1 2 3 4 5 6

Distribuyen troyano Android Marcher en sitios pornográficos

infosecurity-magazine 14-Mar-2016

El troyano Android Marcher utiliza sitios pornográficos para estafar a usuarios con el fin de que descarguen un archivo malicioso, disfrazado de una aplicación en la tienda de Google Play, que busca robar datos financieros de una víctima.

De acuerdo con Zscaler, el malware ha sido enviado como una dirección URL a través de correo electrónico o SMS que le pide a la víctima para descargar e instalé Adobe Flash Player para poder acceder a un sitio web pornográfico. Una vez instalado, el troyano Marcher pide controles administrativos y, a continuación, el usuario recibe un MMS con un enlace a la aplicación X-VIDEO en una falsa tienda de Google Play. La aplicación en cuestión ha sido descargada más de 100 mil veces. A partir de ahí, la aplicación pide al usuario que introduzca credenciales de pago.

El malware también reconoce otras aplicaciones de pago en la máquina del usuario y también puede replicar una página de inicio de sesión de banca en línea falsa basada en la información recogida sobre las aplicaciones de banca ya instaladas en el dispositivo de la víctima. Esta nueva ola de Marcher que utiliza la pornografía ha expuesto más de 50 cargas únicas.

"El troyano Android Marcher fue visto por primera vez en 2013, los usuarios fueron engañados para obtener información de su tarjeta de crédito al generar una página falsa de pago en la tienda de Google Play," Zscaler se detalla en un análisis. "En los años siguientes, Marcher también tuvo variantes que comenzaron a apuntar a aplicaciones bancarias mediante un login falso para robar las credenciales de usuario. Marcher ha seguido para mantenerse activo".

Los investigadores de la compañía añadieron: "El objetivo principal de este malware sigue siendo el mismo, mostrar una página falsa de la tienda de pago de Google Play y robar información financiera del usuario."

Para evitar ser víctima de Marcher y otros programas maliciosos, siempre es mejor descargar aplicaciones sólo de las tiendas de aplicaciones de confianza, como Google Play. Esto se puede lograr al desmarcar la opción "Fuentes desconocidas" en la configuración de "Seguridad" de un dispositivo.

Fuente: infosecurity-magazine OD

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT