
29/03/25, 16:50:17
|
|
Noticias HTCMania
|
|
Fecha de registro: mar 2010
Mensajes: 61,237
|
|
Este troyano roba tus datos bancarios sin que lo notes
Este troyano roba tus datos bancarios sin que lo notes

Investigadores de la empresa de ciberseguridad Cyble han identificado un nuevo troyano bancario para Android llamado TsarBot, que representa una amenaza seria para los usuarios de más de 750 aplicaciones financieras y de criptomonedas. Este malware se disfraza como una supuesta actualización de los servicios de Google Play y se propaga mediante técnicas de phishing, engañando a los usuarios para que lo instalen a través de webs clonadas o plataformas falsas. Una vez dentro del dispositivo, TsarBot emplea técnicas como los ataques por superposición (overlay attacks), mostrando pantallas falsas que imitan a la perfección interfaces legítimas, como la de tu app bancaria o incluso la pantalla de bloqueo. Al introducir tus credenciales, estas se envían directamente a los atacantes. Además de estas técnicas, TsarBot puede utilizar grabación de pantalla, control remoto del dispositivo y manipulación interna del sistema, todo ello con el objetivo de robar datos y dinero antes de que el usuario se dé cuenta. Cyble también ha detectado fragmentos del malware en ruso, lo que apunta a un posible origen en dicho país. Eso sí, para ejecutar estas funciones, el malware necesita que el usuario le conceda permisos especiales. Por eso es tan importante no aceptar permisos innecesarios, especialmente si la app no procede de una fuente fiable. Aunque Android implementa medidas de seguridad, muchas veces el sentido común es la mejor defensa. Se recomienda encarecidamente descargar aplicaciones solo desde Google Play Store y evitar fuentes externas a menos que se tenga total certeza de su legitimidad.
fuente
|