Teabot, un troyano de Android capaz de robar datos bancarios

Comparte

Teabot es un malware bancario que trata de robar las credenciales de las víctimas. Así lo ha descubierto Cleafy, una empresa de ciberseguridad, que a través del robo de los mensajes SMS y las credenciales de las víctimas se apodera completamente del control de los dispositivos Android.

El objetivo de este troyano es cometer fraude a los bancos (al menos 60 entidades) a través la instalación del APK (Android Application Package) y una vez dados los permisos de accesibilidad, los atacantes pueden tener control absoluto sobre los dispositivos de sus víctimas, en concreto:

-Envío e interceptación de mensajes SMS.

-Lectura del estado del teléfono.

-Modificación de ajustes de sonido para poner en modo silencio el teléfono.

-Mostrar un pop-up sobre otras apps para que se acepten permisos.

-Borrar aplicaciones.

Técnicamente, es muy similar a Flubot (troyano presente en campañas de SMS fraudulentos desde 202, las que se suplanta a empresas logísticas buscando que el usuario se instale una aplicación maliciosa, tal y como analizó el INCIBE en su estudio) ya que se hace pasar por otras aplicaciones.

Como recomendaciones, no se deben instalar APKs de terceros salvo que se tenga certeza de la procedencia y su funcionamiento, así como revisar los permisos de accesibilidad, ya que podrían controlar los dispositivos por completo.

Leer más

Posts relacionados que podrían interesarte

27, abril 2023

Twitter descarta protección de la comunidad LGTBIQ+ contra discursos de odio de su política de conducta

18, noviembre 2021

La autoridad francesa de control de protección de datos (CNIL) publica una guía sobre la figura de Delegado de Protección de Datos

7, mayo 2020

El Comité Europeo de Protección de Datos presenta sus directrices sobre el consentimiento y pone en duda el criterio de la AEPD para la aceptación de cookies.

25, abril 2024

Sanción millonaria a Caixabank por falta de consentimiento libre

11, julio 2024

China a la cabeza de las patentes de Inteligencia Artificial (IA) generativa

27, febrero 2025

Bybit sufre el mayor robo de la historia, 400.000 ETH valorados en 1.460 millones de dólares