McAfee advierte de un nuevo troyano bancario para Android

La novedad es que los anteriores intentos de crear malware para banca móvil se habían basado en ser capaces de infectar primero el ordenador del usuario.

Los usuarios de Android que utilicen sus dispositivos para la banca online podrían correr el riesgo de verse sorprendidos por un troyano que imita el proceso de firma de las aplicaciones bancarias pero que envía los detalles de acceso a los criminales, asegura McAfee.

La novedad es que los anteriores intentos de crear malware para banca móvil se habían basado en ser capaces de infectar primero el ordenador del usuario, ha explicado Carlos Castillo, investigador de malware de McAfee, en el blog de la compañía.
Sin embargo, el recientemente detectado FakeTrojan.A funciona puramente en Android, utilizando estrategias man-in-the-middle para conseguir que los usuarios hagan uso de sus credenciales de doble factor. Según Castillo, puede controlar remotamente el dispositivo y conseguir la password inicial desde el dispositivo móvil, sin infectar al PC.

El ataque funciona porque al usuario se le presenta un falso token diseñado para parecerse a ciertas aplicaciones de banca. Una vez que el usuario teclea el primer factor de autenticación, el troyano muestra un token falso, mientras envía la contraseña a los ciberdelincuentes junto con otros detalles utilizados para identificar el dispositivo.

Después el troyano explora el terminal para conseguir los números de la autorización de la transacción (mTAN) que el banco envía a través de SMS. Estos números son generados por algunos sistemas de banca online cuando un usuario inicia una transacción, enviando los datos al terminal a través de un SMS.

Al final, con las credenciales de acceso del usuario y el mTAN, el ciberdelincuente ya es capaz de realizar transacciones. “Debido a la creciente popularidad de Android y de las aplicaciones de banca móvil, veremos más amenazas como ésta”.

 Fuente

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies