La advertencia de Android para BILLIONS ya que el malware que ROBA sus contraseñas se vuelve ‘peligroso’

[ad_1]

Los expertos en ciberseguridad han descubierto un nuevo y PELIGROSO malware dirigido a dispositivos Android.

En 2021, los investigadores descubrieron un malware llamado ERMAC que atacaba dispositivos Android.

Expertos en ciberseguridad han descubierto un nuevo malware peligroso que se dirige a dispositivos Android.

1

Expertos en ciberseguridad han descubierto un nuevo malware peligroso que se dirige a dispositivos Android.Crédito: SOPA Images/LightRocket vía Gett

Hoy, los expertos en ciberseguridad de ESET descubrieron que una nueva versión del troyano bancario, denominada ERMAC 2.0, está activa.

El malware se dirige a los dispositivos Android a través de aplicaciones 467 que roban las credenciales de los usuarios y la información bancaria.

ERMAC 2.0 logra esto suplantando aplicaciones populares y genuinas, según los expertos en seguridad cibernética.

Cyble Research Labs también descubrió que los actores de amenazas pueden alquilar el malware por una elevada tarifa mensual de $5,000.

China está iniciando un
Advertencia de malware de Android

ERMAC 1.0, que se descubrió oficialmente en agosto de 2021, utilizó 378 aplicaciones y se alquiló por $3000 al mes.

“Hemos observado que ERMAC 2.0 se entrega a través de sitios falsos”, señaló Cyble Labs en una publicación de blog.

Los expertos agregaron que EMRAC 2.0 también se propaga a través de sitios falsos de actualización de navegadores.

¿Como funciona?

Una vez que alguien instala ERMAC 2.0 a través de una aplicación no autorizada, el malware solicita hasta 43 permisos de su dispositivo.

Estos permisos, si se otorgan, pueden permitir que los actores maliciosos tomen el control total del dispositivo de la víctima.

Otros permisos pueden otorgar a los piratas informáticos acceso a SMS, acceso a contactos, crear una ventana de alerta del sistema, grabar audio o acceso completo de lectura y escritura al almacenamiento.

Algunos permisos también pueden crear una lista de aplicaciones instaladas en el dispositivo de la víctima y compartir esos datos con el servidor C2 del pirata informático, según Tech Radar.

Esto puede dar lugar a un esquema de phishing complejo que recopila datos de los usuarios cada vez que intentan iniciar sesión en la aplicación afectada.

Algunas páginas de phishing utilizadas para engañar a las víctimas incluyen aplicaciones bancarias como el banco de bits japonés, el banco indio IDBI, el banco australiano Greater Bank y el banco Santander con sede en Boston, según Phone Arena.

Cómo protegerse

Según BleepingComputer, varias restricciones sobre el abuso del Servicio de Accesibilidad protegen los dispositivos que ejecutan Android 11 y 12.

Se revela la última conversación inquietante del tirador de Texas con su madre y el extraño regalo número 18
Zach y Tori Roloff de Little People revelan si su hijo recién nacido Josiah tiene enanismo

Sin embargo, se recomienda a los usuarios que eviten descargar aplicaciones fuera de Google Play Store.

Incluso si una aplicación está en Google Play Store, los usuarios deben estar atentos a su legitimidad.

¡Pagamos por tus historias!

¿Tienes una historia para el equipo de The US Sun?



[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *