Skip to main content

Cuidado con BlackRock, el malware de Android que roba datos

Cada cierto tiempo aparece un nuevo y más peligroso malware en Android. El turno hoy es del troyano bautizado como BlackRock, que se encarga de extraer contraseñas y datos de tarjetas bancarias.

Al cierre de esta nota, había atacado un total de 337 aplicaciones, además de cuentas en redes sociales, servicios de citas y mensajería instantánea.

Recommended Videos

Esta nueva amenaza surgió en mayo de 2020 y fue descubierta por la empresa de seguridad móvil ThreatFabric.

Según informa Zdnet, «los investigadores dicen que el malware se basó en el código fuente filtrado de otra cepa de malware (Xerxes, basado en otras cepas de malware), pero se mejoró con características adicionales, especialmente en el lado que se ocupa del robo de contraseñas de usuarios e información de tarjetas de crédito».

malicious-code
Imagen utilizada con permiso del titular de los derechos de autor

La compañía ThreatFabric sostuvo que la recopilación de datos se realiza a través de una técnica llamada «superposiciones», que consiste en detectar cuándo un usuario intenta interactuar con una aplicación legítima y mostrar una ventana falsa en la parte superior que recopila los datos de inicio de sesión y los datos de la tarjeta de la víctima antes de permitirle al usuario para ingresar a la aplicación legítima prevista.

BlackRock usa la función de accesibilidad para llegar a otros permisos de Android y luego ocupa un DPC de Android (controlador de políticas de dispositivo, también conocido como un perfil de trabajo) para otorgarse acceso de administrador al dispositivo.

Algunas cosas que afecta este troyano:

  • Interceptar mensajes SMS
  • Realizar inundaciones de SMS
  • Contactos de spam con SMS predefinidos
  • Iniciar aplicaciones específicas
  • Pulsaciones de teclas de registro (funcionalidad del registrador de teclas)
  • Mostrar notificaciones push personalizadas
  • Sabotear aplicaciones antivirus móviles y más.
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Black Panther: Wakanda Forever: el primer tráiler completo con un país de luto
black panther wakanda forever trailer completo

En una ceremonia fúnebre comienza el tráiler de la película Black Panther: Wakanda Forever, donde el reino está de luto con el fallecimiento del Rey T'Challa (interpretado por el fallecido Chadwick Boseman) y comienza con la Reina Ramonda (Angela Bassett) sosteniendo el casco de la Pantera Negra.

https://twitter.com/Marvel/status/1576922646691958785?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1576922646691958785%7Ctwgr%5E35e761131aa09a39099f068c1f49011b4b3b8ce8%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.theverge.com%2F23384908%2Fblack-panther-wakanda-forever-trailer-marvel-2022-watch

Leer más
El tremendo fail de la barra de Tigres de México con Black Adam
tigres mexico grueso error fail black adam

La hinchada de Tigres de México tuvo un grueso error en la última fecha de la liga azteca, donde jugaba como local ante León de Guanajato. La idea era hacer un mosaico de Black Adam.

De hecho, la gente de DC y el equipo felino hicieron una alianza y la idea era tener este espectáculo en el estadio Universitario de la Universidad Autónoma de Nuevo León.

Leer más
Cuidado con esta promoción en WhatsApp que ofrece el álbum de fútbol Qatar 2022
album panini qatar 2022 cuanto cuesta donde conseguirlo el mundial  lqebqhkpx 2000x1500 1

Analistas de Kaspersky han descubierto una nueva campaña falsa que circula en WhatsApp: una promoción que promete el nuevo álbum de figuritas de fútbol Panini Qatar 2022 y más de 400 calcomanías gratis. Sin embargo, el enlace dirige a los usuarios a páginas de sorteos dudosas y a registrarse en sitios de apuestas deportivas que contienen un sistema de afiliados; es decir, que generan dinero para los organizadores de campañas fraudulentas con cada registro.

“Accede y gana el álbum con más de 400 láminas” es el mensaje inicial para acceder a la promoción del álbum de figuritas de fútbol de este año, ​​con la promesa de una entrega inmediata y un enlace para que la persona acceda, supuestamente, a la web de la editorial que produce los álbumes.

Leer más