Investigadores de seguridad de la compañía de seguridad móvil y de detección de fraude ThreatFabric han alertado sobre la existencia de un nuevo troyano bancario para Android que se denomina ‘Sturnus’.
Sturnus lleva a cabo ataques de superposición para mostrar pantallas de inicio o sesiones bancarias falsas, buscando engañar a las víctimas para que revelen sus credenciales.
Asimismo, es capaz de registrar las pulsaciones de teclado y controlar remotamente aquellos dispositivos móviles que han sido comprometidos.
“Debido a que se basa en el registro del Servicio de Accesibilidad en lugar de la interceptación de la red, el malware puede leer todo lo que aparece en la pantalla -incluidos los contactos, los hilos de conversación completos y el contenido de los mensajes entrantes y salientes- en tiempo real”, explica ThreatFabric.
“Esto hace que esta capacidad sea particularmente peligrosa: elude por completo el cifrado de extremo a extremo al acceder a los mensajes después de que la aplicación legítima los haya descifrado, lo que le da al atacante una visión directa de las conversaciones supuestamente privadas”, ha añadido.
Aún es un ‘becario’
El malware está aún en desarrollo, pero ya sería completamente funcional. Quizás por ello todavía no se habría implementado ampliamente.
Por ahora parece que la amenaza se dirige a clientes de instituciones financieras de Europa Central y del Sur, pero podría expandirse a otras regiones en el futuro.

Deja una respuesta