CSIRT Asobancaria

NUEVO TROYANO BANCARIO PARA DISPOSITIVOS ANDROID DENOMINADO BLANKBOT

  • Publicado: 04/08/2024
  • Importancia: Media

Recursos afectados

BlankBot infecta dispositivos Android, permitiendo a los atacantes capturar pulsaciones de teclas, mensajes de texto, información confidencial y listas de aplicaciones utilizadas. Comunicándose con su servidor de comando control a través de solicitudes HTTP mediando conexiones WebSocket para llevar a cabo las filtraciones de los datos bancarios de los usuarios turcos.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas