Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nuevo troyano bancario que compromete dispositivos Android

  • Publicado: 26/04/2020
  • Importancia: Baja

Recursos afectados

Se conoce que su método de persistencia se basa en un receptor de Android el cual es un componente que permite registrar las notificaciones y eventos del sistema, se registra en el receptor para recibir la notificación del evento ACTION_BOOT_COMPLETED y poder ejecutarse cada vez que se reinicie el dispositivo.

Además, abusa del servicio de accesibilidad para escalar privilegios y solicitar permisos como leer estado del teléfono, acceder a la cámara, leer contactos, leer y escribir mensajes SMS y escribir en dispositivos de almacenamiento externos.

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas