Descubren un nuevo troyano en Android capaz de robar datos bancarios

La ciberseguridad es un tema de preocupación constante para los usuarios de dispositivos móviles, ya que los ataques desde la red se vuelven cada vez más sofisticados y frecuentes. Recientemente, la firma de ciberseguridad Cleafy ha analizado el resurgimiento de un MaaS (malware como servicio) llamado Nexus, diseñado para capturar información bancaria de dispositivos Android.

Según Cleafy, Nexus se localizó por primera vez en junio del año pasado y permite a sus clientes realizar ataques de adquisición de cuentas (ATO) por una tarifa mensual de 3.000 dólares. Este poderoso malware se disfraza de una aplicación legítima que contiene un troyano malicioso en tiendas de apps de Android de terceros sospechosas. Una vez infectado, el dispositivo de la víctima se convierte en parte de la botnet controlada por el hacker.

El malware puede robar los códigos 2FA

Nexus es capaz de capturar las credenciales de inicio de sesión en varias aplicaciones y robar códigos e información de autenticación de dos factores (2FA) entregados por SMS desde Google Authenticator, todo sin el conocimiento del usuario. Además, el malware puede eliminar el 2FA SMS después de robar los códigos, actualizarse automáticamente en segundo plano y distribuir malware adicional.

Los creadores de estas amenazas que emplean Nexus pueden usar un panel web simple para monitorear todos los dispositivos infectados de forma remota y los datos recopilados de ellos. Además, la interfaz permite la personalización de Nexus y admite la inyección remota de alrededor de 450 páginas de inicio de sesión de aplicaciones bancarias de aspecto legítimo para robar credenciales.

Captura de un anuncio del malware Nexus.

Cleafy no ha revelado cuán extendida está la botnet Nexus

Dado que los dispositivos víctimas son parte de la botnet, los atacantes pueden usar un panel web simple para monitorear todos los bots (dispositivos infectados) de forma remota y los datos recopilados de ellos. Según los informes, la entidad que opera Nexus ha utilizado trozos de código fuente robado de SOVA, un troyano bancario, y luego agregó elementos peligrosos como un módulo de ransomware capaz de bloquear el dispositivo con cifrado AES, aunque esa parte parece estar inactiva en la actualidad.

Detectar Nexus en un dispositivo Android podría ser un desafío debido a la naturaleza troyana del malware. Las posibles señales de alerta incluyen picos anormales en el uso de datos móviles y Wi-Fi, así como un consumo anormal de la batería cuando el dispositivo no está en uso activo. Si detecta alguno de estos problemas, se recomienda restablecer el dispositivo de fábrica después de hacer una copia de seguridad de los archivos importantes o contactar a un experto en ciberseguridad calificado.

Panel del malware Nexus
Panel del malware Nexus
Panel del malware Nexus

Para mantener tu móvil Android a salvo de malware peligroso como Nexus, siempre es recomendable descargar aplicaciones de fuentes acreditadas como Google Play Store o la Galaxy Store, y también asegurarse de que estás ejecutando el último parche de seguridad disponible. Además, solo debes otorgar permisos esenciales a las aplicaciones para su funcionamiento.

Eduardo Sánchez

Apasionado de la tecnología, porto un Galaxy desde la serie S7.

Compartir
Publicado por
Eduardo Sánchez

Entradas recientes

Varios dispositivos de Samsung reciben una actualización mejorada de compatibilidad con 4G

Esta actualización implica mejoras en la compatibilidad de la red 4G mediante la optimización de…

18 horas hace

Es posible que el lanzamiento de One UI 6.1 para la serie Galaxy S22 se retrase mientras se solucionan algunos problemas

Samsung no ha confirmado oficialmente el retraso en el lanzamiento ni ha reconocido ningún problema.

18 horas hace

Nuevas formas de organizar eventos en las comunidades de WhatsApp

De momento no hay fecha de cuando lanzará la capacidad de responder a los mensajes…

18 horas hace

El navegador de Internet de Samsung ha dejado de ser compatible con el gestor de contraseñas Bitwarden

La última actualización beta del navegador te permite realizar capturas de pantalla en el modo…

1 día hace

Los Galaxy Z Flip 4 no se quedan a la zaga y reciben también One UI 6.1 con nuevas funciones de IA

Faltaría, así, por completar el Galaxy Z Fold 4 para tener toda la gama premium…

2 días hace

Samsung añade la sección Samsung Kids a Samsung TV Plus

Una buena herramienta para los padres, quienes deberán seguir estando presenten para veer qué se…

2 días hace