menú

Ciudad de Mexico

24°C
Few clouds

domingo 15 de junio de 2025

>
>
>
>
>
Alertan por nuevo malware bancario en apps de Google Play Store

Alertan por nuevo malware bancario en apps de Google Play Store

Trend Micro ha alertado que 17 aplicaciones que se podían instalar desde Google Play Store integran el denominado DawDropper.

Excelsior

Trend Micro ha alertado que 17 aplicaciones que se podían instalar desde Google Play Store integran el denominado DawDropper, un sistema que descarga de forma remota el código malicioso de troyanos bancarios en los dispositivos infectados.

Investigadores de la compañía de ciberseguridad avistaron esta campaña maliciosa por primera vez a finales de 2021, tal y como recuerda en una publicación de su blog, donde adelanta que este ‘malware’ estaba incluido en aplicaciones de Android como Just In: Video Motion, Document Scanner Pro o Unicc QR Scanner.

Desde entonces, DawDropper ha llegado a estar presente en hasta 17 aplicaciones –que ya han sido retiradas de la Google Play–, con el objetivo de descargar de forma remota el código malicioso de hasta cuatro variantes de troyanos bancarios (Octo, Hydra, Ermac, y TeaBot).

Trend Micro señala que, para cumplir su propósito, este sistema empleaba el servicio en la nube, Firebase Realtime Database, propiedad de Google. Gracias a este, evitaba ser detectado, al tiempo que tenía acceso a la dirección de descarga del código malicioso.

DawDropper también aprovechaba para ello GitHub, otro servicio de terceros (en este caso, propiedad de Microsoft), como vía alternativa para obtener el código malicioso, que posteriormente procedía a descargar en los dispositivos afectados.

Una vez instalado el ‘malware’ en el terminal, las consecuencias variaban en función de la variante del troyano bancario. Para ilustrar su capacidad, Trend Micro pone como ejemplo al de la familia de ‘malware’ Octo.

En este caso, la aplicación que integra DawDropper trata de convencer al usuario para que le otorgue los permisos principales de accesibilidad, para tener todo el control de su sistema.

Una vez obtenido este poder, el ‘malware’ puede ser capaz de deshabilitar ciertos filtros de seguridad del dispositivo, como Google Play Protect, el sistema de protección también presente en Google Play Store, capaz derastrear las aplicaciones para verificar si hay comportamientos maliciosos.

Este troyano también es capaz de mantener activo el dispositivo afectado para recopilar y descargar información sensible del usuario, como su lista de contactos, otras ‘apps’ instaladas e incluso mensajes de texto, para transferirlos a un servidor de Comando y Control (C&C).

El ‘malware’ Octo puede también grabar la pantalla del dispositivo para registrar las contraseñas del usuario afectado, además de sus direcciones de correo electrónico, sus contraseñas de acceso a otros servicios o sus credenciales bancarias.

Más Noticias

Acepta Trump posible intervención de EU en conflicto entre Irán e Israel
El presidente de EU se mostró dispuesto a aceptar que Vladimir Putin se desempeñe como mediador El presidente Donald Trump dejó abiertas las puertas a una “posible” intervención...
La previsión del tiempo para hoy en Monclova
Hoy en Monclova, parcialmente nuboso esta mañana, con temperaturas alrededor de 29°C. Por la tarde, tendremos lluvia débil con cielo parcialmente nuboso y con temperaturas en torno a...
Amor de padre; amor que repara
El Psicólogo Armando Daniel Durón destacó la importancia de la figura paterna en el desarrollo emocional y social de los hijos Alberto Rojas Carrizales LA...

Relacionados

Lilia Gema García, alcaldesa de San Meteo Piñas, Oaxaca, es asesinada a balazos
Salomón Jara, gobernador de Oaxaca, dijo que no habrá impunidad...
EL PAÍS SE CAE A PEDAZOS: RUBÉN MOREIRA
• Recordó que en el último sexenio priista se destinaron...
Sabrina Carpenter anuncia su nuevo álbum "Man's Best Friend"; será publicado en agosto
“Afortunadamente, me estaban pasando muchas cosas en la vida y...
Netanyahu anuncia destrucción de planta nuclear iraní y apunta a líderes en Teherán
El primer ministro israelí, Benjamín Netanyahu, afirmó que Israel destruyó...
Mundial de Clubes: Horario y canales para ver los partidos EN VIVO; hoy, domingo 15 de junio
Este domingo, se jugarán cuatro partidos de la Fase de...
Reportan avistamiento de un meteorito en Nuevo León; se observó en 13 municipios, afirma Protección Civil
Se desconoce si se trata de basura espacial cayendo, pero...

Suscríbete

Inscribete a todas nuestras noticias y avisos.