El equipo de investigación de Kaspersky en Latinoamérica ha identificado nuevas variantes de malware bancario, incluyendo Gigabud, en Perú. Originariamente focalizado en el sudeste asiático, Gigabud ha expandido su alcance hacia América Latina, presentándose como un malware de préstamos falsos capaz de eludir la autenticación de dos fases (2FA) mediante la grabación de pantalla e imitación de toques de usuario. Se ha observado que el malware contiene artefactos en idioma chino y simula aplicaciones empresariales en Tailandia y Perú.
Además de Gigabud, Kaspersky ha detectado otras dos variantes de malware para Android: Tambir y Dwphon. Tambir es un spyware dirigido a usuarios en Turquía y se camufla como una aplicación de IPTV y recolecta información sensible, incluyendo mensajes SMS y pulsaciones de teclas. Dwphon, por otro lado, se dirige a dispositivos móviles chinos y se distribuye como un componente de una aplicación de actualización del sistema, recopilando información del dispositivo y descargando otras aplicaciones maliciosas.
Fabio Assolini, jefe del Equipo Global de Análisis e Investigación de Kaspersky en Latinoamérica, advierte sobre el aumento de la actividad de malware y software no deseado para Android en 2023, resaltando la importancia de evitar descargas de fuentes no oficiales y revisar meticulosamente los permisos de las aplicaciones. Asimismo, recomienda el uso de herramientas anti-malware para preservar la integridad de los dispositivos Android.
“Los usuarios deben tener precaución y evitar descargar aplicaciones de fuentes no oficiales, revisando meticulosamente los permisos de las aplicaciones. Con frecuencia, estas aplicaciones carecen de funcionalidad de explotación y dependen únicamente de los permisos otorgados por el usuario”, explicó Assolini.
Cómo proteger tu dispositivo
- Es más seguro descargar tus aplicaciones solo desde tiendas oficiales como Google Play. Las aplicaciones de este mercado no son 100 % seguras, pero al menos son verificadas por representantes de la tienda y hay un cierto sistema de filtrado; no todas las aplicaciones califican para ser listadas en estas tiendas.
- Verifica los permisos de las aplicaciones que utilizas y piensa detenidamente antes de concederlos, especialmente cuando se trata de permisos de alto riesgo como aquellos relacionados con los Servicios de Accesibilidad. Por ejemplo, el único permiso que una aplicación de linterna necesita es acceso a la linterna (que ni siquiera involucra acceso a la cámara).
- Una solución de seguridad confiable te ayuda a detectar aplicaciones maliciosas y adware antes de que empiecen a comportarse mal en tus dispositivos. Convenientemente, puedes obtener protección, como Kaspersky Premium, directamente de los operadores móviles.
- Un buen consejo es mantener actualizado tu sistema operativo y las aplicaciones importantes tan pronto como estén disponibles las nuevas versiones. Muchos problemas de seguridad pueden resolverse instalando las últimas versiones del software.