Nuevo troyano bancario que compromete dispositivos Android
- Publicado: 26/04/2020
- Importancia: Baja
- Recursos afectados
Se conoce que su método de persistencia se basa en un receptor de Android el cual es un componente que permite registrar las notificaciones y eventos del sistema, se registra en el receptor para recibir la notificación del evento ACTION_BOOT_COMPLETED y poder ejecutarse cada vez que se reinicie el dispositivo.
Además, abusa del servicio de accesibilidad para escalar privilegios y solicitar permisos como leer estado del teléfono, acceder a la cámara, leer contactos, leer y escribir mensajes SMS y escribir en dispositivos de almacenamiento externos.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas