Detectada una campaña de Vishing de falso cambio de routers
Se ha detectado una nueva estafa de vishing que consiste en llamadas donde ofrecen cambiar el router de casa por uno nuevo completamente gratis y 5G.
Editado 05-09-2022 13:10
Editado 05-09-2022 13:10
Este verano, según un informe de TREND MICRO, se han detectado y eliminado 17 aplicaciones maliciosas en la Play Store de Google, que a pesar de parecer aplicaciones legítimas de utilidad como editores de imagen, lectores de códigos QR, limpiadores de espacio etc… en realidad llevaban escondido un troyano bancario conocido como DawDopper, una técnica efectiva que permite a los ciberdelincuentes evadir la detección de sus malwares.
Como comentabamos, estas aplicaciones ya han sido eliminadas de la Play Store, pero es importante que si tienes alguna de ellas instalada en tu smartphone procedas a eliminarla lo antes posible.
A continuación, te dejamos el listado de aplicaciones maliciosas que deberías eliminar inmediatamente de tu móvil.
Según los análisis realizados por TREND MICRO, DawDropper tiene variantes que lanzan hasta cuatro tipos de troyanos bancarios: Octo, Hydra, Ermac y TeaBot. Además de utilizar una base de datos en tiempo real de Firebase, una base de datos NoSQL legítima alojada en la nube para almacenar datos, como su servidor de comando y control (C&C) y aloja cargas útiles maliciosas en GitHub.
La carga útil maliciosa de DawDropper pertenece a la familia de malware Octo, la cual puede robar información bancaria, interceptar mensajes de texto y secuestrar los dispositivos que haya infectado.
Una vez ejecutado el malware Octo en el dispositivo, este toma el control de los privilegios elevados del móvil y pude:
A pesar de que los hackers encuentran a menudo la forma de evadir las medidas de seguridad, es bueno tener en cuenta algunas consideraciones:
Google Play Protect viene siempre activado por defecto cuando adquieres un smartphone Android, pero si por algún motivo lo has desactivado, te recomendamos habilitarlo de nuevo, para ello sigue estos pasos:
Si has tenido instalada alguna de las aplicaciones indicadas antes de ser eliminadas de la Play Store, te recomendamos que sigas estas recomendaciones:
Recuerda que el Servicio de Conexión Segura de Movistar puede ayudar a evitar este tipo de fraudes, pues ofrece protección por reputación de dominio, lo que permite identificar si la página a la que se va a acceder es potencialmente de riesgo o no y endpoint que te protege de troyanos, virus, etc… incluso que estén alojados en aplicaciones que te puedas instalar.
Fuente TREND MICRO
Se ha detectado una nueva estafa de vishing que consiste en llamadas donde ofrecen cambiar el router de casa por uno nuevo completamente gratis y 5G.
Durante los últimos días, se está llevando a cabo una nueva campaña de Phishing suplantando la identidad de Movistar, a través de mail.
Se ha detectado una nueva campaña de Phishing suplantando la identidad de Movistar a través de mails a clientes, con supuestos datos de pago caducados.
El egosurfing es una práctica que permite saber qué información hay en internet sobre nosotros para poder proteger nuestros datos si fuera necesario.
Con las Alertas de Google puedes saber si se publican ciertos datos tuyos de manera pública y poder proceder para proteger tu privacidad.