¡Cuidado! MMRat es el nuevo malware que se oculta en apps para robar tu cuenta bancaria

¡Cuidado! MMRat es el nuevo malware que se oculta en apps para robar tu cuenta bancaria

No hay día en el que no debamos llevar cuidado mientras navegamos, ya que cualquier correo, web o app puede traer escondidos virus, troyanos u otras amenazas. En el día de hoy, te vamos a hablar de MMRat, un malware que se oculta en apps para robar tu cuenta bancaria.

Sigue leyendo para conocer su funcionamiento y así prevenir posibles ataques contra tus dispositivos.

Tal y como informa el equipo de Trend Micro, descubrieron un troyano bancario que trabaja en sistemas Android y al cual se le ha dado el nombre de MMRat. Su objetivo principal hasta el momento ha sido usuarios del sudeste de Asia desde finales de junio de este año.

Esta avanzada amenaza es capaz de registrar lo que escribe el usuario, además de capturar todo el contenido de la pantalla. Por si fuera poco, también puede controlar el dispositivo de forma remota, lo que permitiría al atacante realizar fraudes bancarios parecidos al que sufrió una señora que escaneó un código QR y perdió 20.000 euros.

Se ha descubierto que MMRat se propaga a través de enlaces que llevan a webs falsas que suplantan a tiendas de aplicaciones oficiales, como estos que puedes ver a continuación:

Imagen - ¡Cuidado! MMRat es el nuevo malware que se oculta en apps para robar tu cuenta bancaria

Una vez que la víctima pincha en el enlace y descarga e instala la app falsa, la víctima debe otorgarle permisos, tras lo cual el malware tendrá las puertas abiertas para campar a sus anchas. Un hecho realmente preocupante es que la gran mayoría de los antivirus no lo detecta.

En cuanto tiene oportunidad, MMRat envía a un servidor remoto una gran cantidad de datos, que incluyen datos personales, del dispositivo, y de lo que va escribiendo el usuario.

Si el dispositivo no se está utilizando, el atacante puede activarlo remotamente, desbloquear la pantalla, entrar en la app del banco y realizar operaciones con todos los datos que ya tiene en su poder, como credenciales, DNI, y otros datos fundamentales para realizar operaciones bancarias.

Por si fuera poco, en cuanto MMRat ha hecho su trabajo, es capaz de desinstalarse a sí mismo y a todos sus archivos asociados, por lo que el usuario no verá rastro de la amenaza.

Las amenazas como MMRat suelen tener mucho éxito a la hora de robar dinero del banco, ya que pueden controlar el dispositivo y tienen la posibilidad de conocer todos tus datos en cuanto los escribas en tu pantalla, y nos parece una de las técnicas más avanzadas hasta la fecha, incluso más que la app falsa de banco que se está extendiendo últimamente.

Lo que no debes hacer al navegar por Internet para evitar virus y malware

  • Ver Comentarios