Ciberdelincuentes suplantan la identidad del CGPJ para instalar una aplicación maliciosa en tu móvil Android Ir al contenido principal

Ciberdelincuentes suplantan la identidad del CGPJ para instalar una aplicación maliciosa en tu móvil Android


Al observar con detalle la web pueden encontrarse fallos de visualización.
Al observar con detalle la web pueden encontrarse fallos de visualización.
ESET

Una aplicación maliciosa para Android se ha estado propagando en Internet bajo la identidad del Consejo General del Poder Judicial Español (CGPJ). Un aviso de @MalwareHunterTeam por Twitter informaba a la empresa ESET España de que los delincuentes habían registrado un dominio para alojar esta aplicación suplantando la identidad del CGPJ.

Una vez recibida esta información, esta compañía de seguridad informática, ESET, ha decido revisar la web en cuestión y con lo primero que se ha encontrado es que se hace pasar por el organismo oficial usando emblemas y enlaces a las cuentas oficiales en redes sociales de la Institución. Sin embargo, si observas con detalle, puedes encontrar fallos de visualización, tanto si lo haces desde un dispositivo móvil como desde un sistema de escritorio.

Los ciberdelincuentes registraron el dominio hace tan solo unos días, este es el primer indicio de que no se trata de un dominio legítimo; Además, la web está a medio hacer. Ambos factores podrían indicar que el ataque en la red no está hecho al completo y, por lo tanto, no se ha lanzado de forma masiva, ya que los criminales todavía están preparando su campaña.

Algo que sí parece un hecho, según este rastreo, es que el objetivo de esta campaña son los usuarios españoles, concretamente, los que utilizan dispositivos Android.

Descarga e instalación

La descarga se realiza desde la propia web donde se procede a descargar un fichero en formato APK, utilizando como instalador de aplicaciones Android.

Al llevar a cabo la instalación de la aplicación es cuando se pueden observar algunos detalles que, a su vez, están presentes en la página web fraudulenta, como que muestra el logo y el nombre de una aplicación que, en apariencia, parece estar relacionar con la entidad bancaria BBVA.

Esto quiere decir, según explica ESET, que los ciberdelincuentes están reutilizando una aplicación maliciosa que ya existe y que, en este caso, se decidan a robar credenciales de acceso a servicios de banca online.

Además, en el código de la aplicación móvil puede verse que han eliminado las referencias al BBVA, lo que delata que ha sido reutilizada a partir de otro malware, posiblemente un troyano bancario.

La reutilización de un código de aplicaciones maliciosas es una práctica habitual, sin embargo, algunos estafadores lo modifican para que parezca una aplicación nueva y eliminando suplantaciones anteriores.

Una vez instalada la aplicación, se solicita información personal como documento nacional de identidad y número de teléfono. Esta información puede ser utilizada para lanzar campañas contra usuarios o para venderla a otros ciberdelincuentes.

Por otro lado, dentro del código APK hacen referencia a una serie de enlaces que, sin ocultar, apuntan a archivos ubicados dentro de un directorio de la propia web utilizada para suplantar al CGPJ y parecen tener relación con la recepción y almacenamiento de los datos enviados por las víctimas o su identificador único.

La estafa todavía no está en marcha

ESET cree que la estafa todavía está en elaboración y los delincuentes todavía no la han lanzado de forma masiva, ya que, en el momento de realizar la investigación, los archivos todavía no presentan registros.

Al ser una campaña que tiene como objetivo dispositivos Android, seguramente, el método que utilizarán para propagarla serán los mensajes SMS.

En lo que respecta a su detección, las soluciones de seguridad de ESET creen que esta amenaza se trata de una variante del troyano Android/Spy.Banker.BIZ, por lo que todos aquellos que cuenten con algún servicio de seguridad en sus dispositivos la detectarán y eliminarán antes de que pueda causar ningún daño.

No obstante, conviene estar prevenidos desconfiando de mensajes SMS no solicitados que se hagan pasar por todo tipo de entidades y organismos oficiales, evitar descargas de aplicaciones de origen desconocido o no confiable y contar con algún tipo de seguridad instalada en los dispositivos Android. 

fuente

Comentarios

Entradas populares de este blog

Error Capa 8, 9 y 10: ¿Por qué la ciberseguridad debe ser tratada de manera integral?

¿Qué es el modelo OSI? El modelo OSI (Open Systems Interconnection) se utiliza como una referencia para describir cómo se comunican los dispositivos de red y los sistemas informáticos en una red de comunicaciones. Para aquellos que no lo sepan, el modelo OSI se compone de 7 capas, cada una con su propia función específica en la transmisión de datos. Sin embargo, en los últimos tiempos se ha popularizado la idea de que hay 10 capas en el modelo OSI, donde las capas 8, 9 y 10 corresponden a los usuarios, los jefes y empresas, y los gobiernos y las leyes, respectivamente.                                                                           Inscribete (Publicidad) Las primeras siete capas del modelo OSI están relacionadas con la transmisión física de los datos a través de redes. La capa física se encarga...

Qué es Microsoft Edge Wallet y cómo funciona

  Microsoft Edge Wallet  es el servicio de billetera digital del que disponen los usuarios de Edge, uno de los  mejores navegadores  web de la actualidad. En pocas palabras, se puede considerar a esta herramienta como un equivalente de otras plataformas como  Google Wallet  o  Apple Pay , solo que su desarrollador es Microsoft.                                                             Inscribete (Publicidad)   A pesar de lo útil que puede resultar a la hora de gestionar pagos, datos personales, contraseñas y puntos de recompensa, Microsoft Edge Wallet es una función aún desconocida para un gran porcentaje de internautas. No obstante, esta iniciativa es un claro ejemplo de cómo Microsoft está enfocando sus esfuerzos en la integración de características propias de la  Web3  en sus productos...

WhatsApp permitirá usar una cuenta en varios móviles

  WhatsApp ya tiene muy avanzada una actualización de su aplicación que permitirá  usar la misma cuenta en dos teléfonos móviles diferentes , algo que será especialmente útil para quienes alternan el uso de dos dispositivos, uno para uso personal y otro para el trabajo. La misma cuenta de WhatsApp podría usarse hasta en cuatro móviles al mismo tiempo Se denominaría « Modo Acompañante » y ya estaría en fase beta. De hecho, está siendo probado entre un grupo reducido de usuarios capaces de utilizar su cuenta de WhatsApp  hasta en cuatro móviles distintos al mismo tiempo  con el modo multidispositivo . Se trata de una evolución del Modo Acompañante que ya  permite instalar WhatsApp en tablets Android , así como la versión que permite su instalación para ordenadores, con lo que se puede acceder desde estos dispositivos a la misma cuenta de WhatsApp que está activa en el teléfono móvil. Esta nueva función estaría presente en la versión beta 2.22.24.18 disponible para...