Los dos peligrosos malware que tienen un comportamiento similar, y que pueden conseguir esas contraseñas o credenciales que tienes almacenadas mediante capturas de pantalla.

Puede haber docenas de maneras de almacenar nuestro contraseñasya sea a la antigua escribiéndolas en un papel, escribiéndolas en un documento de texto, con un gestor de contraseñas o directamente haciendo una captura de pantalla de las credenciales, prácticamente nada es totalmente seguro.

Y esto lo saben bien los ciberdelincuentes, que ahora han creado un malware que es capaz de robar todas tus credenciales explorando tu móvil en busca de capturas de pantalla.

Tal y como afirma la empresa de ciberseguridad Trend Micro, existen dos nuevas familias de malware para Android, llamados CherryBlos y FakeTrade y que se han visto en Google Play Store y en otros sitios como tiendas de terceros.

Por un lado, CherryBlos comenzó a distribuirse en forma de APK y, sobre todo, a través de los canales de Telegram y en las redes sociales, y bajo una aplicación de minería de criptomonedas potenciada por inteligencia artificial.

Pero CherryBlos tiene un truco interesante que no habíamos visto antes, y es su capacidad para explorar nuestro dispositivo en busca de capturas de pantalla.

Para ello, utiliza el reconocimiento óptico de caracteres para robar contraseñas extrayendo texto e imágenes de las capturas de pantalla.

Una vez extraídas las contraseñas de las imágenes, estos datos se envían a un servidor en manos del ciberdelincuentes.

Este malware también utiliza superposiciones falsas, que aparecen en la parte superior de las interfaces de las aplicaciones bancarias para que ingrese sus credenciales de inicio de sesión que terminan en manos de los ciberdelincuentes.

Cuidado con todas estas aplicaciones fraudulentas

Por otro lado, la firma de ciberseguridad también ha hablado de otra campaña que se ha visto en hasta 31 aplicaciones fraudulentas, para distribuir el malware FakeTrade.

Estas aplicaciones fraudulentas acabaron en Play Store, ya eliminadas por Google, pero es posible que hayas instalado alguna de ellas cuando estaba disponible.

La lista completa de aplicaciones es la siguiente:

  • amante
  • BBShop
  • cañón
  • Brújula
  • Cúpula
  • enviar
  • legal
  • lanzamiento de fuego
  • Ir a comprar
  • gótico
  • ir de compras
  • Enorme
  • Koofire
  • fuego de sotavento
  • Moshop
  • NTComprar
  • Un fuego
  • Papaya
  • pudín
  • Falda
  • sangre
  • Smartz
  • Tango
  • tienda de tiempo
  • Tinuiti
  • upwork
  • WebFX
  • youtech

Si localizas alguna de estas aplicaciones en tu móvil, deberás eliminarla inmediatamente y utilizar un antivirus.

Leer la nota Completa > El peligroso malware que roba las contraseñas por tus capturas de pantalla

Leave your vote

Author

Log In

Forgot password?

Forgot password?

Enter your account data and we will send you a link to reset your password.

Your password reset link appears to be invalid or expired.

Log in

Privacy Policy

Add to Collection

No Collections

Here you'll find all collections you've created before.