Ir al contenido principal

Ciberdelincuentes suplantan la identidad del CGPJ para instalar una aplicación maliciosa en tu móvil Android


Al observar con detalle la web pueden encontrarse fallos de visualización.
Al observar con detalle la web pueden encontrarse fallos de visualización.
ESET

Una aplicación maliciosa para Android se ha estado propagando en Internet bajo la identidad del Consejo General del Poder Judicial Español (CGPJ). Un aviso de @MalwareHunterTeam por Twitter informaba a la empresa ESET España de que los delincuentes habían registrado un dominio para alojar esta aplicación suplantando la identidad del CGPJ.

Una vez recibida esta información, esta compañía de seguridad informática, ESET, ha decido revisar la web en cuestión y con lo primero que se ha encontrado es que se hace pasar por el organismo oficial usando emblemas y enlaces a las cuentas oficiales en redes sociales de la Institución. Sin embargo, si observas con detalle, puedes encontrar fallos de visualización, tanto si lo haces desde un dispositivo móvil como desde un sistema de escritorio.

Los ciberdelincuentes registraron el dominio hace tan solo unos días, este es el primer indicio de que no se trata de un dominio legítimo; Además, la web está a medio hacer. Ambos factores podrían indicar que el ataque en la red no está hecho al completo y, por lo tanto, no se ha lanzado de forma masiva, ya que los criminales todavía están preparando su campaña.

Algo que sí parece un hecho, según este rastreo, es que el objetivo de esta campaña son los usuarios españoles, concretamente, los que utilizan dispositivos Android.

Descarga e instalación

La descarga se realiza desde la propia web donde se procede a descargar un fichero en formato APK, utilizando como instalador de aplicaciones Android.

Al llevar a cabo la instalación de la aplicación es cuando se pueden observar algunos detalles que, a su vez, están presentes en la página web fraudulenta, como que muestra el logo y el nombre de una aplicación que, en apariencia, parece estar relacionar con la entidad bancaria BBVA.

Esto quiere decir, según explica ESET, que los ciberdelincuentes están reutilizando una aplicación maliciosa que ya existe y que, en este caso, se decidan a robar credenciales de acceso a servicios de banca online.

Además, en el código de la aplicación móvil puede verse que han eliminado las referencias al BBVA, lo que delata que ha sido reutilizada a partir de otro malware, posiblemente un troyano bancario.

La reutilización de un código de aplicaciones maliciosas es una práctica habitual, sin embargo, algunos estafadores lo modifican para que parezca una aplicación nueva y eliminando suplantaciones anteriores.

Una vez instalada la aplicación, se solicita información personal como documento nacional de identidad y número de teléfono. Esta información puede ser utilizada para lanzar campañas contra usuarios o para venderla a otros ciberdelincuentes.

Por otro lado, dentro del código APK hacen referencia a una serie de enlaces que, sin ocultar, apuntan a archivos ubicados dentro de un directorio de la propia web utilizada para suplantar al CGPJ y parecen tener relación con la recepción y almacenamiento de los datos enviados por las víctimas o su identificador único.

La estafa todavía no está en marcha

ESET cree que la estafa todavía está en elaboración y los delincuentes todavía no la han lanzado de forma masiva, ya que, en el momento de realizar la investigación, los archivos todavía no presentan registros.

Al ser una campaña que tiene como objetivo dispositivos Android, seguramente, el método que utilizarán para propagarla serán los mensajes SMS.

En lo que respecta a su detección, las soluciones de seguridad de ESET creen que esta amenaza se trata de una variante del troyano Android/Spy.Banker.BIZ, por lo que todos aquellos que cuenten con algún servicio de seguridad en sus dispositivos la detectarán y eliminarán antes de que pueda causar ningún daño.

No obstante, conviene estar prevenidos desconfiando de mensajes SMS no solicitados que se hagan pasar por todo tipo de entidades y organismos oficiales, evitar descargas de aplicaciones de origen desconocido o no confiable y contar con algún tipo de seguridad instalada en los dispositivos Android. 

fuente

Comentarios

Entradas populares de este blog

Uber sufre un gigantesco hackeo: el atacante dice tener acceso a toda la información de la empresa

Uber  vuelve a sufrir un ciberataque  en el que habrían quedado expuestos la mayoría de sistemas informáticos y  robado informes internos que harían más vulnerable a la empresa para futuros ataques . El pirata informático responsable de este ataque habría conseguido acceder a la mayoría de sistemas internos de la empresa,  incluidos el software de seguridad, los servidores con las operaciones de transporte  y los servicios de mensajería internos. a empresa asegura estar trabajando con la policía para investigar lo sucedido, pero no da más detalles del nivel de gravedad del ataque. Mientras, el atacante afirma haber accedido como administrador a todo el sistema de Uber y  muestra en capturas ese acceso total a la empresa y sus puntos más sensibles. Acceso a todo Uber "Anuncio que soy un hacker y Uber ha sufrido una violación de datos", con este mensaje informaba el hacker a toda la empresa del hackeo a través de su canal interno en Slack. Después el pirata ha compartido captur

Sabes cuales son los sectores que más van a crecer en 2022

Con el 2022 a la vuelta de la esquina, en lugar de sacar la bola de cristal del marketer, siempre es mejor conocer de primera mano los sectores e industrias que más van a crecer para dar en la diana con tus estrategias B2B o en el   marketing para tu industria . Démosle un buen repasito a algunos de los más destacables, en los que el equipo Increnta tenemos amplia experiencia ayudándolas con sus estrategias de  marketing y ventas  para multiplicar resultados. Sectores en auge que no debes perder de vista Las últimas crisis económicas vividas (la de 2008 y la provocada por el Covid en 2020 ) han puesto de manifiesto la gran necesidad de darle un giro a la economía española para que que dependa, al menos un poco menos, de sectores como el turismo y la hostelería, con el fin de que sea  más competitiva y, por ende, generadora de empleo . Y en ese sentido hay algunas industrias que tienen mucho que aportar. Energía Según los expertos, desde hace algunos meses nos encontramos en fase de exp

Descargar AnyDesk

Conéctese a un ordenador de forma remota desde el otro extremo de la oficina o desde cualquier parte del mundo. Gracias a AnyDesk, contará con conexiones seguras y fiables de escritorio remoto para profesionales informáticos y usuarios en movimiento DAR CLICK EN DESCARGA