Categorías: Artículo

Vuelve el malware Anubis: amenaza para los datos bancarios

Los investigadores de seguridad se han topado con una nueva campaña de ciberdelincuencia que utiliza el conocido malware Anubis.

Según la firma de seguridad Lookout, el malware se dirige a clientes de casi 400 bancos diferentes, servicios de pago virtuales y billeteras de criptomonedas.

Los investigadores de Lookout han descubierto una versión modificada de Anubis, que se distribuye de forma especial en los teléfonos inteligentes. Los ciberdelincuentes se hacen pasar por una cuenta oficial de Orange SA, el mayor proveedor de telecomunicaciones de Francia, para acceder a su dispositivo.

La amenaza

Anubis es un troyano que recopila datos financieros importantes de un objetivo. El malware también puede obtener acceso a sus mensajes, ubicación y archivos.

Para hacer todo esto, las aplicaciones de terceros deben estar permitidas en un dispositivo. Si Anubis detecta que Google Play Protected está activado, el malware envía una falsa alarma del sistema para engañar al usuario y desactivar la protección. Cuando Google Play Protected está desactivado, Anubis obtiene acceso total a un dispositivo.

Poco se sabe sobre los creadores de Anubis o quién está detrás de la última campaña de distribución. Según varias fuentes, el creador del malware fue arrestado por las autoridades rusas en 2019. Sin embargo, el malware ha recibido actualizaciones desde entonces. En 2020, Anubis hizo su reaparición completa en ataques de phishing a gran escala.

Max Reisler

¡Saludos! Soy Max, parte de nuestro equipo de eliminación de malware. Nuestra misión es permanecer atentos a la evolución de las amenazas de malware. A través de nuestro blog, lo mantenemos actualizado sobre los últimos peligros de malware y virus informáticos, brindándole las herramientas para proteger sus dispositivos. Su apoyo para difundir esta valiosa información a través de las redes sociales es invaluable en nuestro esfuerzo colectivo para proteger a los demás.

Publicaciones Recientes

Eliminar KUZA ransomware (descifrar archivos KUZA)

Cada día que pasa, los ataques de ransomware son más normales. Crean caos y exigen una política monetaria...

Hace horas 3

Eliminar el virus secuestrador de navegador Rsrc2u.com

Tras una inspección más cercana, Rsrc2u.com es más que una simple herramienta de navegador. En realidad es un navegador...

Hace horas 3

Eliminar el virus secuestrador de navegador Brandnewsearch.com

Tras una inspección más cercana, Brandnewsearch.com es más que una simple herramienta de navegador. En realidad es un navegador...

Hace horas 3

Eliminar Usavserver.com (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Usavserver.com. Este sitio web engaña a los usuarios para que...

1 day ago

Eliminar Wpthrivehype.top (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Wpthrivehype.top. Este sitio web engaña a los usuarios para que...

1 day ago

Eliminar Re-captha-version-3-263.buzz (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Re-captha-version-3-263.buzz. Este sitio web engaña a los usuarios para que...

1 day ago