News Ticker con Pausa
| 11 enero 2025 |

Cuidado con Clast82, un nuevo malware Android que da acceso a las cuentas bancarias y al móvil de las víctimas

MADRID, 9 (Portaltic/EP)

Un nuevo ‘dropper’, un programa malicioso diseñado para introducir otro ‘malware’ en un equipo, se ha identificado en diez aplicaciones de Play Store de Google con las que el ciberdelincuente podía acceder a las cuentas bancarias de las víctimas y controlar sus teléfonos móviles.

El ‘dropper’, descubierto por los investigadores de Check Point Research y apodado Clast82, se ha encontrado dentro de diez aplicaciones para Android, que abarcaban funciones como la grabación de pantalla o la VPN.

En concreto, se trata de las aplicaciones Cake VPN, Pacific VPN, eVPN. BeatPlayer, BeatPlayer, QR/Barcode Scanner MAX, eVPN, Music Player, tooltipnatorlibrary y Qrecorder.

- Publicidad-

Como han explicado en un comunicado, Clast82 introduce el ‘malware-as-a-service’ AlienBot Banker, un programa malicioso de segunda fase que ataca a las aplicaciones bancarias eludiendo su factor de doble de autenticación.

Además, Clast82 está compuesto por un troyano de acceso remoto móvil capaz de controlar el dispositivo con TeamViewer, lo que permite que el cibercriminal tenga acceso al dispositivo “como si lo tuviera en sus manos”, según Check Point.

Para evitar ser detectado por Play Protect, el ‘dropper’ utiliza la plataforma Firebase -propiedad de Google- para la comunicación del comando y control (C&C) y durante el periodo de evaluación se ‘desactivó’ su comportamiento malicioso.

Y para descargar el ‘payload’, es decir, la carga útil que se ejecuta, el cibercriminal utilizó GitHub. “Para cada aplicación, el cibercriminal ha creado un nuevo usuario en la tienda de Google Play, junto con un repositorio en la cuenta de GitHub, lo que le permite distribuir diferentes ‘payloads’ a los dispositivos infectados por cada aplicación maliciosa”, explican desde la compañía de ciberseguridad.

Los investigadores de Check Point notificaron a Google sus descubrimientos el pasado 28 de enero, y este martes la compañía tecnológica ha confirmado que todas las aplicaciones de Clast82 han sido eliminadas de Play Store.

Relacionados

ÚLTIMA HORA | España se queda atrás: el país OTAN que menos gastará en defensa en 2024

ÚLTIMA HORA | España se queda atrás: el país OTAN que menos gastará en defensa en 2024 En el último informe de la OTAN sobre el gasto en defensa de sus miembros, España se sitúa en el último lugar de los 31 países de la Alianza. Para 2024, España destinará...

“Un posible atentado a Putin sería una auténtica catástrofe para Rusia”. Almejo

"Un posible atentado a Putin sería una auténtica catástrofe para Rusia". Almejo La preocupación acerca de la seguridad del presidente ruso Vladímir Putin aumenta después del ataque a Robert Fico, el asesinato del primer ministro japonés o incluso las amenazas que han ocurrido en Georgia hacia uno de los altos...

¿Amenaza a la seguridad mundial?: advierten por un nuevo combustible nuclear

¿Amenaza a la seguridad mundial?: advierten por un nuevo combustible nuclear Se advierte sobre un nuevo combustible nuclear que representa una amenaza para la seguridad nacional, según el análisis realizado por la revista Science. El Confidencial expresa preocupación acerca de su posible utilización como arma y la importancia de supervisar...
- Publicidad -

Otras Noticias

Últimas Hora

ÚLTIMA HORA | Ucrania dice estar llevando a cabo “operaciones de combate” en la región rusa de Kursk

ÚLTIMA HORA | Ucrania dice estar llevando a cabo "operaciones de combate" en la región rusa de Kursk El ejército ucraniano ha informado sobre la...

ÚLTIMA HORA | Musk espera que Groenlandia quiera unirse a EEUU

ÚLTIMA HORA | Musk espera que Groenlandia quiera unirse a EEUU Elon Musk ha asegurado en X (anteriormente Twitter) que Groenlandia debería unirse a Estados...

ÚLTIMA HORA | Rusia recupera un depósito de litio de valor incalculable ante las narices de UK

ÚLTIMA HORA | Rusia recupera un depósito de litio de valor incalculable ante las narices de UK El yacimiento de litio ha quedado bajo control...

ÚLTIMA HORA | Musk y Trump ganan la batalla. Zuckerberg elimina las verificaciones de contenido

ÚLTIMA HORA | Musk y Trump ganan la batalla. Zuckerberg elimina las verificaciones de contenido Meta ha decidido finalizar su programa de verificación de...

NOTICIERO: Rusia toma un depósito de litio de valor incalculable, Ucrania contraataca y Trump alerta

NOTICIERO: Rusia toma un depósito de litio de valor incalculable, Ucrania contraataca y Trump alerta Recientes declaraciones del presidente de la Comisión de la Cámara...

ÚLTIMA HORA | Trump avisa de un infierno en Gaza si Hamas no devuelve los rehenes

ÚLTIMA HORA | Trump avisa de un infierno en Gaza si Hamas no devuelve los rehenes Donald Trump ha asegurado hoy que "se desatará el...