Qué es Zanubis, el virus que roba tus cuentas bancarias en Android, y cómo evitarlo Ir al contenido principal

Qué es Zanubis, el virus que roba tus cuentas bancarias en Android, y cómo evitarlo

 

Zanubis puede robar la información de los SMS de confirmación o verificación de cuenta (CBC)
Zanubis puede robar la información de los SMS de confirmación o verificación de cuenta (CBC)

La empresa de seguridad informática Kaspersky ha emitido una advertencia sobre la creciente amenaza del de acceso remoto (RAT) llamado Zanubis, que ha estado involucrado en el aumento de fraudes bancarios en Perú. Los expertos han observado cómo los ciberdelincuentes utilizan la técnica de “mano fantasma” para eludir las defensas de la banca móvil, aprovechando el dispositivo de la persona afectada.

Lo que hace que Zanubis sea especialmente preocupante es su complejidad y enfoque estratégico. A diferencia de las amenazas anteriores, este malware se centra específicamente en las aplicaciones bancarias e instituciones financieras locales, robando credenciales de acceso y secuestrando mensajes SMS enviados por estas instituciones a las víctimas.

La infección de Zanubis ocurre cuando los usuarios descargan aplicaciones maliciosas fuera de las tiendas oficiales. El se disfraza como aplicaciones legítimas de la Superintendencia Nacional de Aduanas y de Administración Tributaria (SUNAT) para engañar a las víctimas. Una vez que se instala, el troyano puede manipular aplicaciones en el dispositivo infectado utilizando comandos remotos, especialmente enfocándose en interceptar mensajes SMS y robar códigos de activación o verificación enviados por las instituciones financieras.

Zanubis también bloquea el uso del teléfono mediante falsas actualizaciones de , forzando a las víctimas a utilizar el desbloqueo biométrico. La amenaza es particularmente astuta, ya que muestra una página web legítima de SUNAT para evitar que las víctimas sospechen que han sido atacadas.

El análisis de Kaspersky revela que se comunica en español y muestra un profundo conocimiento de la jerga y las frases comunes del idioma. Además, tiene una afinidad extrema por las instituciones financieras peruanas, y hasta ahora, ha mostrado interés solo en estas aplicaciones.

Cómo evitar la infección de Zanubis

  • Solo instalar aplicaciones de fuentes confiables, idealmente desde las tiendas de aplicaciones oficiales;
  • Verificar los permisos solicitados por la aplicación: si no corresponden con la tarea de la aplicación (por ejemplo, un lector solicita acceder a los mensajes y llamadas del usuario), esto puede ser una señal de que se trata de una aplicación poco confiable;
  • Usar una solución de seguridad robusta que le proteja contra software malicioso y sus acciones.
  • No hacer clic en enlaces incluidos en correos electrónicos, redes sociales o mensajes SMS no deseados;
  • No realizar el procedimiento de rooting del dispositivo que proporcionará a los ciberdelincuentes posibilidades ilimitadas.

Comentarios

Entradas populares de este blog

Ventas de artículos Usados

Se vende 4,000 Venta de closet $3,000 Conjunto de cuadros $1,500                                              Tope de mesa en granito $500                                                                                 Palos de cortinas, todos en $500                                                                                   Asador de carbón $1,000                                                      Raqueta de tenis 1,000 Luces decorativas las dos $500 Lámpara de mesa de noche las dos $1,500 Cuadros los dos $1,000 Mosquitero de bebé $500

Conozca los nuevos cambios que vendran a Twitter

Twitter tiene como objetivo ser el lugar en el que el usuario se informe de lo que está pasando en tiempo real. En los últimos meses ha puesto su foco en lanzar novedades para mejorar la retransmisión de eventos y noticias de última hora, y como continuación de esas medidas llega ahora una manera de ordenar mejor la forma en la que se muestran los eventos y acontecimientos en la plataforma, todo orientado a la mejor información del usuario. La compañía acaba de presentar Twitter Events, una forma nueva de estar al tanto de lo que está pasando en el mundo y fomentar la conversación sobre los temas de última hora, los eventos más importantes del día o incluso los memes y bromas que circulan por la red en un determinado en el mundo. En base, la novedad recién lanzada es una nueva manera de descubrir la información sobre noticias relevantes, eventos e historias en la plataforma que implica los siguientes cambios: -Nuevas páginas de Eventos: Se trata de páginas que se muestran en la parte

Qué es el spoofing y cómo evitarlo

  El spoofing es una técnica utilizada para falsificar o  suplantar la identidad de un individuo , una entidad o un sistema confiable. El objetivo principal del spoofing es engañar a las víctimas y hacerles creer que están interactuando con una persona o entidad legítima cuando, en realidad, están comunicándose con un impostor malicioso.                                                                  Inscribete (Publicidad) El spoofing supone suplantar la identidad haciéndose pasar por otra persona o por una institución, empresa u organismo Tipos de spoofing Existen principalmente dos tipos de spoofing: -Email spoofing . En este escenario los atacantes falsifican la dirección de correo electrónico del remitente para que parezca que el email proviene de una fuente confiable, como una empresa reconocida o una persona de confianza. Esto puede ser utilizado para llevar a cabo estafas de phishing, donde los atacantes intentan engañar a las víctimas para que revelen información confidencial