Tres nuevas variantes peligrosas de malware para Android han sido analizadas por los investigadores de Kaspersky. Se trata de los programas maliciosos Gigabud, Tambir y Dwphon que pueden poner en riesgo la privacidad y seguridad del usuario.
Tres nuevas variantes peligrosas de malware para Android han sido analizadas por los investigadores de Kaspersky. Los programas maliciosos Gigabud, Tambir y Dwphon exhiben diversas características, que van desde la descarga de otros programas y el robo de credenciales, hasta eludir la autenticación de dos factores (2FA) y la grabación de pantalla, poniendo en peligro la privacidad y seguridad del usuario. Vamos a conocerlos con más detalles.
Gigabud, activo desde mediados de 2022, inicialmente se centró en robar credenciales bancarias de usuarios en el sudeste asiático, pero más tarde cruzó fronteras hacia América Latina, afectando a países como Perú. Desde entonces, ha evolucionado hacia un malware de préstamos falsos y es capaz de grabar la pantalla e imitar toques de los usuarios para eludir el 2FA. El malware contiene artefactos en idioma chino y se ha observado que imita aplicaciones de empresas en Tailandia y Perú.
Tambir es una aplicación de spyware dirigida a usuarios en Turquía. Está disfrazado como una aplicación de IPTV. Esta aplicación recopila información sensible del usuario, como mensajes SMS y pulsaciones de teclas, después de obtener los permisos adecuados. El malware admite más de 30 comandos recuperados de su servidor de Comando y Control (C2) y ha sido comparado con el malware GodFather. Este último se encuentra entre los 3 principales malware móviles en la región, debido a sus similitudes en la ubicación del objetivo y el uso de Telegram para la comunicación C2.
Dwphon, descubierto en noviembre de 2023, se dirige a teléfonos móviles de fabricantes OEM chinos, principalmente dirigidos al mercado ruso. El malware se distribuye como un componente de una aplicación de actualización del sistema y recopila información sobre el dispositivo, así como datos personales. También recopila información sobre aplicaciones de terceros instaladas y es capaz de descargar, instalar y eliminar otras aplicaciones en el dispositivo. Una de las muestras analizadas también incluía el troyano Triada, uno de los troyanos móviles más extendidos de 2023, lo que sugiere que los módulos de Dwphon están relacionados con Triada.
En 2023, las soluciones de Kaspersky bloquearon casi 33.8 millones de ataques a dispositivos móviles (entre Android y otros sistemas operativos) provenientes de malware, adware y software no deseado, destacando un aumento del 50 % en tales ataques con respecto a las cifras del año anterior.