En dispositivos Android

Alerta por un virus que se distribuye en celulares y vacía las cuentas

El malware se llama Anubis y fue detectado por el equipo de Microsoft Security Intelligence (MSI). Opera robando credenciales de billeteras digitales, datos de tarjetas de crédito e información valiosa de usuarios de Windows.

MDZ Dinero
MDZ Dinero lunes, 14 de septiembre de 2020 · 14:31 hs
Alerta por un virus que se distribuye en celulares y vacía las cuentas

Cada vez son más los ahorristas que están incursionando en el mundo de las criptomonedas como alternativa para no perder ante la inflación. Un grupo de delincuentes se aprovechó de esta situación y creó un malware que se introduce en celulares y ataca las billeteras digitales de criptomonedas vaciándolas.

El malware se llama Anubis y fue detectado por el equipo de Microsoft Security Intelligence (MSI). El virus en cuestión opera robando credenciales de wallets digitales, datos de tarjetas de crédito e información valiosa de usuarios de Windows.

"Detectamos un nuevo malware de robo de información que se vendía en la clandestinidad cibernética desde junio. Actualmente se distribuye activamente. El malware se llama Anubis y utiliza un código bifurcado del malware Loki para robar información del sistema, credenciales, detalles de tarjetas de crédito, billeteras de criptomonedas", alertó MSI en un comunicado.

Según consigna Infotechnology, el malware Anubis ataca directamente a las billeteras virtuales para robar las criptomonedas. Anubis ataca a 188 aplicaciones móviles bancarias y financieras legítimas, ubicadas principalmente en Estados Unidos, India, Francia, Italia, Alemania, Australia y Polonia.

El malware Anubis ataca principalmente a smartphones Android. “El nuevo malware comparte nombre con una familia no relacionada de malware bancario de Android. Anubis se implementa en lo que parecen ser campañas iniciales limitadas que hasta ahora solo han utilizado un puñado de URL de descarga conocidas y servidores C2”, explicó el equipo de seguridad de Microsoft. Se encontraron 17.490 muestras del malware en dos servidores.

El malware en cuestión se distribuye en celulares a través de links o archivos adjuntos enviados por correo electrónico. Cuando se ingresa a la URL maliciosa, el malware ingresa a las credenciales y la información sensible de los usuarios. 

La única forma de protegerse es evitar el ingreso a URL sospechosos, según los especialistas. Por ahora, parece estar bajo control: solo se extendió por URL de descargas conocidas y servidores C2. El nuevo malware es detectado por Microsoft Defender y es notificado a través de la plataforma con el nombre “PWS:MSIL/Anubis.G!MTB”.

Archivado en