Alerta: detectan un nuevo virus que roba claves de aplicaciones bancarias

Se trata de "Octo", un malware que puede incrustarse en cualquier aplicación de Google Play Store logrando controlar el dispositivo del usuario.

ACTUALIDAD14 de abril de 2022
malware

Un nuevo malware promete ser una amenaza importante para la seguridad de Android. Se trata de Octo, un software intrusivo que puede incrustarse en cualquier aplicación de Google Play Store logrando controlar el dispositivo del usuario sin que este logre darse cuenta.

Una vez dentro del dispositivo, los hackers toman el control del teléfono y roban las contraseñas de las diferentes aplicaciones bancarias que el usuario tenga instaladas a medida que las ingresa.

Una de las grandes ventajas de Android es que hay tantas opciones que existen al instalar nuevas aplicaciones, lo cual también se convierte en un inconveniente: debido a esta libertad, hay más riesgo de instalar un software que no tiene un buen propósito.

Es algo que aparece casi todas las semanas a medida que aparecen nuevos programas maliciosos. El último tiene un nombre: Octo.

El malware es invisible, autónomo, difícil de detectar y eliminar

Octo puede pasar desapercibido como actualización en una aplicación. Y, de ingresar en un teléfono, abre la puerta para que los atacantes hagan lo que quieran con él.

La investigación realizada por la firma de seguridad Threat Fabric ha revelado cómo este nuevo malware, un tipo de bot, es capaz de infiltrarse en las aplicaciones sin ser detectado por el sistema. Su funcionamiento automático deshabilitando Google Play Protect es una de las primeras medidas de ataque.

Luego superpone aplicaciones para registrar las pulsaciones de teclas, abrir una ventana en el teléfono y habilitar la interacción remota. Todo lo que el usuario no puede notar.

Octo, el nombre que el desarrollador le dio al malware, es parte de la familia ExoBot, un tipo de malware que ha evolucionado desde su desarrollo en 2016.

Con la integración de Octo en las aplicaciones utilizadas como gancho, el malware abre una sesión VNC (Computación de red virtual) con el panel de ataque para transmitir la pantalla por streaming; mientras usa herramientas de accesibilidad para capturar y simular toques de panel.

Debido a que Octo se superpone con el resto de aplicaciones sin que el usuario se dé cuenta, un atacante puede observar de forma remota cómo introduce las contraseñas de las aplicaciones bancarias.

También puede rastrear códigos SMS de verificación en dos pasos, ver contactos de WhatsApp y otra información privada.

FUENTE: Ámbito.

Último Momento
Te puede interesar
Lo más visto
webvero (49)

Brasil aprobó la primera vacuna de una sola dosis contra el dengue del mundo

EL MUNDO01 de diciembre de 2025

Un avance histórico en la lucha contra el dengue: La Agencia Nacional de Vigilancia Sanitaria (Anvisa) de Brasil aprobó la Butantan-DV, la primera vacuna de una sola dosis contra la enfermedad. Desarrollada por el Instituto Butantan, estará disponible para personas de 12 a 59 años en el Programa Nacional de Inmunizaciones a partir de 2026.

webvero (52)

La querella busca que el caso Maidana sea juzgado como homicidio con dolo eventual

LA CIUDAD01 de diciembre de 2025

En una nueva jornada del juicio en Río Gallegos, la querella solicitó cambiar la imputación contra Ivar Martens de homicidio culposo a homicidio simple con dolo eventual, al exponer los alegatos ante el Tribunal Oral de Santa Cruz. También reclamaron una reparación civil de $566 millones por la muerte de Soledad Maidana, ocurrida en el siniestro vial del 22 de febrero de 2024.

webvero (55)

ADOSAC analiza medidas y advierte que el Gobierno pone en riesgo el inicio del ciclo lectivo 2026

El Mediador
LA PROVINCIA 01 de diciembre de 2025

El gremio docente realizará este martes 2 de diciembre un Congreso Extraordinario en Comandante Luis Piedra Buena para definir acciones ante la falta de propuestas salariales, el retroceso en la discusión de puestos de trabajo y los descuentos aplicados por los paros de octubre. ADOSAC sostiene que, sin respuestas concretas, el conflicto podría reactivarse y comprometer el comienzo de las clases en 2026.