Ciberdelincuentes suplantan la identidad del CGPJ para instalar una aplicación maliciosa en tu móvil Android Ir al contenido principal

Ciberdelincuentes suplantan la identidad del CGPJ para instalar una aplicación maliciosa en tu móvil Android


Al observar con detalle la web pueden encontrarse fallos de visualización.
Al observar con detalle la web pueden encontrarse fallos de visualización.
ESET

Una aplicación maliciosa para Android se ha estado propagando en Internet bajo la identidad del Consejo General del Poder Judicial Español (CGPJ). Un aviso de @MalwareHunterTeam por Twitter informaba a la empresa ESET España de que los delincuentes habían registrado un dominio para alojar esta aplicación suplantando la identidad del CGPJ.

Una vez recibida esta información, esta compañía de seguridad informática, ESET, ha decido revisar la web en cuestión y con lo primero que se ha encontrado es que se hace pasar por el organismo oficial usando emblemas y enlaces a las cuentas oficiales en redes sociales de la Institución. Sin embargo, si observas con detalle, puedes encontrar fallos de visualización, tanto si lo haces desde un dispositivo móvil como desde un sistema de escritorio.

Los ciberdelincuentes registraron el dominio hace tan solo unos días, este es el primer indicio de que no se trata de un dominio legítimo; Además, la web está a medio hacer. Ambos factores podrían indicar que el ataque en la red no está hecho al completo y, por lo tanto, no se ha lanzado de forma masiva, ya que los criminales todavía están preparando su campaña.

Algo que sí parece un hecho, según este rastreo, es que el objetivo de esta campaña son los usuarios españoles, concretamente, los que utilizan dispositivos Android.

Descarga e instalación

La descarga se realiza desde la propia web donde se procede a descargar un fichero en formato APK, utilizando como instalador de aplicaciones Android.

Al llevar a cabo la instalación de la aplicación es cuando se pueden observar algunos detalles que, a su vez, están presentes en la página web fraudulenta, como que muestra el logo y el nombre de una aplicación que, en apariencia, parece estar relacionar con la entidad bancaria BBVA.

Esto quiere decir, según explica ESET, que los ciberdelincuentes están reutilizando una aplicación maliciosa que ya existe y que, en este caso, se decidan a robar credenciales de acceso a servicios de banca online.

Además, en el código de la aplicación móvil puede verse que han eliminado las referencias al BBVA, lo que delata que ha sido reutilizada a partir de otro malware, posiblemente un troyano bancario.

La reutilización de un código de aplicaciones maliciosas es una práctica habitual, sin embargo, algunos estafadores lo modifican para que parezca una aplicación nueva y eliminando suplantaciones anteriores.

Una vez instalada la aplicación, se solicita información personal como documento nacional de identidad y número de teléfono. Esta información puede ser utilizada para lanzar campañas contra usuarios o para venderla a otros ciberdelincuentes.

Por otro lado, dentro del código APK hacen referencia a una serie de enlaces que, sin ocultar, apuntan a archivos ubicados dentro de un directorio de la propia web utilizada para suplantar al CGPJ y parecen tener relación con la recepción y almacenamiento de los datos enviados por las víctimas o su identificador único.

La estafa todavía no está en marcha

ESET cree que la estafa todavía está en elaboración y los delincuentes todavía no la han lanzado de forma masiva, ya que, en el momento de realizar la investigación, los archivos todavía no presentan registros.

Al ser una campaña que tiene como objetivo dispositivos Android, seguramente, el método que utilizarán para propagarla serán los mensajes SMS.

En lo que respecta a su detección, las soluciones de seguridad de ESET creen que esta amenaza se trata de una variante del troyano Android/Spy.Banker.BIZ, por lo que todos aquellos que cuenten con algún servicio de seguridad en sus dispositivos la detectarán y eliminarán antes de que pueda causar ningún daño.

No obstante, conviene estar prevenidos desconfiando de mensajes SMS no solicitados que se hagan pasar por todo tipo de entidades y organismos oficiales, evitar descargas de aplicaciones de origen desconocido o no confiable y contar con algún tipo de seguridad instalada en los dispositivos Android. 

fuente

Comentarios

Entradas populares de este blog

WhatsApp permitirá usar una cuenta en varios móviles

  WhatsApp ya tiene muy avanzada una actualización de su aplicación que permitirá  usar la misma cuenta en dos teléfonos móviles diferentes , algo que será especialmente útil para quienes alternan el uso de dos dispositivos, uno para uso personal y otro para el trabajo. La misma cuenta de WhatsApp podría usarse hasta en cuatro móviles al mismo tiempo Se denominaría « Modo Acompañante » y ya estaría en fase beta. De hecho, está siendo probado entre un grupo reducido de usuarios capaces de utilizar su cuenta de WhatsApp  hasta en cuatro móviles distintos al mismo tiempo  con el modo multidispositivo . Se trata de una evolución del Modo Acompañante que ya  permite instalar WhatsApp en tablets Android , así como la versión que permite su instalación para ordenadores, con lo que se puede acceder desde estos dispositivos a la misma cuenta de WhatsApp que está activa en el teléfono móvil. Esta nueva función estaría presente en la versión beta 2.22.24.18 disponible para...

Estas son las 4 nuevas funciones para grupos de WhatsApp

WhatsApp trae racha y tiene planeado aprovecharla. Y es que después de que la app de mensajería instantánea propiedad de Facebook anunciará los top emojis, ahora estrena nuevas funciones para sus muy populares grupos, incluidas algunas muy útiles como la descripción de los colectivos dentro de la aplicación. Los anuncios fuero publicados en el blog de WhatsApp, pero que no tengas que ir a “dar la vuelta”, mejor te mostramos todas las novedades que incorporó la app: Descripción del grupo:  Un pequeño anuncio que se encuentra debajo de la información del grupo que permite establecer el propósito, las pautas o los temas para el grupo. Cuando una persona nueva se une a un grupo, la descripción aparecerá en la parte superior del chat. Controles de administrador:  En la configuración de grupo, ahora existe un control que permite a los administradores restringir quién puede cambiar el tema, el icono y la descripción del grupo. Ponerse al día en el grupo (catch up):  Cua...

Reinaldo Pared Pérez anuncia que tiene cáncer

El secretario general del Partido de la Liberación Dominicana (PLD) y presidente del Senado de la República, Reinaldo Pared Pérez, anunció la noche de este miércoles que padece de cáncer en el esófago a nivel inicial y que en los próximos días iniciará un tratamiento médico en Estados Unidos. El político hizo el anuncio en su cuenta de Twitter @reinaldoparedp, con tres mensajes en los cuales detalla su situación y el procedimiento a efectuarse con él. Dijo que en la actualidad se encuentra en Estados Unidos luego de haber recibido el diagnóstico en el país de que tenía la enfermedad, la cual afirmó está en su fase inicial.