Descubren un nuevo malware en Android capaz de robar tus datos bancarios

Hace una semana apareció un nuevo malware bancario en dispositivos Android.

Descubren un nuevo malware en Android capaz de robar tus datos bancarios
Descubren un nuevo malware en Android capaz de robar tus datos bancarios

En la actualidad usamos nuestro smartphone para praćticamente todas las tareas del día a día, algo que es muy beneficioso porque con nuestro móvil podemos tener organizada nuestra agenda, hablar con nuestros amigos y familiares e incluso gestionar nuestras cuentas bancarias.

Pero el hecho de estar constantemente conectados supone también un riesgo cuando hablamos de datos sensibles como los datos bancarios ya que hace una semana acaban de descubrir un nuevo malware en Android que es capaz de robar tu datos bancarios.

Se detecta un nuevo troyano bancario en Android

Ya os hablamos de las vías de acceso del malware en Android e incluso de xHelper, un malware imposible de eliminar aunque resetees tu dispositivo a valores de fábrica y hace casi una semana, el jueves 7 de enero, apareció un nuevo malware en Android que te puede robar tus datos bancarios.

Así tal como nos cuentan en Hispasec.com se subió tanto a Virus Total como a Koodous un nuevo troyano bancario dedicado a robar las credenciales bancarias de aquellos usuarios que lo instalen en sus terminales.

Malware en Koodous

Descubren un nuevo malware en Android capaz de robar tus datos bancarios

Por el momento no se tiene constancia de que este nuevo malware pertenezca a alguna de las familias de malware bancario actuales en Android como Cerberus y Anubis Bankbot y todo parece indicar que se trata de una familia totalmente nueva.

Por otro lado, la cuenta de Twitter MalwareHunterTeam también publicó un tweet en el que se indica el hash de la muestra y las imágenes de las detecciones de las diferentes soluciones de seguridad para Android.

¿Cómo funciona este nuevo malware?

Una vez que el usuario abre la aplicación maliciosa, este malware bancario para Android aprovecha los permisos de accesibilidad que solicitan una vez que el usuario abre la aplicación y esto le permite a dicho malware instalar un servicio de accesibilidad en el terminal al cual se notifican todos los eventos de accesibilidad como pulsaciones de botones o cambios en los campos de texto.

De esta forma, en el momento en el que se produce un evento este malware recibe la información asociada permitiéndole saber si se ha abierto una aplicación bancaria, en cuyo caso se procede a mostrar una vista web con un formulario de phishing que simula la ventana de inicio de sesión real de la entidad bancaria.

¿Cómo podemos protegernos de este nuevo malware?

Por lo que hemos podido saber la mayoría de entidades bancarias afectadas por este troyano son de nuestro país aunque también hay algún banco alemán.

Este malware suele distribuirse a través de páginas web fraudulentas que aparecen como falsas actualizaciones de un reproductor multimedia por lo que recomendamos no instalar aplicaciones desde fuentes distintas a Google Play Store.

Si estáis pensando en instalar un antivirus en vuestro terminal Android para protegeros del malware ya os contamos porqué no es necesario instalarlo en Android.

Para estar siempre al día con lo último en tecnología, suscríbete a nuestro canal oficial y verificado de Andro4all en WhatsApp.

Para ti
Queremos saber tu opinión. ¡Comenta!