BRATA, el malware que roba datos bancarios a usuarios de España



Son épocas de mucho cuidado para los usuarios, especialmente en dispositivos móviles, pues el descubrimiento de nuevos malware que afectan a usuarios en territorio de habla hispana ya ha tenido a ejemplos como SMSFactory y Mekotio, mientras que ahora BRATA ha vuelto para afectar los teléfonos Android a lo largo de España.

En la pasada semana unos investigadores de la empresa de ciberseguridad italiana llamada Cleafy han sido los encargados de informar sobre el descubrimiento de un troyano denominado BRATA que sigue apuntando al sistema operativo Android como su objetivo. El mismo es una creación de origen brasileño que ya había comenzado a circular durante el 2021.

 

BRATA y el interés en los datos bancarios

BRATA troyano


BRATA tiene mecanismos para evitar que el usuario se percate de la estafa

El método de acción de este malware es bastante tradicional como el “phishing”, es decir tratar de engañar a los usuarios al suplantar la identidad haciéndose pasar por entidades bancarias locales. En un principio fue creado con la menta puesta en bancos brasileños, pero ahora también apunta a empresas de España, Italia y Gran Bretaña.

Los usuarios recibirán un SMS fraudulento que asegura ser correspondiente a la comunicación de un banco, mientras que en el mensaje se añade el enlace externo a un sitio web falso pero que tiene un diseño muy similar a la de la entidad verdadera para evitar que los usuarios se percaten del engaño.

Al acceder al sitio web maligno se intentará afectar al teléfono Android con dicho malware para adquirir una gran variedad de permisos del sistema que incluyen desde geolocalización GPS hasta los permisos más avanzados de gestión de dispositivos. Todo tiene como objetivo final hacerse con información personal como datos bancarios.

Por otra parte, para conseguir expandirse por la red se hace con la lista de contactos de los usuarios y cambia la App de mensajería predeterminada por una nueva con la misma estética para así controlar todos los SMS entrantes entre los que se incluyen los mensajes de verificación en servicios con seguridad de dos pasos.

Finalmente, la sólida programación de BRATA incluye una capacidad autónoma para formatear el Smartphone cuando se empiecen a generar sospechas de sus acciones, de forma que sea imposible detectarlo. Así, la solución para este troyano no es otra que la prevención y no hacer clic sobre ningún enlace en SMS que se reciban.

Vía / ZDNet  

Fuente: este post proviene de Gizlogic, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Modificado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Recomendamos

Relacionado

tecnología e internet

Cada año se detectan nuevas versiones de malware que puede perjudicar notablemente la experiencia de los usuarios en Smartphones y 2022 no está siendo la excepción. Si hace algunos meses conocimos a Octo y su avanzado diseño para hacerse con datos bancarios privados, ahora ha aparecido SMSFactory para afectar los gastos en la factura móvil. SMSFactory es el nombre de este nuevo troyano que se muev ...

tecnología e internet

Aunque el nombre probablemente recuerde a la famosa serie de televisión de HBO, esta vez Dracarys vuelve a ser mencionado por muchos medios especializados pero relacionados con el mundo de los móviles. Y es que se trata de un peligroso malware que se hace pasar por otras aplicaciones para tomar control del teléfono Android. No es la primera vez que se escucha de este nombre para un malware, pues M ...

Android aplicaciones android whatsapp

WhatsApp se vuelve a localizar frente a frente con un nuevo malware que pretende hacer lo que han hecho muchos durante la historia del servicio de mensajería, robar datos esenciales guardados en nuestros dispositivos móviles. Atentísimos a los datos que existen sobre este criminal invisible, en tanto que puede afectarnos a todos y cada uno de los usuarios del servicio. El malware en cuestión semej ...

Tecnología e Internet

EventBot es el último ítem en la interminable lista de malware que amenazan el ecosistema de Android. Descubierto en marzo de 2020 por investigadores de la firma de ciberseguridad Cybereason, este malware está diseñado para espiar en los desprevenidos y robar datos personales, especialmente información bancaria. Este malware se trata de un troyano en desarrollo, del cual ya existen 4 versiones flo ...

Tecnología e Internet

Todos los meses aparecen nuevas creaciones de malware que atentan contra los usuarios de dispositivos móviles, y muchas de ellas suelen provenir del territorio chino. Por ejemplo, la última en descubrirse se llama BadBazaar y se encuentra afectando a minorías étnicas y religiosas en aquel país como uigures. De momento, el malware no es una preocupación para personas en occidente, pues el mismo se ...

Android 6.0 Virus malware ...

El mal ajeno nunca descansa, y en cierto modo muchas veces no somos conscientes del peligro al que nos exponemos con algunas prácticas, descargas o navegaciones, y todo esto acompañado a que hay mentes brillantes capaces de hacerse amigos de lo ajeno todo suma. Expertos de la firma de seguridad Kasperski Lab son los que han descubierto una modificación del troyano bancario Gugi para smartphones ...

Android Ghost Punch Virus

El sistema operativo Android siempre ha estado en boca de especialistas en seguridad y privacidad. Al tratarse del sistema más utilizado en móviles y tablets, las amenazas son especialmente masivas, y la nueva información no parece ser alentadora. Por lo visto un 50% d dispositivos Android podría estar infectado por el virus Ghost Push. El troyano fue descubierto hace cosa de un año. En poco menos ...

Tecnología e Internet

Todos los años hay distintos reportes de malware y otros archivos maliciosos que logran hacerse en los terminales móviles para complicarles la vida a miles de usuarios alrededor del mundo. Para el cierre de 2019 parece haberse encontrado uno nuevo del cual se debe tener mucho cuidado, y es que StrandHogg puede hacerse pasar como una App confiable en Android. La noticia alrededor de la vulnerabilid ...

Android Antivirus Ciberseguridad ...

Un nuevo y potente virus ha aparecido en la plataforma Android, destaca de otros virus por ser muy agresivo y ejecutar múltiples tareas que afectan el dispositivo infectado; en algunos casos quedan inservibles los equipos pues logra acabar con su batería. La amenaza llamada Loapi (Trojan.AndroidOS.Loapi) es un troyano que se disemina en archivos maliciosos que se distribuyen en campañas publicita ...

Noticias Android SpyDealer whatsapp para android

WhatsApp para Android tiene a partir de estos momentos un nuevo enemigo en forma de malware, se trata de SpyDealer, capaz de atacar nada menos que a 40 de las aplicaciones más populares que podemos encontrar en Google Play como son Facebook, Telegram, Skype o WeChat. Y además se trata de un virus que puede causar mucho daño en los dispositivos móviles de los usuarios. Como es habitual en el caso d ...