Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Anatsa Android Banking Trojan golpea a 90,000 usuarios con aplicaciones PDF falsas en Google Play
Identidad

Anatsa Android Banking Trojan golpea a 90,000 usuarios con aplicaciones PDF falsas en Google Play

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 8, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

8 de julio de 2025Ravi LakshmananSeguridad de malware/móvil

Anatsa Android Banking Troya

Los investigadores de ciberseguridad han descubierto una campaña de malware de Banking Android que utiliza un caballo troyano llamado Anatsa, que se dirige a los usuarios de América del Norte, utilizando una aplicación maliciosa publicada en el mercado oficial de aplicaciones de Google.

El malware, que pretende ser una «actualización de PDF» en la aplicación de visor de documentos, proporciona una superposición engañosa cuando los usuarios intentan acceder a la aplicación bancaria, alegando que el servicio se suspendió temporalmente como parte del mantenimiento programado.

«Esta marca al menos la tercera instancia en la que Anatsa enfoca su negocio en los clientes de banca móvil en los Estados Unidos y Canadá», dijo la compañía de seguridad móvil holandesa Amenazfabric en un informe compartido con Hacker News. «Al igual que la campaña anterior, Anatsa se distribuye a través de la tienda oficial de Google Play».

También conocido como TeaBot y niños pequeños, se sabe que Anatsa ha estado activo desde al menos 2020 y generalmente se entrega a las víctimas a través de la aplicación Dropper.

Ciberseguridad

A principios del año pasado, se descubrió que Anatsa estaba dirigido a usuarios de dispositivos de Android de Eslovaquia, Eslovenia y Chechia. Esta primera cargó una aplicación benigna que decoró el lector de PDF y el limpiador de teléfonos en Play Store e introdujo el código malicioso una semana después de su lanzamiento.

Al igual que otros troyanos de banca Android, Anatsa puede proporcionar a los operadores la capacidad de robar credenciales a través de superposiciones y ataques de keylog, llevar a cabo fraude de transacciones de dispositivos (DTO) y lanzar transacciones fraudulentas desde el dispositivo de la víctima.

Amenazfabric dijo que la campaña Anatsa sigue un proceso predecible pero bien engrasado, incluido el establecimiento de un perfil de desarrollador en la tienda de aplicaciones y la publicación de aplicaciones legítimas que funcionan según los anuncios.

«Cuando una aplicación gana una base de usuarios significativa, las actualizaciones se implementan e incrustan el código malicioso en la aplicación, a menudo con miles o decenas de miles de descargas», dijo la compañía. «Este código incorporado descarga e instala Anatsa como una aplicación separada en su dispositivo».

El malware recibe una lista dinámica de instituciones financieras y bancarias específicas de servidores externos, lo que permite a los atacantes realizar adquisiciones de cuentas, registros clave o robo de derechos de transacción totalmente automatizados.

Un factor importante que permite a Anatsa evitar la detección y mantener una alta tasa de éxito es la naturaleza cíclica de los ataques dispersos por períodos sin actividad.

La aplicación recientemente descubierta dirigida al público de América del Norte está equipada con un visor de documentos (nombre del paquete APK: «com.stellarastra.astracontrol_managerreadercleaner») y es publicado por un desarrollador llamado «Simulador de autos híbridos, Drift & Racing». Tanto la aplicación como las cuentas de desarrolladores asociadas ya no son accesibles en la tienda de reproducción.

Según Sensor Tower Statistics, la aplicación se publicó por primera vez el 7 de mayo de 2025 y alcanzó el cuarto lugar en la categoría «Top Free -Tools» el 29 de junio de 2025. Se estima que se ha descargado unas 90,000 veces.

«El gotero siguió al modus operandi establecido de Anatsa. Se lanzó originalmente como una aplicación legal, pero se convirtió en maliciosa aproximadamente seis semanas después de su lanzamiento», dice Amenazfabric. «La ventana de distribución de la campaña fue breve pero influyente y se ejecutó del 24 al 30 de junio».

Ciberseguridad

La variante ANATSA está configurada para apuntar a un conjunto más amplio de aplicaciones bancarias en los EE. UU., Reflejando el enfoque del malware en aprovechar entidades financieras regionales, según la compañía.

Otra característica inteligente integrada en malware es la capacidad de mostrar notificaciones de mantenimiento falsas al intentar acceder a una aplicación de banca objetivo. Esta táctica no solo esconde actividades maliciosas que ocurren dentro de la aplicación, sino que también evita que los clientes se comuniquen con el equipo de apoyo del banco, retrasando así la detección de fraude financiero.

«El último negocio se basó en tácticas establecidas dirigidas a las instituciones financieras locales, así como a expandir su alcance», dijo Amenazfabric. «Se alienta a las organizaciones en el sector financiero a revisar la inteligencia proporcionada y evaluar los riesgos o impactos potenciales en los clientes y los sistemas».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa última actualización de Mastodon prepara publicaciones de cotización, aplicación de diseño de renovaciones
Next Article Réplica de Microsoft y se asocia con un golpe a Google Cloud
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.