Bitdefender alerta de aplicaciones falsas de Android que instalan malware bancario

Bitdefender publica una investigación sobre un conjunto de nuevas aplicaciones maliciosas de Android que se hacen pasar por las reales para instalar malware en el teléfono

Estas aplicaciones contienen los troyanos bancarios Teabot y FLubot, identificados por varios investigadores de seguridad a principios de 2021. TeaBot es un troyano bancario que ataca principalmente a bancos europeos y que está teniendo especial incidencia en España. Es capaz de robar las credenciales de las víctimas, acceder a sus SMS y controlar de forma remota el teléfono.

Los ciberdelincuentes imitan las aplicaciones mejor calificadas en Play Store con el fin de engañar a sus víctimas para que se descarguen e instalen sus versiones modificadas. Los investigadores de Bitdefender han identificado cinco nuevas aplicaciones maliciosas de Android que contienen el troyano bancario Teabot y se hacen pasar por las reales.

Bitdefender publica un listado de todos los bancos a los que apunta el malware Teabot en estos momentos:

App nameApp package name
Bankia Walletcom.bankia.wallet
BankinterMóvilcom.bankinter.launcher
BBVA Spain | Online bankingcom.bbva.bbvacontigo
BBVA Net Cash | ES & PTcom.bbva.netcash
Kutxabankcom.kutxabank.android
Santanderes.bancosantander.apps
Bankiaes.cm.android
CaixaBankNowes.lacaixa.mobile.android.newwapicon
Banca Digital Liberbankes.liberbank.cajasturapp
Openbank – bancamóviles.openbank.mobile
UnicajaMoviles.univia.unicajamovil
BBVA México (BancomerMóvil)com.bancomer.mbanking
Banco Sabadell App. Your mobile banknet.inverline.bancosabadell.officelocator.android
Commerzbank Banking – The app at your sidede.commerzbanking.mobil
comdirect mobile Appde.comdirect.android
SparkasseIhre mobile Filialecom.starfinanz.smob.android.sfinanzstatus
Deutsche Bank Mobilecom.db.pwcc.dbmobile
Banco Sabadell App. Your mobile banknet.inverline.bancosabadell.officelocator.android
VR Banking Classicde.fiducia.smartphone.android.banking.vr
Cajasurcom.cajasur.android
GrupoCajamarcom.grupocajamar.wefferent
BW-Mobilbankingmit Smartphone und Tabletcom.starfinanz.smob.android.bwmobilbanking
Ibercajaes.ibercaja.ibercajaapp
ING España. Banca Móvilwww.ingdirect.nativeframe

 

FluBot no se queda atrás

FluBot es otro peligroso troyano bancario que se hace pasar por una empresa de mensajería para robar los datos bancarios de sus víctimas. Esta campaña está teniendo un alto impacto en países europeos, sobre todo en Alemania, España, Italia y Reino Unido.

El fraude comienza con la llegada de un SMS. Un remitente desconocido dice ser una empresa de mensajería (DHL Express Mobile, FedEx Mobile y Correos, entre otras) que no ha podido entregar un paquete. Para recuperarlo, se invita a seguir un enlace y descargar una aplicación maliciosa para hacerse con el control del teléfono Android.

En su análisis, Bitdefender ha observado más de 100 dominios diferentes utilizados en la campaña. Estos dominios pertenecen a sitios pirateados o secuestrados, donde los actores de amenazas inyectaron su malware para propagarse aún más. En muchos casos, se trata de sitios web y dominios legítimos que han sido atacados con éxito por ciberdelincuentes a través de vulnerabilidades existentes, lo que les permite inyectar enlaces de descarga de malware.

A continuación, puedes ver ejemplos de SMS recibidos por las víctimas:

Hola,

Tienes un paquete de Media Markt!

Ref: UPS-20147

Ultima oportunidad para recogerlo >> http://wxz14[.]com/p/?o5l08o8nmt

No hemos podido entregar su paquete. Siga el enlace para programar una nueva fecha de entrega: http://dukessailsoptin[.]com/info/?l7m4lnkvgp
FedEx: Tu envío está a punto de llegar, puedes seguirlo aquí: https://nsoft[.]fr/fedex/?apc9senmy3

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.