¿Cómo funciona el nuevo troyano? Formas de evitar el robo de dinero de su smartphone

Los analistas de la empresa rusa de ciberseguridad «F6» han expuesto un peligroso troyano de Android que amenaza las cuentas bancarias de los usuarios en Uzbekistán y Kazajistán. Activo desde mayo hasta septiembre de este año, RedWing Stealer se han detectado más de 800 muestras de este software malicioso.
Este virus se propaga bajo la apariencia de aplicaciones comunes y populares, especializándose en el robo directo de dinero de tarjetas bancarias y cuentas corrientes.
¿Bajo qué aplicaciones se propaga y quiénes son los objetivos?
Los ciberdelincuentes han ocultado hábilmente el código malicioso en aplicaciones que la gente descarga con frecuencia:
Lista de aplicaciones enmascaradas: El troyano se ha distribuido en forma de servicios VPN, mapas de gasolineras, radares de detección de drones, plataformas de vídeo 18+ y trucos o mods para juegos móviles populares;
Instituciones financieras objetivo: Los investigadores señalan que el software malicioso en Uzbekistán 12 y en Kazajistán 7 tiene como objetivo robar los datos de los clientes de grandes bancos.
Mecanismo de acción del virus: ¿Cómo se obtienen los códigos bancarios?
Una vez instalado, RedWing Stealer toma un control casi total del teléfono:
Lectura de SMS y mensajes: El programa lee los códigos de confirmación SMS de un solo uso y las notificaciones push que llegan del banco, y los envía inmediatamente a los estafadores;
Control del dispositivo: Roba el modelo del teléfono, la ubicación (GPS), las tarjetas SIM, el historial de llamadas y los contactos. También tiene la capacidad de enviar de forma independiente SMS de pago o solicitudes USSD;
Ocultación y solicitud de código PIN: Tras la instalación, oculta su icono en la pantalla. Más tarde, muestra una ventana falsa que exige al usuario introducir un código PIN, entregando también esta información a los hackers.
Recomendaciones de los expertos: ¿Cómo proteger el dinero de la tarjeta?
Los expertos en ciberseguridad recomiendan a los propietarios de smartphones seguir estas estrictas normas de seguridad:
No descargue archivos APK sospechosos: Nunca instale archivos de canales de Telegram, SMS desconocidos, publicidad spam o sitios no verificados;
Limite los ajustes: Desactive la función «Instalar desde fuentes desconocidas» en los ajustes de su smartphone;
Compruebe los permisos: Si aplicaciones normales solicitan sin motivo acceso a SMS, contactos o a la sección «Accessibility» (accesibilidad), elimínelas inmediatamente;
Acciones ante sospechas: Si nota que ha aparecido una aplicación sospechosa en su teléfono, inmediatamente a través de otro dispositivo cambie las contraseñas de sus cuentas importantes, verifique las operaciones bancarias y contacte con su banco para bloquear sus tarjetas.
















Comentarios 0
…