Nuevo malware RedWing ofrece fraude bancario a través de Telegram
Un nuevo tipo de malware para Android llamado RedWing ha sido descubierto y se está alquilando en Telegram como un servicio de fraude bancario. Esta herramienta permite a delincuentes poco experimentados tomar el control del teléfono de una víctima, robar sus credenciales bancarias y capturar códigos de verificación que protegen sus cuentas. El hallazgo, realizado por Zimperium, es preocupante ya que facilita el acceso a actividades delictivas sin requerir habilidades técnicas avanzadas.
Cómo funciona el ataque
El malware RedWing se distribuye a través de un enlace de phishing que redirige a una página de aplicación falsa, diseñada para parecer un tienda de aplicaciones legítima. Al instalar la aplicación, los usuarios aprueban permisos que permiten al malware operar en su dispositivo.
- Construcción de aplicaciones personalizadas a pedido mediante un bot de Telegram.
- Solicitudes de permisos de forma engañosa, solicitando acceso a funciones como mensajes y accesibilidad.
- Creación de pantallas de inicio de sesión falsas para robar contraseñas.
- Lectura de mensajes de texto para obtener códigos de verificación.
- Reenvío de llamadas del usuario a los atacantes sin su conocimiento.
A quién afecta
Este malware está dirigido principalmente a instituciones financieras, especialmente en el mercado ruso, aunque su alcance puede variar. Hasta ahora, se han identificado 82 instituciones potencialmente afectadas, lo que subraya la necesidad de que tanto usuarios como empresas estén alertas sobre este tipo de amenazas.
Qué significa esto para ti
Para los usuarios, esto implica que deben tener mucho cuidado al instalar aplicaciones y evitar aquellas que no provengan de tiendas oficiales. Es vital no habilitar funciones que puedan dar acceso innecesario a aplicaciones desconocidas. Las empresas también deben implementar políticas de seguridad que restrinjan la instalación de software no autorizado en los dispositivos de los empleados.