banner

!Alerta¡ Detectado nuevo troyano para Android

Se ha detectado la presencia de un nuevo troyano para Android circulando por la Red, este troyano recibe el nombre de SpyEye.

Nombre: SpyEye
Plataforma: Android
Tipo: Troyano Bancario
Objetivo: Interceptar los SMS que algunos bancos envían a los clientes para la comunicación de contraseñas de un solo uso, cuando se hacen transferencias o determinadas operaciones bancarias.
Peligrosidad: Alta



Modo de infección 

Para lograr la infección utilizan un método elaborado, primero consiste en engañar al usuario sobre la página del banco que están visitando, de modo que en la supuesta página del banco aparecerá un mensaje alertando a los clientes del creciente problema del Malware, e instando a estos a instalarse una aplicación para su protección. Resulta que la aplicación que recomiendan es el troyano SpyEye.

Una vez el usuario ha picado y ha instalado la aplicación en su móvil, esta se instala como una aplicación del sistema ocultándose en el teléfono y siendo muy difícil encontrarla.


El Malware termina pidiendo introducir tu número de teléfono, este es el último paso para su instalación y una vez que hacemos la llamada, los criminales se hacen con el control del dispositivo móvil Android y desde ese momento todos los mensajes que son enviados desde el banco se reenvían directamente a un servidor controlado por ellos.


Así funciona SpyEye

Hispasec ha nos enseña como funciona el troyano con un vídeo técnico demostrativo:



Referencias

No hay comentarios :

Publicar un comentario