Skip to main content

The Godfather: el malware que tiene una pésima oferta que ojalá rechaces

Una peligrosa oferta está haciendo en el sistema operativo Android el malware The Godfather, descubierto en 2021 por expertos, pero que ha regresado con más fuerza para atacar a bancos de todo el mundo.

Este troyano ha estado apuntando a usuarios en 16 países, intentando robar credenciales de cuentas para más de 400 sitios de banca en línea e intercambios de criptomonedas.

El malware genera pantallas de inicio de sesión superpuestas en la parte superior de los formularios de inicio de sesión de las aplicaciones bancarias y de intercambio criptográfico cuando las víctimas intentan iniciar sesión en el sitio, engañando al usuario para que ingrese sus credenciales en páginas de phishing HTML bien diseñadas.

Imagen utilizada con permiso del titular de los derechos de autor

Cyble publicó un informe destacando un aumento en la actividad de The Godfather, impulsando una aplicación que imita una herramienta de música popular en Turquía, descargada 10 millones de veces a través de Google Play.

Casi la mitad de todas las aplicaciones objetivo de El Padrino, 215, son aplicaciones bancarias, y la mayoría de ellas están en los Estados Unidos (49), Turquía (31), España (30), Canadá (22), Francia (20), Alemania (19) y el Reino Unido (17).

Además de las aplicaciones bancarias, Godfather apunta a 110 plataformas de intercambio de criptomonedas y 94 aplicaciones de billetera de criptomonedas.

Una vez instalado en el dispositivo, El Padrino imita ‘Google Protect’, una herramienta de seguridad estándar que se encuentra en todos los dispositivos Android. El malware incluso llega al extremo de emular una acción de escaneo en el dispositivo.

El objetivo de este análisis es solicitar acceso al Servicio de accesibilidad desde lo que parece ser una herramienta legítima. Una vez que la víctima aprueba la solicitud, el malware puede emitirse todos los permisos que necesita para realizar un comportamiento malicioso.

Esto incluye acceso a mensajes de texto y notificaciones SMS, grabación de pantalla, contactos, hacer llamadas, escribir en almacenamiento externo y leer el estado del dispositivo.

Además, se abusa del Servicio de Accesibilidad para evitar que el usuario elimine el troyano, filtre las OTP de Google Authenticator (contraseñas de un solo uso), procese comandos y robe el contenido de los campos PIN y contraseña.

El Padrino filtra una lista de aplicaciones instaladas para recibir inyecciones coincidentes (formularios de inicio de sesión HTML falsos para robar credenciales) del servidor C2.

El malware también puede generar notificaciones falsas de aplicaciones instaladas en el dispositivo de la víctima para llevar a la víctima a una página de phishing, por lo que no tiene que esperar a que se abra la aplicación de destino.

Recomendaciones del editor

Topics
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
NOW, una nueva marca que redefine el Internet y los planes móviles
NOW

Comcast ha presentado NOW, una nueva marca de productos de Internet, telefonía móvil y televisión en streaming de calidad y bajo costo que los consumidores pueden adquirir mes a mes, cuando quieran. NOW Internet es un servicio de prepago que ofrece más confiabilidad que las opciones inalámbricas fijas a un mejor precio. NOW Mobile es un nuevo servicio de prepago que incluye datos 5G ilimitados combinados con acceso a más de 23 millones de puntos de acceso WiFi, a diferencia de cualquier otro proveedor de la categoría de prepago.

Respaldado por la potente red Xfinity y el 5G más confiable, NOW ofrece una conexión en la que los clientes pueden confiar para obtener Internet, telefonía móvil o streaming en sus hogares o fuera de ellos. Los productos NOW están diseñados para ser increíblemente sencillos, con precios todo incluido, sin contratos ni comprobaciones de crédito. Los clientes pueden darse de alta, pausar o cancelar en línea, en cualquier momento.

Leer más
AMD Zen 5: Todo lo que sabemos sobre las CPU de próxima generación de AMD
amd zen 5 todo lo que sabemos cpu

Jacob Roach / DT
AMD Zen 5 es la arquitectura de CPU Ryzen de próxima generación para Team Red y está programada para su lanzamiento en algún momento de 2024. Hemos estado escuchando rumores tentadores desde hace un tiempo y promesas de grandes saltos en el rendimiento. En resumen, Zen 5 podría ser muy emocionante.

No tenemos todos los detalles, pero lo que estamos escuchando es muy prometedor. Esto es lo que sabemos sobre Zen 5 hasta ahora.
Fecha de lanzamiento y disponibilidad de Zen 5
AMD confirmó en enero de 2024 que estaba en camino de lanzar Zen 5 en algún momento de la "segunda mitad del año". Teniendo en cuenta que el lanzamiento de Zen 4 fue en septiembre de 2022, esperaríamos ver el debut de los procesadores de escritorio Zen 5 en el mismo plazo, posiblemente con un anuncio en Computex.

Leer más
Meta presenta Llama 3: su IA para hacer más inteligente WhatsApp, Messenger e Instagram
meta llama 3 whatsapp messenger facebook instagram ai

Este jueves 18 de abril, Mark Zuckerberg y la gente de Meta anunciaron Llama 3, la nueva fase de IA de lenguaje de código abierto para sus plataformas.

Esta versión presenta modelos de lenguaje preentrenados y ajustados a la instrucción con parámetros 8B y 70B que pueden admitir una amplia gama de casos de uso. Esta nueva generación de Llama demuestra un rendimiento de vanguardia en una amplia gama de puntos de referencia de la industria y ofrece nuevas capacidades, incluido un razonamiento mejorado.

Leer más