Home Menu

Menu



Noticias del portal de temática general Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 05/07/23, 23:00:59
Avatar de Noticias
Noticias Noticias no está en línea
Noticias HTCMania
Mensajes: 59,980
 
Fecha de registro: mar 2010
Mensajes: 59,980
Mencionado: 4 comentarios
Tagged: 0 hilos
noticia El malware Android Neo_Net compromete la seguridad bancaria de los usuarios españoles

El malware Android Neo_Net compromete la seguridad bancaria de los usuarios españoles


El malware Android, Neo_Net, ha estado robando datos personales y bancarios a usuarios globales desde junio de 2021, con un enfoque especial en clientes de España y Chile. El experto en seguridad Pol Thill identificó a clientes de Santander, BBVA, CaixaBank, Deutsche Bank, Crédit Agricole e ING entre los más afectados. Aunque la amenaza parece dirigida hacia la comunidad hispanohablante, ha golpeado a 50 instituciones financieras, 30 de ellas en España o Chile. El atacante, posiblemente de México, realizó una campaña de phishing y distribuyó malware para Android que roba códigos de autenticación multifactor (MFA). Creaba webs convincentes que se confundían con los sitios auténticos de los bancos y lanzaba SMSishing para recopilar datos de las víctimas mediante un bot de Telegram. Las páginas de phishing se configuraban meticulosamente con medidas defensivas. En algunos casos, se engañaba a las víctimas para que descargaran aplicaciones Android fraudulentas que robaban códigos MFA. A pesar de las herramientas no muy sofisticadas, Neo_Net tuvo éxito al adaptar su infraestructura a objetivos específicos, resultando en el robo de más de 350.000 euros y comprometiendo la información personal de miles de víctimas. El informe sugiere que la cifra real podría ser mayor.

fuente
Responder Con Cita


  #2  
Viejo 05/07/23, 23:00:59
Avatar de Noticias
Noticias Noticias no está en línea
Noticias HTCMania
Mensajes: 59,980
 
Fecha de registro: mar 2010
Mensajes: 59,980
Mencionado: 4 comentarios
Tagged: 0 hilos
https://www.teknofilo.com/este-malwa...-y-mas-bancos
Ir al link original: https://www.teknofilo.com/este-malware-esta-vaciando-cuentas-del-santander-bbva-caixabank-sabadell-ing-y-mas-bancos



Responder Con Cita
  #3  
Viejo 06/07/23, 00:20:52
Avatar de Rufii
Rufii Rufii no está en línea
Usuario muy activo
Mensajes: 12,929
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 12,929
Modelo de smartphone: iPhone 16 PRO
Versión de ROM: iOS 18.3
Tu operador: Vodafone
Mencionado: 134 comentarios
Tagged: 0 hilos
Solo es Android :
Responder Con Cita
  #4  
Viejo 06/07/23, 08:39:44
Avatar de Metzen83
Metzen83 Metzen83 no está en línea
Usuario muy activo
Mensajes: 9,700
 
Fecha de registro: oct 2010
Localización: Plutón
Mensajes: 9,700
Modelo de smartphone: Zapato Móvil X1
Tu operador: -
Mencionado: 112 comentarios
Tagged: 0 hilos
Phishing y SMSishing

Nada que ver con android o iOS. Es un ataque mediante ingeniería social. No voy a entrar en detalles sobre qué es cada cosa pero está claro que el sistema operativo no tiene nada que ver aquí. De hecho no es ni siquiera malware.

La noticia una vez más tiene un titular bastante conflictivo, no te parece @jorge_kai? de buen rollo.

---------------------------------

@Teknofilo
Cita:
Se ha descubierto un malware de Android que roba información personal identificable (IPI) y datos bancarios de los usuarios y, en algunos casos, roba el dinero de sus cuentas bancarias.
Ni es malware, ni es exclusivo de Android, ni roba nada. Es un Phishing de manual. No necesito explicarte esto qué significa.

---------------------------------

Por cierto, la aplicación de llamadas y mensajes de google bloquea este ataque, al igual que la propia aplicación de iOS. La de samsung tb la bloquea, la de oppo tb, sony tb, pocas marcas hay que no la bloqueen por defecto cuando te llega por SMS.

La falta de criterio y de información contrastada en este tipo de artículos es preocupante.

Última edición por Metzen83 Día 06/07/23 a las 08:46:46
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Metzen83 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #5  
Viejo 06/07/23, 09:04:36
Avatar de dioxido
dioxido dioxido no está en línea
Colaborador en HTCMania
Mensajes: 17,672
 
Fecha de registro: feb 2012
Localización: Málaga
Mensajes: 17,672
Modelo de smartphone: Un Skate casi a pedales ya :)
Versión de ROM: SkateMania (Grande Faia)
Tu operador: DigiMobil
Mencionado: 109 comentarios
Tagged: 2 hilos
A estas alturas que haya gente que siga cayendo en Phising es lo preocupante
Responder Con Cita
  #6  
Viejo 06/07/23, 10:09:52
Avatar de Shinji Mikami
Shinji Mikami Shinji Mikami no está en línea
Vendedor verificado
Mensajes: 3,964
Compra y venta: (41)
 
Fecha de registro: dic 2010
Localización: Google Plex
Mensajes: 3,964
Modelo de smartphone: Pixel 8 - ChromeOS
Versión de ROM: Android 14 Pixel OS
Versión de Radio: Youtube Music
Tu operador: O2
Mencionado: 31 comentarios
Tagged: 0 hilos
Por desgracia, el Malware, Phising, etc, existe en todos y cada uno de los sistemas operativos existentes. ¿Dónde va a haber siempre más? Pues en los S.O. más extendidos, por norma y lógica. ¿Dónde intentarán los bandidos, donde hay una posible víctima o donde hayan 100 posibles víctimas?

Por eso Windows tiene y ha tenido tanto ataque siempre, es el S.O. de sobremesa más extendido con diferencia. Por eso Microsoft ha desarrollado muchas defensas y experiencia, no le ha quedado más que luchar.

Android lo mismo, multiplica x5 al segundo S.O. móvil, lógico que reciba más ataques que los demás.

Pero luego miras a los demás, y con sus quotas de mercado reducidas, están también acribillados.
Responder Con Cita
Gracias de parte de:
  #7  
Viejo 06/07/23, 10:29:57
Avatar de igual_l
igual_l igual_l no está en línea
Usuario muy activo
Mensajes: 1,427
Compra y venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Mencionado: 10 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Shinji Mikami Ver Mensaje
Por desgracia, el Malware, Phising, etc, existe en todos y cada uno de los sistemas operativos existentes. ¿Dónde va a haber siempre más? Pues en los S.O. más extendidos, por norma y lógica. ¿Dónde intentarán los bandidos, donde hay una posible víctima o donde hayan 100 posibles víctimas?

Por eso Windows tiene y ha tenido tanto ataque siempre, es el S.O. de sobremesa más extendido con diferencia. Por eso Microsoft ha desarrollado muchas defensas y experiencia, no le ha quedado más que luchar.

Android lo mismo, multiplica x5 al segundo S.O. móvil, lógico que reciba más ataques que los demás.

Pero luego miras a los demás, y con sus quotas de mercado reducidas, están también acribillados.
El pishing tiene poco o nada que ver con el sistema operativo ,
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 06/07/23, 10:39:11
Avatar de Shinji Mikami
Shinji Mikami Shinji Mikami no está en línea
Vendedor verificado
Mensajes: 3,964
Compra y venta: (41)
 
Fecha de registro: dic 2010
Localización: Google Plex
Mensajes: 3,964
Modelo de smartphone: Pixel 8 - ChromeOS
Versión de ROM: Android 14 Pixel OS
Versión de Radio: Youtube Music
Tu operador: O2
Mencionado: 31 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por igual_l Ver Mensaje
El pishing tiene poco o nada que ver con el sistema operativo ,
De acuerdo, gracias por la corrección . El tema creo que se entiende, no obstante.
Responder Con Cita
  #9  
Viejo 06/07/23, 11:19:42
Avatar de Metzen83
Metzen83 Metzen83 no está en línea
Usuario muy activo
Mensajes: 9,700
 
Fecha de registro: oct 2010
Localización: Plutón
Mensajes: 9,700
Modelo de smartphone: Zapato Móvil X1
Tu operador: -
Mencionado: 112 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por igual_l Ver Mensaje
El pishing tiene poco o nada que ver con el sistema operativo ,
Por eso esta noticia no tiene ningún sentido. Hablan del phishing metiendo mierda sobre android, pero ese mismo phishing es igual de efectivo en cualquier sistema operativo del mundo.

Otra cosa es lo que menciono antes, que hay aplicaciones en cualquier sistema operativo, ya sean nativas o instalables, capaces de filtrar este phishing.

No estamos hablando de una brecha de seguridad, ni de una puerta trasera del sistema operativo. Sino de un ataque directo al usuario, y es el usuario el que debe ser consciente y entender qué es lo que le está llegando.

Si yo voy por la calle y le digo a un tío, "oye dame tu tarjeta de crédito y tu pin" y esa persona me lo da de buen grado, el responsable es él, y no el teléfono que lleve en el bolsillo.
Responder Con Cita
  #10  
Viejo 06/07/23, 11:33:07
Avatar de Obi-Wan
Obi-Wan Obi-Wan no está en línea
Usuario muy activo
Mensajes: 2,609
 
Fecha de registro: ago 2008
Localización: Cantabria
Mensajes: 2,609
Modelo de smartphone: Redmi Note 13 Pro 5G
Versión de ROM: la que mejor funcione
Versión de Radio: Kiss FM no esta mal
Tu operador: O2
Mencionado: 23 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Solo es Android :
dejate de decir siempre las mismas tonterias, y aprende un poquito de lo que ha escrito @Metzen83

"el camino no termina mientras el necio sigue caminando"

un saludo
Responder Con Cita
Gracias de parte de:
  #11  
Viejo 06/07/23, 11:43:17
Avatar de igual_l
igual_l igual_l no está en línea
Usuario muy activo
Mensajes: 1,427
Compra y venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Mencionado: 10 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Metzen83 Ver Mensaje
Por eso esta noticia no tiene ningún sentido. Hablan del phishing metiendo mierda sobre android, pero ese mismo phishing es igual de efectivo en cualquier sistema operativo del mundo.

Otra cosa es lo que menciono antes, que hay aplicaciones en cualquier sistema operativo, ya sean nativas o instalables, capaces de filtrar este phishing.

No estamos hablando de una brecha de seguridad, ni de una puerta trasera del sistema operativo. Sino de un ataque directo al usuario, y es el usuario el que debe ser consciente y entender qué es lo que le está llegando.

Si yo voy por la calle y le digo a un tío, "oye dame tu tarjeta de crédito y tu pin" y esa persona me lo da de buen grado, el responsable es él, y no el teléfono que lleve en el bolsillo.
si claro, totalmente de acuerdo , la noticia en si es para cogerla con pinzas , no entiendo muy bien por que se incluye aqui a Android como si fuese el culpable
Responder Con Cita
  #12  
Viejo 06/07/23, 11:50:22
Avatar de fiatducato
fiatducato fiatducato no está en línea
Usuario muy activo
Mensajes: 594
 
Fecha de registro: feb 2022
Mensajes: 594
Tu operador: -
Mencionado: 0 comentarios
Tagged: 0 hilos
Curioso,que no tiene nada que ver el sistema operativo,pero solo corrige a 1 usuario,da "igual" cuando leas esto.
Responder Con Cita
  #13  
Viejo 06/07/23, 21:48:53
Avatar de Teknofilo
Teknofilo Teknofilo no está en línea
Colaborador/a
Mensajes: 2,826
 
Fecha de registro: abr 2012
Localización: Madrid
Mensajes: 2,826
Modelo de smartphone: Los tengo casi todos :-)
Tu operador: Orange
Mencionado: 410 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por fiatducato Ver Mensaje
Curioso,que no tiene nada que ver el sistema operativo,pero solo corrige a 1 usuario,da "igual" cuando leas esto.

Cita:
Originalmente Escrito por igual_l Ver Mensaje
si claro, totalmente de acuerdo , la noticia en si es para cogerla con pinzas , no entiendo muy bien por que se incluye aqui a Android como si fuese el culpable
Claro que tiene que ver el SO.

El ataque combina:
* Phishing para dirigir a los usuarios a una página web falsa donde el usuario introduce sus credenciales
* Instalación de malware para Android para capturar los códigos SMS de verificación de identidad.

Si solo capturas el usuario/contraseña, pero no instalas un malware para hacerte con el código SMS de verificación, no puedes acceder a la cuenta de la víctima.

Más info en el artículo de los investigadores: https://www.sentinelone.com/blog/neo...panish-ecrime
Responder Con Cita
  #14  
Viejo 07/07/23, 09:12:41
Avatar de igual_l
igual_l igual_l no está en línea
Usuario muy activo
Mensajes: 1,427
Compra y venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Mencionado: 10 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Teknofilo Ver Mensaje
Claro que tiene que ver el SO.

El ataque combina:
* Phishing para dirigir a los usuarios a una página web falsa donde el usuario introduce sus credenciales
* Instalación de malware para Android para capturar los códigos SMS de verificación de identidad.

Si solo capturas el usuario/contraseña, pero no instalas un malware para hacerte con el código SMS de verificación, no puedes acceder a la cuenta de la víctima.

Más info en el artículo de los investigadores: https://www.sentinelone.com/blog/neo...panish-ecrime
En algunos casos, los atacantes también engañaban a las víctimas para que descargaran aplicaciones Android maliciosas que simulaban ser software de seguridad pero que, en realidad, sólo estaban ahí para robar códigos MFA. Una vez instaladas, las aplicaciones solicitan permisos de SMS.

El informe añade que es probable que la suma real sea mucho mayor, ya que las operaciones más antiguas y las transacciones que no requieren autenticación multifactor no se incluyen en la suma total.

Mira que no soy yo un fiel defensor de android , pero de lo nos aclaras a lo que pone en el artículo , hay mucha diferencia .

Así que creo que aquí android en algunos casos habrá sido el culpable , pero no en todos , así que no se puede culpar a una SO de un ataque de pishing .

Cita:
Originalmente Escrito por fiatducato Ver Mensaje
Curioso,que no tiene nada que ver el sistema operativo,pero solo corrige a 1 usuario,da "igual" cuando leas esto.
La broma un poco hace gracia , pasado un tiempo empiezas a ser cansino con la gracia en el culo , a pesar de que te creas gracioso cuál púber de 12 años
Responder Con Cita
  #15  
Viejo 07/07/23, 09:18:33
Avatar de fiatducato
fiatducato fiatducato no está en línea
Usuario muy activo
Mensajes: 594
 
Fecha de registro: feb 2022
Mensajes: 594
Tu operador: -
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Teknofilo Ver Mensaje
Claro que tiene que ver el SO.

El ataque combina:
* Phishing para dirigir a los usuarios a una página web falsa donde el usuario introduce sus credenciales
* Instalación de malware para Android para capturar los códigos SMS de verificación de identidad.

Si solo capturas el usuario/contraseña, pero no instalas un malware para hacerte con el código SMS de verificación, no puedes acceder a la cuenta de la víctima.

Más info en el artículo de los investigadores: https://www.sentinelone.com/blog/neo...panish-ecrime
Yo lo entendí,lo mio va por otro lado,da "igual"cuando leas esto.
Responder Con Cita
  #16  
Viejo 07/07/23, 10:27:59
Avatar de Teknofilo
Teknofilo Teknofilo no está en línea
Colaborador/a
Mensajes: 2,826
 
Fecha de registro: abr 2012
Localización: Madrid
Mensajes: 2,826
Modelo de smartphone: Los tengo casi todos :-)
Tu operador: Orange
Mencionado: 410 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por igual_l Ver Mensaje
Mira que no soy yo un fiel defensor de android , pero de lo nos aclaras a lo que pone en el artículo , hay mucha diferencia.
Pone exactamente eso: "El atacante, que parece estar ubicado en México, hizo dos cosas: llevó a cabo una campaña de phishing de captura de datos y distribuyó malware para Android diseñado para robar códigos de autenticación multifactor (MFA)."

Cita:
Originalmente Escrito por igual_l Ver Mensaje
Así que creo que aquí android en algunos casos habrá sido el culpable , pero no en todos , así que no se puede culpar a una SO de un ataque de pishing .
En ningún sitio pone que el "culpable" sea Android. En ninguno. Los culpables son los estafadores.

Que vaya dirigido a Android es fruto de la flexibilidad que da para instalar apps por fuera de la tienda oficial.

Última edición por Teknofilo Día 07/07/23 a las 10:31:42
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 05:13:41 (GMT +2)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007