{"id":1663,"date":"2013-11-07T20:56:08","date_gmt":"2013-11-07T20:56:08","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=1663"},"modified":"2022-03-27T12:57:36","modified_gmt":"2022-03-27T18:57:36","slug":"un-troyano-para-android-que-roba-cuentas-bancarias","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/un-troyano-para-android-que-roba-cuentas-bancarias\/1663\/","title":{"rendered":"Un troyano para Android que roba cuentas bancarias"},"content":{"rendered":"<p>Generalmente realizado a trav\u00e9s de mensajes de texto a n\u00fameros Premium, el malware para Android tiene un largo historial en el robo de informaci\u00f3n privada.\u00a0Hacia mitad del corriente a\u00f1o hemos escrito acerca de un nuevo troyano, capaz de robar tarjetas de cr\u00e9dito o d\u00e9bito cuando \u00e9stas est\u00e1n ligadas a un n\u00famero telef\u00f3nico. Sin embargo, los ciberdelincuentes no paran de inventar nuevas formas de <a href=\"https:\/\/www.kaspersky.es\/blog\/troyano-de-android-roba-tu-cuenta-bancaria\/\" target=\"_blank\" rel=\"noopener\">robar dinero o de tener acceso a cuentas bancarias <\/a>de v\u00edctimas desprevenidas. Ejemplo de ello es la nueva variante del ya mencionado<a href=\"http:\/\/www.securelist.com\/en\/blog\/8138\/The_Android_Trojan_Svpeng_now_capable_of_mobile_phishing\" target=\"_blank\" rel=\"noopener nofollow\"> troyano Svpeng,<\/a> que utiliza diversos trucos para hacer phishing de tarjetas de cr\u00e9dito y credenciales bancarias online.<\/p>\n<p><img decoding=\"async\" class=\"alignright size-full wp-image-1664\" alt=\"trojan\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/11\/05213436\/trojan.png\" width=\"640\" height=\"420\"><\/p>\n<p>Debemos mencionar que hemos descubierto que el blanco de ataque de este malware son los usuarios rusos, pa\u00eds que usualmente sirve como campo de prueba para los cibercriminales. Esquemas ya probados en Rusia son exportados poco tiempo despu\u00e9s. De hecho, parece que el troyano est\u00e1 interesado en llegar a Estados Unidos, Alemania, Bielorrusia y Ucrania.<\/p>\n<p>En cuanto a su metodolog\u00eda, este troyano est\u00e1 configurado para imitar los avisos de los m\u00e1s famosos bancos rusos. Para accionar, funciona a trav\u00e9s de una aplicaci\u00f3n m\u00f3vil, donde el troyano reemplaza la pantalla original del banco con otra falsa donde roba la contrase\u00f1a del usuario.<\/p>\n<p>\u00a0<\/p>\n<p>Otro ataque \u2013quiz\u00e1s m\u00e1s vers\u00e1til\u2013 est\u00e1 usualmente dirigido hacia los usuarios de Google Play. Cuando la v\u00edctima ejecuta la app desde la tienda de Android, el malware superpone la pantalla de Google con otra donde pide a los usuarios a\u00f1adir una tarjeta de cr\u00e9dito a su cuenta.<\/p>\n<p><img decoding=\"async\" class=\"alignleft  wp-image-1666\" alt=\"2\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/11\/05213433\/21.png\" width=\"153\" height=\"272\"><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/11\/05213435\/11.png\"><img decoding=\"async\" class=\"alignleft size-full wp-image-1665\" alt=\"1\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/11\/05213435\/11.png\" width=\"156\" height=\"277\"><\/a><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>En s\u00f3lo tres meses de vida del troyano,<a href=\"https:\/\/latam.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Lab<\/a>\u00a0ha descubierto m\u00e1s de cincuenta modificaciones de este malware, lo que significa que los criminales se han dado cuenta de su \u201cvalor comercial\u201d. Sin dudas, encontraremos muy pronto futuras versiones capaces de robar a clientes de varios bancos en distintos pa\u00edses del mundo. La versi\u00f3n actual se difunde a trav\u00e9s de spam en mensajes texto, pero, probablemente, otras variedades utilizar\u00e1n distintas t\u00e1cticas de infecci\u00f3n.<\/p>\n<p>\u00a0<\/p>\n<p>Para evitar esto, los usuarios de Android deber\u00edan seguir las siguientes reglas de oro:<\/p>\n<p>\u00a0<\/p>\n<ul>\n<li><span style=\"font-size: 13px\">Desactivar la opci\u00f3n \u201c<strong>Permitir instalaci\u00f3n de fuentes desconocidas<\/strong>\u201d en los Ajustes de la secci\u00f3n de Seguridad.<\/span><\/li>\n<li>Utilizar solo Google Play y evitar las App Stores no confiables.<\/li>\n<li>Antes de instalar una nueva aplicaci\u00f3n, comprobar todos los permisos y decidir si son razonables para el software o no para ese tipo de app.<\/li>\n<li>Verificar la calificaci\u00f3n de la aplicaci\u00f3n y el n\u00famero de descargas. Evitar aquellas con bajas calificaciones o con pocas descargas.<\/li>\n<li>Utilizar una\u00a0<a href=\"https:\/\/latam.kaspersky.com\/productos\/productos-para-el-hogar\/android-security\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad para el dispositivo Android.<\/a><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Generalmente realizado a trav\u00e9s de mensajes de texto a n\u00fameros Premium, el malware para Android tiene un largo historial en el robo de informaci\u00f3n privada.\u00a0Hacia mitad del corriente a\u00f1o hemos<\/p>\n","protected":false},"author":292,"featured_media":1667,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[2163,546,394,390],"class_list":{"0":"post-1663","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-cuentas-bancarias","10":"tag-robo","11":"tag-troyano"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/un-troyano-para-android-que-roba-cuentas-bancarias\/1663\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/292"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=1663"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1663\/revisions"}],"predecessor-version":[{"id":24479,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/1663\/revisions\/24479"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/1667"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=1663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=1663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=1663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}