El malware bancario Android Cerberus encontrado en Google play dirigido a usuarios de Android, particularmente en España. Cerberus fue visto por primera vez en el año 2019, es conocido por robar información confidencial.
Es capaz de robar el registro de todas las pulsaciones de teclas y robar tokens @FA de Google Authenticator y mensajes SMS.
El malware le da al atacante el control total del dispositivo, le permite al atacante realizar ataques de superposición, obtener el control de SMS y cosechar la lista de contactos de la vĆctima.
El malware también se alquiló (Malware-as-a-service) en foros clandestinos durante los últimos dos años y el malware utilizado para varias operaciones privadas.
Cerberus Android Banking Malware
Los investigadores de Avast observaron que el malware en Google imitaba como una aplicación de conversión de moneda que se descargaba mÔs de 10,000 veces.
Una aplicación de conversión de moneda española denominada "Calculadora de Moneda" disponible en Google Play desde marzo. Desde que se cargó, oculta las intensidades maliciosas durante una semana para adquirir usuarios antes de comenzar cualquier actividad maliciosa y para esconderse del equipo Play Protect de Google.
En la fase inicial, la aplicación 'Calculadora de Moneda' no realizó ninguna actividad dañina ni utilizó datos adicionales.
Pero en la etapa posterior, se convierte en un 'cuentagotas' que descarga silenciosamente aplicaciones e instala en un dispositivo sin permiso del usuario.
"En esta etapa final, la aplicación bancaria puede sentarse sobre una aplicación bancaria existente y esperar a que el usuario inicie sesión en su cuenta bancaria".
El malware crea una superposición en otras aplicaciones bancarias creando una escala sobre su pantalla de inicio de sesión y roba todos sus datos de acceso.
En un corto perĆodo de tiempo, el servidor de C&C dejó de funcionar y la aplicación de conversión de moneda en Google Play no contiene el malware troyano.
Posiblemente es una tÔctica seguida por los actores de la amenaza para evadir la detección y volar por debajo del radar. Avast informó los hallazgos al equipo de seguridad de Google Play.
Al momento de escribir, la aplicación todavĆa estĆ” disponible en Google Play y en las revisiones, ningĆŗn usuario mencionó la actividad maliciosa.
fuente:gbhackers.com

0 Comentarios