Symantec ha descubierto una nuevo virus online para Android que intercepta las contraseñas de un solo uso que se emplean en las transacciones financieras en línea. El virus Android en cuestión recibe el nombre de Bankosy y podría ser uno de los más peligrosos que se han descubierto hasta la fecha, ya que la segunda capa de protección no frena el acceso por parte de terceros a datos sensibles.
La identificación en dos pasos
La identificación en dos pasos, que se emplea no solo en operaciones bancarias, sino en otras cuentas como el correo electrónico, requiere que después de que el usuario haya introducido su contraseña haga lo mismo con otro código que recibe normalmente vía SMS. Solo de este modo se accede a la información.
El virus online Bankosy
El primer contacto que tuvo Symantec con este virus fue en julio de 2014. Se trataba de un malware que una vez instalado podía interceptar los SMS con las claves de un solo uso para proceder a la identificación en dos pasos, permitiendo a terceros acceder a la contraseña y romper la segunda capa de protección. La compañía lanzó un parche de protección para su antivirus y las entidades bancarias tomaron nota de este nuevo peligro. Algunos cambiaron los SMS por llamadas de voz para transmitir la clave de uso único y eliminar la amenaza. Al menos es lo que se pensaba. Bankosy ha vuelto a la carga con una actualización que se hace con la información enviada a través de llamadas de voz. Al instalarse este virus online abre en el terminal una puerta trasera que conecta con un servidor de comando y control. Una vez que se obtiene la identificación del usuario, se pueden desviar las llamadas e iniciar una transacción bancaria recibiendo el tercero malicioso la llamada directamente. Además, la puerta trasera puede activar u desactivar el modo silencio del teléfono, además de bloquearlo, por lo que la víctima no se entera de cuándo recibe la llamada.
Como siempre se recomienda, lo mejor es mantener actualizados los sistemas de protección contra malware que hayamos instalado en nuestros equipos , descargar únicamente las aplicaciones desde lugares de confianza y tener instalada y actualizada una aplicación de seguridad móvil que realmente sea eficaz. No es adecuado descargar las APK de los programas, sobre todo desde fuentes desconocidas, ya que son las que suelen usar los creadores de virus Android para enmascarar sus programas.
{loadposition bottom-articulos}