Мы в Telegram
Добавить новость

Около 350 тыс. тонн вторсырья собрали в столице за первый квартал 2024 года

Москвичей предупредили о ливне и грозе в ближайшие часы

Специалисты установят 2 км скамеек на набережной Южного порта

Большой показ российских дизайнеров в рамках фестиваля «Лето в Москве. Мода и красота» пройдет в столице



World News in Spanish


Новости сегодня

Новости от TheMoneytizer

Alertan sobre un peligroso troyano que vacía tus cuentas bancarias

Alertan sobre un peligroso troyano que vacía tus cuentas bancarias

El troyano bancario "Brokewell", que se disfraza de actualización de Chrome para engañar a sus víctimas

Investigadores de ciberseguridad han descubierto un troyano, conocido como Brokewell, que se hace pasar por una actualización de Chrome en Android y proporciona a los ciberdelincuentes acceso remoto a todos los activos disponibles a través de la banca móvil. Un troyano es un tipo de malware integrado en un archivo ejecutable aparentemente legítimo. Esto significa que, una vez descargado, el archivo accede al dispositivo con la intención de ejecutar acciones maliciosas, como robar información.

Analistas de la firma de seguridad ThreatFabric han descubierto una nueva familia de malware móvil, que recibe el nombre de Brokewell y que “representa una amenaza importante para la industria bancaria“, según han señalado en un comunicado que recoge Ep. El troyano Brokewell, que parece estar en desarrollo activo y añade nuevos comandos “casi a diario“, es capaz de eludir las restricciones de Android 13+ y se presenta como una actualización de Google Chrome.

En concreto, los ciberdelincuentes introducen una interfaz muy similar a la página de descarga legítima del navegador, disfrazando de esta manera el malware bancario y empleando ataques de superposición. Se trata de una técnica común para este tipo de software malicioso, en la que superpone una pantalla falsa en una aplicación específica para capturar las credenciales del usuario. Asimismo, tiene la capacidad de robar cookies de sesión y enviarlas a un servidor de comando y control (C2).

De esta manera, una vez se hacen con las credenciales de acceso, los ciberdelincuentes pueden iniciar un ataque para apropiarse de los dispositivos. Para lograrlo, el ‘malware’ realiza una transmisión de la pantalla al servidor, desde el que los agentes maliciosos pueden ejecutar ciertos comandos. Los responsables de la investigación también han señalado que Brokewell está equipado con un registro de accesibilidad, que captura cada evento que sucede en el dispositivo, esto es, las pulsaciones sobre la pantalla o la información que muestran las aplicaciones abiertas. Además de vigilar la actividad de las víctimas, el troyano también admite una variedad de funcionalidades de spyware, es decir, puede recopilar información sobre el dispositivo, el historial de llamadas, la geolocalización y grabar audio.

Activo durante dos años

Desde ThreatFabric han indicado que es posible que el troyano, cuyos desarrolladores no ocultan su identidad —ya que su repositorio, Brokewell Cyber Labs, viene con la firma Baron Samedit— se promocione en canales clandestinos, lo que puede atraer el interés de otros ciberdelincuentes.

Este archivo de almacenamiento, además, contiene el código fuente de Brokewell Android Loader -para móviles con este SO-, otra herramienta del mismo desarrollador diseñada para evitar las restricciones de Android 13+ en el servicio de accesibilidad para aplicaciones de carga lateral.

Según el estudio, esto “tendrá un impacto significativo en el panorama de amenazas“, debido a que más actores obtendrán la capacidad de eludir las restricciones de este sistema operativo, lo que se puede convertir en una característica habitual para la mayoría de las familias de malware móvil. Por otra parte, los expertos creen que Baron Samedit habría estado activo durante al menos dos años y que habría proporcionado previamente herramientas a otros ciberdelincuentes para comprobar cuentas robadas de múltiples servicios. L

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Воробьев рассказал, что могут построить на месте «Крокус Сити Холла»

METEOR Lift, Общественный совет при Минстрое РФ и Учебно-Методический Центр Жилищного комитета объединят усилия для развития профессиональных компетенций молодых специалистов лифтового хозяйства

ДАГЕСТАН. Власти Дагестана наладят сотрудничество с МГИМО

Родственники пациентов реанимации в Москве будут получать СМС-оповещения

Музыкальные новости

Яндекс, А.С. Пушкин, Святой Ленин ведут следствие. Настоящая сенсация! 225 лет А.С. Пушкину.

Академия Плющенко требует почти два миллиона со сбежавшей от них юной спортсменки

Новости и Культура, Дети и Россия: Театр Ульгэр выступил в Этнографическом музее народов Забайкалья в Улан-Удэ

Студия Звукозаписи в Москве. Создание Песен, Музыки, Аранжировок.

Новости России

Парк в Ликино-Дулеве выдвинули на всероссийский конкурс лучших проектов благоустройства

«Ъ»: руководителю ЧВК «Енот» Молокоедову грозит срок в 14,5 года

На черноморском побережье в дни каникул отдохнут 660 детей из Норильска и Дудинки

Порог доходов: кто сможет рассчитывать на налоговый кешбэк при увеличении НДФЛ

Экология в России и мире

Россияне решили этим летом меньше отдыхать на курортах

История без фальсификации: Шемахи в первой половине XVIII века

Приглашенные солистки выступят в опере «Руслан и Людмила»

CЛД «Печора» филиала «Северный» ООО «ЛокоТех-Сервис» получило сертификацию для технического обслуживания локомотивов серии 2ТЭ25КМ в объёме ТО-2.

Спорт в России и мире

Теннисист Медведев снялся с турнира ATP в Нидерландах из-за травмы

Андреева рассказала о своих планах на предстоящий матч с Соболенко во Франции

Ига Свёнтек одержала 40 побед над теннисистками из топ-10 рейтинга WTA

Соболенко, проигравшая Андреевой, потеряет 2-е место в рейтинге WTA по итогам «Ролан Гаррос», уступив его Гауфф

Moscow.media

Трасса М-12 Восток будет продлена до Тюмени в 2025 году

В Москве арестовали бывшего замглавы Росприроднадзора по делу о мошенничестве

Мобилизованного свердловчанина приговорили к 23 годам "строгача" за подрыв гранаты в казарме

Автомобилисты совершили более 10,3 млн поездок по трассе М-12 Восток











Топ новостей на этот час

Rss.plus






На черноморском побережье в дни каникул отдохнут 660 детей из Норильска и Дудинки

Котяков выступил против введения шестидневной рабочей недели в России

ДАГЕСТАН. Власти Дагестана наладят сотрудничество с МГИМО

Воробьев: в Подмосковье запустят комплекс по переработке полимерной упаковки