Seguridad

Alien: el nuevo malware bancario para Android

Se ha descubierto una nueva familia de malware que afecta a la plataforma móvil Android. Las grandes similitudes con el ya conocido Cerberus hacen sospechar que este nuevo malware no haya sido desarrollado desde cero.

Alien, que así ha sido bautizado por sus descubridores, investigadores de la firma de seguridad Threat Fabric. Creen que este troyano comenzó a distribuirse a principios de 2020.

Dado el código de su predecesor, cualquiera puede suponer los peligros de ser infectado por este malware. Se ha conocido que aparte de poder suplantar una entidad bancaria y robar las credenciales de acceso, como hacía su predecesor, esta nueva “evolución” ha ampliado su «target» a un total de más de 200 aplicaciones para el sistema Android. Como pueden ser aplicaciones de tal importancia hoy en día como Facebook, WhatsApp, Twitter o Instagram. En el informe de análisis que ha publicado Threat Fabric puede ser consultado el listado de todas las aplicaciones vulnerables al malware.

Por si esto no fuera poco, Alien incluye nuevas funcionalidades de espionaje y saqueo, entre las que se encuentran:

  • Registro de teclas pulsadas (keylogger).
  • Instalación de otras aplicaciones.
  • Desvío de llamada.
  • Acceso a los datos de localización.
  • Robo de agenda de contactos.

Listado completo proporcionado por Threat Fabric:

Listado de las características de Alien

El malware puede ser distribuido a través de las vías más comunes, desde el correo electrónico hasta por SMS. Muchas muestras de la aplicación han sido distribuidas utilizando el nombre de “Coronavirus”, y según el estudio de la firma de seguridad, los países con mayor afectación han sido España, Turquía, Alemania, Estados Unidos e Italia como puede apreciarse en la siguiente imagen.

Países más afectados por Alien

Como recomendaciones para evitar infecciones de este tipo, se recuerda no instalar nunca aplicaciones fuera de los markets oficiales, así como revisar los permisos solicitados por las aplicaciones.

Más información:

Alien – the story of Cerberus’ demise
https://www.threatfabric.com/blogs/alien_the_story_of_cerberus_demise.html

Muestra de Alien en Koodous
https://koodous.com/apks/fe23b30a9296477557f027d4710e81eb1b08d65a1a83b6d81a4ed6128ed6e2a0

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.