ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Un troyano se hacía pasar por una actualización de Chrome y roba cuentas y datos bancarios en Android

Fue descubierto por investigadores de ciberseguridad. Un troyano se camufla como un archivo legítimo para infiltrarse. Los detalles de su accionar y las medidas que se tomaron.

02 de junio 2024, 13:40hs
Un troyano se hacía pasar por una actualización de Chrome y roba cuentas y datos bancarios en Android

Investigadores de ciberseguridad hallaron un troyano (Brokewell), que simula ser una actualización de Chrome en Android y da a ciberdelincuentes acceso a activos disponibles con la banca móvil.

Un troyano es un tipo de ‘malware’ integrado en un archivo ejecutable aparentemente legítimo.

Esto significa que, una vez descargado, el archivo accede al dispositivo con la intención de ejecutar acciones maliciosas, como robar información.

UNA NUEVA FAMILIA DE MALWARE MÓVIL

Analistas de la firma de seguridad ThreatFabric han descubierto una nueva familia de ‘malware’ móvil, que recibe el nombre de Brokewell.

Brokewell, un troyano, se hace pasar por una actualización de Chrome en Android.
Brokewell, un troyano, se hace pasar por una actualización de Chrome en Android.

Este, “representa una amenaza importante para la industria bancaria” , según han señalado en un comunicado.

El troyano Brokewell, según informan, parece estar en desarrollo activo y añade nuevos comandos “casi a diario”.

CAPAZ DE ELUDIR RESTRICCIONES ANDROID 13+

Es capaz de eludir las restricciones de Android 13+ y se presenta como una actualización de Google Chrome.

En concreto, los ciberdelincuentes introducen una interfaz muy similar a la página de descarga legítima del navegador, disfrazando así el ‘malware’ bancario y empleando ataques de superposición.

Se trata de una técnica común para este tipo de ‘software’ malicioso, en la que superpone una pantalla falsa en una aplicación específica para capturar las credenciales del usuario.

Asimismo, tiene la capacidad de robar ‘cookies’ de sesión y enviarlas a un servidor de comando y control (C2).

LOGRAN EJECUTAR CIERTOS COMANDOS

De esta manera, una vez se hacen con las credenciales de acceso, los ciberdelincuentes pueden iniciar un ataque para apropiarse de los dispositivos.

Para lograrlo, el ‘malware’ realiza una transmisión de la pantalla al servidor, desde el que los agentes maliciosos pueden ejecutar ciertos comandos.

Los responsables de la investigación también han señalado que Brokewell está equipado con un registro de accesibilidad.

Los troyanos son malware disfrazado de archivos legítimos.
Los troyanos son malware disfrazado de archivos legítimos.

PULSACIONES SOBRE LA PANTALLA E INFORMACIÓN EN APPS ABIERTAS

Este último logra capturar cada evento que sucede en el dispositivo, esto es, las pulsaciones sobre la pantalla o la información que muestran las aplicaciones abiertas.

Además de vigilar la actividad de las víctimas, el troyano también admite una variedad de funcionalidades de ‘spyware’.

Esto quiere decir que puede recopilar información sobre el dispositivo, el historial de llamadas, la geolocalización y grabar audio.

ACTIVO DURANTE DOS AÑOS

En base a lo informado, los desarrolladores del troyano no ocultan su identidad, ya que su repositorio, Brokewell Cyber Labs, viene con la firma ‘Baron Samedit’.

Desde ThreatFabric indicó que es posible que este se promocione en canales clandestinos, lo que puede atraer el interés de otros ciberdelincuentes.

Este archivo de almacenamiento, además, contiene el código fuente de Brokewell Android Loader (para móviles con este SO).

Se trata de otra herramienta del mismo desarrollador diseñada para evitar las restricciones de Android 13+ en el servicio de accesibilidad para aplicaciones de carga lateral.

UN IMPACTO SIGNIFICATIVO

Según el estudio, esto “tendrá un impacto significativo en el panorama de amenazas” , debido a que más actores obtendrán la capacidad de eludir las restricciones de este sistema operativo.

Dicha situación se puede convertir en una característica habitual para la mayoría de las familias de ‘malware’ móvil.

ThreatFabric descubrió una nueva familia de malware móvil llamada Brokewell.
ThreatFabric descubrió una nueva familia de malware móvil llamada Brokewell.

Por otra parte, los expertos creen que ‘Baron Samedit’ habría estado activo durante al menos dos años.

SE HABRÍAN DADO HERRAMIENTAS A OTROS CIBERDELINCUENTES

A su vez, indicaron que habría proporcionado previamente herramientas a otros ciberdelincuentes para comprobar cuentas robadas de múltiples servicios.

Los investigadores apuntaron finalmente que estas familias de ‘malware’ “plantean un riesgo importante para los clientes de las instituciones financieras”.

Para concluir, señalaron que tiene como consecuencia casos de fraude “exitosos” y “difíciles de detectar sin las medidas adecuadas”.

Fuente: EP.

Temas de la nota

TecnotroyanochromeGoogleAndroidcuentas

Más notas sobre Tecno

Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • María Julia Oliván relató el impactante accidente que la dejó internada: “Me prendí fuego”
  • Caballeros de la Quema anunció su primer Movistar Arena: cuándo es la cta histórica
  • Jimena Barón y Matías Palleiro ya tuvieron su primera disputa sobre su bebé recién nacido
  • Rosina Beltrán, ex Gran Hermano, contó de qué vive y sorprendió a todos

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit