Xenomorph: qué saber sobre este troyano bancario para Android

Nodo de origen: 1769641

Xenomorph roba las credenciales de inicio de sesión de las víctimas para banca, pagos, redes sociales, criptomonedas y otras aplicaciones con datos valiosos

Más de 50,000 dispositivos Android se vieron comprometidos con un troyano bancario para Android llamado Xenomorph a principios de este año. Reportado por primera vez por ThreatFabric, Xenomorph se hizo pasar por una aplicación de optimización del sistema llamada "Fast Cleaner". Disfrazar el software malicioso como optimizadores de dispositivos, herramientas para mejorar el rendimiento o la batería y otras utilidades es una táctica bastante común para Malware Android peligroso.

Xenomorph busca las credenciales de inicio de sesión de las personas para banca, pagos, redes sociales, criptomonedas y otras aplicaciones con información personal valiosa. Más de 50 aplicaciones, incluidas PayPal, Coinbase y Binance, fueron abusadas por el troyano bancario, que también puede interceptar mensajes SMS y notificaciones para evitar la autenticación de dos factores (2FA).

En este video, el investigador sénior de malware de ESET Lukas Stefanko lo guía a través de la funcionalidad del malware desde el punto de vista de la víctima.

Si le preocupa que su propio teléfono se haya visto comprometido por un software malicioso o desea saber cómo mantener el malware alejado de su teléfono, nuestro artículo sobre signos comunes de que su teléfono ha sido pirateado lo tendrá cubierto.

¡Mantenerse a salvo!

Sello de tiempo:

Mas de Vivimos la seguridad