Faketoken en Android, un troyano para robar datos de apps de transportes

Kaspersky Lab ha descubierto una nueva versión del troyano Faketoken en Android que acosa a los usuarios de apps de taxi y vehículos compartidos y  es capaz de robar credenciales desde aplicaciones para pedir y pagar taxis. Explica un comunicado de prensa de la compañía de seguridad que entre otras cosas, el troyano también puede monitorizar las llamadas del usuario, grabarlas y transmitir los datos a los servidores de comando y control.

“El mercado de aplicaciones móviles está creciendo y ofrece cada vez más servicios que almacenan información financiera, incluidas entre ellas las aplicaciones de reservas de taxi y vehículos compartidos que necesitan contar con datos de tarjetas de crédito para realizar el pago”, recuerdan los expertos.

La nueva versión del troyano Faketoken realiza un seguimiento activo de las aplicaciones y, cuando el usuario las utiliza, coloca sobre ella una ventana de phishing para robar los detalles de la tarjeta bancaria de la víctima. Según los resultados de las investigaciones de Kaspersky Lab, los cibercriminales están usando este malware contra las apps internacionales más populares de reserva de taxi y de compartición de vehículos.

Además, el troyano roba todos los mensajes SMS entrantes redirigiéndoles a sus servidores de comando y control, “lo que permite a los criminales acceder a las contraseñas de verificación única enviadas por el banco, u otros mensajes enviados por los servicios de taxi y compartición de vehículo”.

La superposición es una función muy común permitida en muchas aplicaciones móviles. El año pasado, Kaspersky Lab informó que una mutación de Faketoken estaba atacando a más de 2.000 aplicaciones financieras por todo el mundo disfrazándose de otros programas y juegos, a menudo imitando Adobe Flash Player.

Los analistas han detectado también ataques de Faketoken dirigidos contra otras aplicaciones móviles, como aplicaciones de reservas de hotel, viajes, pago de multas de tráfico, Android Pay y Google Play Market.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Sistemas heredados versus la nube: ¿quién está ganando la batalla?

Existen grandes corporaciones aún rezagadas en la carrera digital. ¿Cómo se da la migración a…

10 horas ago

Las organizaciones ignoran puntos ciegos gigantescos por su excesiva confianza en la IA

Pese a creer firmemente en los planes de IA, las empresas cuyas estrategias y ejecuciones…

10 horas ago

Constellation Research nombra a Avaya entre las mejores soluciones para Contact Center y communicaciones unificadas

Avaya Experience Platform y Avaya Cloud Office son reconocidos por transformar la experiencia del cliente…

11 horas ago

FICO Partner Awards premia a los innovadores más vanguardistas del mundo

AWS, Dock, Fiserv, Infosys, TCS, Teradata y TSYS utilizan la tecnología de análisis y gestión…

1 día ago

Cuatro factores para tomar en cuenta en el éxito de implementar IA privada

Descubra cómo puede sacar provecho de la IA para los procesos y la operación de…

1 día ago