Hackers de Android pagan 5 mil dólares mensuales por acceder todos estos datos robados

Cuidado con lo que descargas en Google Play. Los ciberdelincuentes instalan aplicaciones con malware que solicitan permisos de más a las víctimas.
Android

Los investigadores de seguridad cibernética de ESET descubrieron una nueva versión del troyano bancario para ERMAC de 2021 que apunta a 467 aplicaciones para robar credenciales y datos bancarios.

ERMAC 2.0 tiene como objetivo robar las credenciales de las víctimas para las aplicaciones financieras y de criptomonedas y lo hace haciéndose pasar por aplicaciones más inocentes.

Cyble Research Labs investigó más y descubrió que los ciberdelincuentes alquilan el acceso a los datos robados por una tarifa mensual de 5 mil dólares. Vale la pena mencionar que ERMAC 1.0, que apuntaba a 378 aplicaciones, se alquilaba por 3 mi dólares al mes, por lo que la nueva tarifa refleja el potencial de la versión más reciente.

El malware se propaga a través de sitios web falsos. Por ejemplo, se ha creado una versión falsa del sitio de Bolt Food, que es una famosa plataforma de entrega de alimentos en Europa, para dirigirse a los usuarios polacos. También se distribuye a través de sitios fraudulentos de actualización de navegadores.

ANDROID | Cómo opera el malware

Una vez que un usuario cae presa y descarga la aplicación fraudulenta, solicita hasta 43 permisos, como permitirle leer desde un almacenamiento externo y permitirle leer mensajes de texto, y también le pide al usuario que active el Servicio de Accesibilidad. Cuando se otorga, comienza a hacer un mal uso de los servicios al habilitar la actividad de superposición y otorgar permisos.

Luego, el malware envía una lista de aplicaciones instaladas en el dispositivo de la víctima al servidor de comando y control. Después recibe una respuesta con la ayuda de la cual superpone discretamente aplicaciones legítimas y obtiene acceso a datos confidenciales y autorizaciones peligrosas.

Cyble señala que ERMAC se basa en un conocido malware llamado Cerberus y advierte que las personas detrás de ERMAC 2.0 continuarán creando nuevas versiones con capacidades mejoradas.

Los teléfonos con 11 y 12 no tienen mucho de qué preocuparse, pero aun así aconseja a los usuarios que eviten descargar aplicaciones desde fuera de Play Store.

Escucha Dale Play en . Sigue el programa todos los lunes en nuestras plataformas de audio disponibles.

Tags Relacionados:

Contenido Sugerido

Contenido GEC

Te puede interesar:

GTA San Andreas: lista de trucos para gozar de todo el inventario en PS2, PS3 y Android

La guía para eliminar el root en tu dispositivo Android

Cómo cambiar la posición de los botones de navegación en tu celular Android

Android 15 llegó a estos teléfonos antes que nadie: así puedes instalarlo

Guía para probar Android 15 en tu teléfono Nothing en simples pasos

Perú vs. Uruguay: cómo ver EN VIVO y GRATIS el partido en Android y iOS

Eliminatorias Sudamericanas 2026: cómo ver EN VIVO y GRATIS los duelos en Android y iOS