{"id":89458,"date":"2020-11-25T12:59:25","date_gmt":"2020-11-25T20:59:25","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=89458"},"modified":"2020-11-25T12:59:26","modified_gmt":"2020-11-25T20:59:26","slug":"ghimob-este-es-el-nuevo-malware-bancario-que-atrae-a-las-victimas-para-estafarlas","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/89458\/ghimob-este-es-el-nuevo-malware-bancario-que-atrae-a-las-victimas-para-estafarlas.html","title":{"rendered":"Ghimob este es el nuevo \u2018malware\u2019 bancario que atrae a las v\u00edctimas para estafarlas"},"content":{"rendered":"<p><a href=\"https:\/\/www.feeling.com.mx\/site\/89458\/ghimob-este-es-el-nuevo-malware-bancario-que-atrae-a-las-victimas-para-estafarlas.html\/mal-3\" rel=\"attachment wp-att-89459\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-89459 img-responsive \" title=\"mal\" src=\"http:\/\/www.feeling.com.mx\/img\/2020\/11\/mal.jpg\" alt=\"\" srcset=\"https:\/\/www.feeling.com.mx\/img\/2020\/11\/mal.jpg 960w, https:\/\/www.feeling.com.mx\/img\/2020\/11\/mal-560x315.jpg 560w, https:\/\/www.feeling.com.mx\/img\/2020\/11\/mal-300x169.jpg 300w\" sizes=\"(max-width: 960px) 100vw, 960px\" \/><\/a><\/p>\n<p><strong>La compa\u00f1\u00eda de ciberseguridad Kaspersky ha alertado sobre un nuevo \u2018malware\u2019 bancario llamado Ghimob que atrae a las v\u00edctimas para que instalen el archivo malicioso a trav\u00e9s de un correo electr\u00f3nico en el que afirma que tienen deudas.<\/strong><\/p>\n<p>El \u2018malware\u2019 bancario Ghimob es la \u00faltima creaci\u00f3n de Guildma, el actor de amenazas integrante de la familia de troyanos bancarios T\u00e9trade, conocida por sus actividades maliciosas en Am\u00e9rica Latina y otras partes del mundo.<\/p>\n<p><strong>Ghimob atrae a las v\u00edctimas para que instalen un archivo malicioso a trav\u00e9s de un correo electr\u00f3nico en el que afirma que tiene deudas y ofrece un enlace en el que pueden obtener m\u00e1s informaci\u00f3n.<\/strong><\/p>\n<p>Una vez instalado el troyano de acceso remoto (RAT),\u00a0el \u2018malware\u2019 env\u00eda una notificaci\u00f3n de la infecci\u00f3n a su servidor e incluye el modelo del dispositivo, una lista de las aplicaciones instaladas, as\u00ed como si tiene activado el bloqueo de pantalla.<\/p>\n<div><\/div>\n<p>Aunque las v\u00edctimas tengan un patr\u00f3n de bloqueo de pantalla, el \u2018malware\u2019 es capaz de grabarlo y reproducirlo despu\u00e9s para desbloquear el dispositivo.<\/p>\n<p>Este \u2018malware\u2019 bancario puede espiar hasta 153 aplicaciones m\u00f3viles, de las cuales la mayor\u00eda son de bancos, fintechs, aplicaciones de inversi\u00f3n y criptomonedas.<\/p>\n<p>Una vez realizada la infecci\u00f3n,\u00a0el ciberdelincuente es capaz de acceder al dispositivo de forma remota y completar el fraude empleando el tel\u00e9fono de la v\u00edctima, eludiendo la identificaci\u00f3n autom\u00e1tica y las medidas de seguridad implementadas por las instituciones financieras.<\/p>\n<p>Al realizar la transacci\u00f3n, el ciberdelincuente superpone una pantalla negra o una p\u00e1gina web que ocupa toda la pantalla, para que la v\u00edctima no vea los movimientos realizados en segundo plano.<\/p>\n<p>Ghimob se dirige principalmente a usuarios de Brasil, aunque tambi\u00e9n tiene objetivos en Paraguay, Per\u00fa, Portugal, Alemania, Angola y Mozambique, seg\u00fan estad\u00edsticas de Kaspersky.<\/p>\n<div>\n<h2>Otro troyano que pone en riesgo la seguridad de datos<\/h2>\n<\/div>\n<p>Adem\u00e1s, la compa\u00f1\u00eda de ciberseguridad\u00a0Panda Security alert\u00f3 sobre la creciente actividad de Jupyter, un \u2018malware\u2019 de tipo troyano que se actualiza de forma peri\u00f3dica para crear puertas traseras en los sistemas\u00a0y cuyo objetivo es robar todas las contrase\u00f1as almacenadas en el llavero del dispositivo.<\/p>\n<p>Jupyter, creado por cibercriminales de origen ruso,\u00a0se encontraba \u2018hibernando\u2019 desde junio, pero en las \u00faltimas semanas ha infectado a \u201cmiles de dispositivos electr\u00f3nicos en todo el mundo\u201d,\u00a0seg\u00fan asegur\u00f3 Panda en un comunicado.<\/p>\n<p>El \u2018malware\u2019, una vez instalado en un ordenador o un m\u00f3vil accede a todos los usuarios y contrase\u00f1as que hay almacenados en los navegadores Chrome y Firefox en ese dispositivo. De este modo,\u00a0es posible obtener acceso a la cuenta corriente, tarjetas de cr\u00e9dito, tiendas \u2018online\u2019 en las que haya hecho compras, correo electr\u00f3nico y redes sociales de sus v\u00edctimas.<\/p>\n<p>Este troyano se actualiza cada vez que los desarrolladores de antivirus avanzan en su detecci\u00f3n.\u00a0Es decir, cada vez que la industria leg\u00edtima da pasos para detectar este \u2018malware\u2019, sus creadores lo actualizan para pasar desapercibidos.<\/p>\n<p>Los creadores de Jupyter lanzaron la \u00faltima actualizaci\u00f3n de su c\u00f3digo en la segunda semana de noviembre. No obstante, ha habido otros periodos del a\u00f1o con m\u00e1s actividad de mantenimiento, cuando los ciberdelincuentes liberaron hasta nueve \u2018parches\u2019 para evitar sistemas de seguridad.<\/p>\n<p>El mayor riesgo de esta nueva ciberamenaza es que, adem\u00e1s de recopilar datos, su c\u00f3digo est\u00e1 dise\u00f1ado para dejar puertas traseras abiertas en los sistemas que infecta.<\/p>\n<p>Esta amenaza se debe a que, adem\u00e1s de robar las credenciales de acceso a las redes sociales, email o incluso tiendas online y banca digital, los cibercriminales pueden dejar el ordenador \u2018esper\u00e1ndoles\u2019 para que puedan acabar el robo directamente desde el ordenador de sus v\u00edctimas.<\/p>\n<p>De esta manera, los atacantes pueden f\u00e1cilmente acceder al ordenador de una v\u00edctima, recopilar toda la informaci\u00f3n que han robado y, de paso, instalar m\u00e1s \u2018malware\u2019 con el que minar criptomonedas o infectar del mismo virus otros dispositivos.<\/p>\n<p><strong>Fuente:\u00a0<\/strong><a href=\"https:\/\/www.semana.com\/tecnologia\/articulo\/ghimob-este-es-el-nuevo-malware-bancario-que-atrae-a-las-victimas-para-estafarlas\/202055\/\" target=\"_blank\" rel=\"noopener\">@semana.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda de ciberseguridad Kaspersky ha alertado sobre un nuevo \u2018malware\u2019 bancario llamado Ghimob que atrae a las v\u00edctimas para que instalen el archivo malicioso a trav\u00e9s de un correo electr\u00f3nico en el que afirma que tienen deudas. El \u2018malware\u2019 bancario Ghimob es la \u00faltima creaci\u00f3n de Guildma, el actor de amenazas integrante de la familia de troyanos bancarios T\u00e9trade, conocida por sus actividades maliciosas en Am\u00e9rica Latina y otras&#8230;<\/p>\n","protected":false},"author":10,"featured_media":89459,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[29,3692,18,24],"tags":[24987,6044,14144,27015,7554,829],"views":63,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/89458"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=89458"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/89458\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/89459"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=89458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=89458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=89458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}