Cuidado con acceso al banco con los móviles Android

Colapsar
X
 
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • nicol
    Moderator
    • may
    • 1146

    #1

    Cuidado con acceso al banco con los móviles Android

    Los creadores de Zeus un malware adaptan crimeware Zitmo, disfrazado como una aplicación de la activación de la banca, para robar datos financieros de los usuarios de Android.


    La aplicación de software espía troyano conocido como Zitmo, que está diseñado para robar datos financieros de las personas, ha sido modificado para los dispositivos de destino que ejecutan el sistema operativo móvil Android.
    "El malware se hace pasar por una aplicación de la activación de la banca", dijo Axelle Apvrille, analista antivirus senior y el investigador de Fortinet, en una entrada de blog . "En el fondo, se escucha a todos los mensajes SMS entrantes y las envía a un servidor web remoto."

    Ese es un riesgo para la seguridad, ya que algunos bancos envían ahora mTANs - móvil, números de autenticación de transacción, que es la banca-habla con las contraseñas de una sola vez para la autenticación de transacciones a través de SMS. Mediante la interceptación de estas contraseñas, la banda Zeus botnet utilizando criminal detrás de Zitmo no sólo puede crear las transferencias fraudulentas de dinero, ellos pueden comprar.

    Mientras Zitmo no es nuevo, esta variante es Android. "Zitmo ha sido utilizado por la banda Zeus para derrotar a la banca SMS basado en autenticación de dos factores en Symbian, BlackBerry y Windows Mobile por varios meses", dijo Aprvrille.

    El ataque es ingenuo, porque la aplicación inteligente maliciosas a menudo son impulsadas por el malware, después de que esté infectado una PC, pero no hasta que el usuario visita el sitio web bancario. En ese momento, "el malware se activa y le pide al usuario que descargue un componente de seguridad o autenticación en sus dispositivos móviles con el fin de completar el proceso de inicio de sesión", dijo el CEO Trusteer Mickey Boodaei en una entrada de blog . "El usuario asume equivocadamente este mensaje viene desde el banco, mientras que en realidad se trata del malware. Una vez que el usuario instala el software malicioso en el dispositivo móvil a los estafadores de control tanto en el PC del usuario y el teléfono del usuario."

    Más información: InformationWeek
    Soy profano en SAP
    BI=(Información-tiempo)*Análisis/Usuarios
Trabajando...