Vuelve Vultur, el peligroso troyano bancario que afecta a Android
Conéctate con nosotros

Móviles

Vuelve Vultur, el peligroso troyano bancario que afecta a Android

Publicado

en

Vuelve Vultur, el peligroso troyano bancario que afecta a Android


Desgraciadamente el malware en el móvil rara vez desaparece para siempre, sino que suele retornar todavía más potente. Es el caso de Vultur, un malware bancario que lleva tiempo circulando y que más que un cóndor parece ser un ave fénix. Su resurgimiento posteriormente de su primera traducción de 2021 deja en evidencia una nueva traducción mucho más sofisticada con el mismo objetivo: vaciarnos la cuenta.

Vultur es un malware Android especializado en camuflarse en apliciones de apariencia inofensiva para más tarde tomar el control del móvil con la ayuda de los servicios de accesibilidad. Un nuevo observación de las últimas variantes que están circulando estos días muestra un malware con todavía más herramientas diseñadas para el mal.

Vuelve el cóndor

Investigadores de seguridad de Fox It han analizado las últimas versiones del malware Vultur, identificado por primera vez en 2021, encontrando que las nuevas versiones son todavía más avanzadas y acerca distancias con otros malwares similares existentes.

El malware normalmente se distribuye de una forma curiosa: nos llega un SMS avisándonos de que se ha hecho una transferencia de parné de nuestra cuenta y  debemos apetecer a un número de teléfono para cancelarla. Al apetecer, se nos envía un segundo SMS para descargar una supuesta aplicación de seguridad como el antivirus de McAfee.

Vulture2
Vulture2

Vultur finge ser el antivirus de McAfee. Captura de pantalla de Fox-it

Por supuesto, no se alcahuetería del antivirus de McAfee de verdad, sino de una traducción camuflada del malware que básicamente tomará el control del dispositivo. Entre sus capacidades se encuentra incomunicar que abramos ciertas aplicaciones o sitios web “por nuestra seguridad”. Con esta misma excusa, la aplicación nos director para que le activemos los permisos de accesibilidad, imprescindibles para su funcionamiento.

Es precisamente en estos permisos de accesibilidad donde ha “mejorado” Vultur, pues las versiones anteriores se basaban en control remoto con AlphaVNC y ngrok. Todavía puede hacerlo, pero el nuevo modo preferido de sus desarrolladores para robar tus datos es con el permiso de accesibilidad y la transporte de Firebase.

Accesibilidad
Accesibilidad

El permiso de accesibilidad es un fiel amigo del malware desde hace abriles

Con este método, Vultur tiene nuevas funciones entre las que se encuentran descargar, subir, borrar y encontrar archivos, controlar el dispositivo remótamente enviando gestos, desplazamientos, clics o controlando el sonido, evitar que carguen aplicaciones, mostrar notificaciones personalizadas en la mostrador de estado o desactivar la seguridad del móvil para poder desbloquearlo sin el PIN.

Encima, este “cóndor” emplea nuevas técnicas para evitar su detección como es el caso de distribuirse en tres pasos, invertir oculto o camuflarse fingiendo ser aplicaciones legítimas como el ya mencionado antivirus de McAfee o el mítico Talkback de Google.

El objetivo de Vultur se mantiene: robar nuestras credenciales de la aplicación del lado para intentar pincharse nuestra cuenta, recopilando de paso cualquier otra contraseña.

La mejor forma de protegernos de este malware es la habitual: nunca instalar aplicaciones con enlaces que nos envían por SMS, independientemente de lo serio y urgente que resulte el asunto. Y, en caso de duda, consultar siempre con la fuente oficial (apetecer a nuestro lado).

Más información | Fox-it

En Xataka Android | Todo lo que tu móvil Android hace por ti para que no caigas en estafas o te hackeen



Fuente

Sigue leyendo
Haga clic para comentar

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Móviles

lo mejor es que no tiene competencia lo mejor es que no tiene competencia
Móvileshace 15 horas

lo mejor es que no tiene competencia

Con el Google TV Streamer tengo sentimientos encontrados: aunque creo que es el dispositivo ideal para entusiastas como yo, supone...

Móvileshace 1 día

¿Qué secretos descubrí al activar esta función oculta?

Si eres de los que le gusta probar y probar funciones ocultas en Android, te habrás enemigo más de una...

El cometa del siglo ya empieza a verse El cometa del siglo ya empieza a verse
Móvileshace 2 días

El cometa del siglo ya empieza a encontrarse

Del mismo modo que en agosto pudimos disfrutar como cada año de Las Perseidas, octubre igualmente nos trae un evento...

Móvileshace 2 días

Estos son los primeros ajustes que siempre configuro cuando estreno un móvil

¿Qué es lo primero que haces cuando estrenas un móvil? Si eres como yo, seguro que primero te entretienes buscando...

tendrás que esperar más, no llegará este año tendrás que esperar más, no llegará este año
Móvileshace 2 días

tendrás que esperar más, no llegará este año

El nuevo One UI 7 es la próxima modernización longevo del sistema activo con el que funcionan los dispositivos Samsung...

Móvileshace 3 días

maestro completa paso a paso

Android y iOS no son sistemas que se lleven demasiado perfectamente entre sí. De hecho, portar toda nuestra información de...

los chats borrados de WhatsApp se esconden en otros sitios para que los puedas recuperar los chats borrados de WhatsApp se esconden en otros sitios para que los puedas recuperar
Móvileshace 4 días

los chats borrados de WhatsApp se esconden en otros sitios para que los puedas recuperar

Windows nos ha malacostumbrado a la papelera de reciclaje como un ocupación donde recuperar aquello que hemos borrado por error...

Móvileshace 4 días

Cómo compartir datos e Internet en un móvil Xiaomi, Redmi o POCO

Si tienes un televisor o tableta y no tienes en estos momentos una red WiFi a la que conectarte para...

Móvileshace 4 días

¿Cuáles son las mejores armas de ‘CoD: Warzone mobile’?

En juegos de tiros como CoD: Warzone mobile es necesario contar siempre con buenas armas para ser el zaguero superviviente...

Las videollamadas de WhatsApp ahora son mejores que nunca. Así puedes usar los nuevos filtros que llegan a la aplicación Las videollamadas de WhatsApp ahora son mejores que nunca. Así puedes usar los nuevos filtros que llegan a la aplicación
Móvileshace 5 días

Las videollamadas de WhatsApp ahora son mejores que nunca. Así puedes usar los nuevos filtros que llegan a la aplicación

Seguro te ha sucedido alguna vez: te vas a unir a una videollamada pero notas que la habitación en la...