los ciberdelincuentes.

TE PUEDE INTERESAR: VIDEO: ¿Bad Bunny en una aplicación de citas?

En el momento del análisis, ambas aplicaciones ya habían superado las 70 mil instalaciones.

¿Qué virus aparecen en las aplicaciones de Google Play Store?

Según el mismo sitio, se identificaron los siguientes malwares en la Google Play Store:

  • Joker
  • Adware
  • Facestealer
  • Anatsa
  • Coper

Es fundamental estar al tanto de estas amenazas y protegerse adecuadamente. Mantén tus aplicaciones actualizadas, evita descargar aplicaciones de fuentes no confiables y utiliza soluciones de seguridad confiables en tus dispositivos móviles.

Artículos Relacionados

Back to top button