Categories: ciencia y tecnología

ESET advierte sobre aplicaciones bancarias falsas dirigidas a usuarios de Android

Se identificó un nuevo tipo de malware bancario orientado a dispositivos móviles que se hace pasar por aplicaciones de finanzas legítimas para robar credenciales o dinero de las cuentas bancarias de sus víctimas.

ESET, compañía líder en detección proactiva de amenazas, advierte sobre la amenaza relacionada a falsas aplicaciones bancarias, un tipo de malware bancario que se hace pasar por aplicaciones de finanzas legítimas para robar credenciales o dinero de las cuentas bancarias de sus víctimas. Aunque técnicamente están lejos de ser avanzadas, las aplicaciones bancarias falsas tienen ventajas estratégicas que las hacen comparablemente efectivas a tipos de malware mucho más sofisticados con los mismos objetivos. Lukáš Štefanko, autor de la investigación, participará del Mobile World Congress 2019 en Barcelona, donde ESET estará ubicado en el stand 7H41 del pabellón 7.

ESET presenta su informe sobre el panorama actual de malware bancario en Android, titulado “Malware bancario en Android: troyanos sofisticados frente a aplicaciones bancarias falsas“. La investigación identifica las aplicaciones bancarias falsas y los troyanos bancarios sofisticados como los dos tipos más comunes de malware bancario en Android y proporciona información sobre sus trucos y técnicas de uso.
“Nuestro análisis sobre los dos tipos de malware bancario, que se descubrieron anteriormente en la tienda oficial de Google Play, ha demostrado que la simple operación de las aplicaciones bancarias falsas conlleva ciertas ventajas que los temidos troyanos bancarios no tienen”, explica Lukáš Štefanko, investigador de malware de ESET.

La principal característica de estas aplicaciones falsas, según Štefanko, es la personificación directa con aplicaciones bancarias legítimas. Si los usuarios caen en la suplantación e instalan una aplicación bancaria falsa, existe una gran posibilidad de que traten la pantalla de inicio de sesión como legítima y envíen sus credenciales. Y, a diferencia de los troyanos bancarios, no hay solicitudes de permisos intrusivos para aumentar la sospecha de los usuarios después de la instalación. Además de esto, los troyanos bancarios sofisticados son más propensos a la detección debido a sus técnicas avanzadas que actúan como activadores de varias medidas de seguridad.

“Mientras que los troyanos bancarios han sido considerados como una seria amenaza para los usuarios de Android, las aplicaciones bancarias falsas a veces se pasan por alto debido a sus capacidades limitadas. A pesar de no ser técnicamente avanzadas, creemos que las aplicaciones bancarias falsas pueden ser tan efectivas para vaciar cuentas bancarias como los troyanos bancarios”, comenta Štefanko.
Para mantenerse a salvo del malware bancario, los expertos de ESET recomiendan a los usuarios:

• Mantener actualizados los dispositivos Android y usar una solución de seguridad móvil confiable.

• Alejarse de las tiendas de aplicaciones no oficiales, si es posible, siempre mantener deshabilitada la “instalación de aplicaciones de fuentes desconocidas” en el dispositivo.

• Antes de instalar una aplicación desde Google Play, siempre verificar sus calificaciones, el contenido de las revisiones, la cantidad de instalaciones y los permisos solicitados, prestar atención al comportamiento de la aplicación después de que se instale.

• Solo descargar aplicaciones bancarias y otras aplicaciones financieras si están vinculadas en el sitio web oficial del banco o servicio financiero.

Para obtener una descripción detallada de los dos tipos de malware bancario de Android y las formas de mantenerse a salvo de ellos, consulte el documento técnico del blog de ESET, WeLiveSecurity: https://www.welivesecurity.com/la-es/2019/02/15/malware-bancario-android/

El descubrimiento se produce justo antes del Mobile World Congress en Barcelona, ​​donde Lukáš Štefanko se presentará en el stand de ESET y estará disponible para entrevistas. ESET explorará sobre Inteligencia Artificial/Aprendizaje Automático, compartirá nuevas investigaciones y descubrimientos clave en seguridad móvil y presentará sus soluciones de seguridad en la exposición mundial, que tendrá lugar del 25 al 28 de febrero de 2019 en Barcelona, ​​y expondrá en el Hall 7, stand 7H41.

Prensa

Recent Posts

Centro de Capacitación de Sernageomin en La Serena capacita a 1.157 personas en su primer año, con 53% de participación femenina

A un año de su apertura, el Centro de Capacitación del Servicio Nacional de Geología…

7 horas ago

Copec y la Academia Chilena de la Lengua lanzan concurso literario para fomentar la escritura y la lectura a nivel nacional

La convocatoria, que estará abierta desde el 2 5 de abril hasta el 30 de…

10 horas ago

Seguidilla de sismos en el Parque Nacional Fray Jorge está ocurriendo en la misma zona de liberación de energía del terremoto de 2015

Académico del Instituto de Geografía PUCV indicó que la actividad actual podría ser una reactivación…

11 horas ago

830 estudiantes se sumaron a ensayo gratuito de preparación para la PAES 2025

La instancia se desarrolla cada año por una casa de estudios superiores para ir en…

11 horas ago

Concurso de Bookfluencers de bibliotecas públicas anuncia convocatoria 2025 con encuentros y talleres

Esta nueva versión del certamen, abierta hasta el 18 de junio, incluye instancias de formación…

2 días ago