Los ciberdelincuentes están de nuevo. Un inquietante informe reciente de la firma italiana de ciberseguridad Cleafy reveló un nuevo troyano bancario Nexus Android capaz de atacar 450 aplicaciones bancarias y financieras diferentes.
Haga clic para recibir el boletín en línea de KURT con consejos rápidos, reseñas técnicas, alertas de seguridad y procedimientos para ser más inteligente.
Esta nueva amenaza es un recordatorio de la necesidad continua de vigilancia y medidas proactivas de su parte para protegerse contra estos ciberataques maliciosos.
¿Qué hace el nuevo Nexus?
El troyano Nexus está diseñado para operar de forma sigilosa, con la capacidad de esconderse de la detección y evadir las medidas de seguridad. Una vez instalado en su dispositivo, el troyano puede interceptar y robar datos confidenciales, como credenciales de inicio de sesión, detalles de tarjetas de crédito y otra información financiera. También puede interceptar códigos de autenticación de dos factores enviados a través de mensajes de texto e incluso códigos de la aplicación Google Authenticator.

El troyano Nexus está diseñado para operar de forma sigilosa, con la capacidad de esconderse de la detección y evadir las medidas de seguridad. (Kurt Knutson)
El troyano bancario también es capaz de borrar los mensajes de texto recibidos en una máquina infectada, detener el módulo de robo de autenticación de dos factores y actualizarse periódicamente haciendo ping a un servidor de comando y control controlado por el ciberdelincuente.
Cómo los estafadores venden sellos personalizados en los anuncios de Facebook
¿Cómo se propaga el troyano bancario Android Nexus?
La firma de inteligencia de amenazas Cyble reveló en una publicación de blog que el malware se distribuye a través de páginas de phishing disfrazadas de sitios web legítimos llamados YouTube Vanced. Cada vez más piratas informáticos obtienen acceso a este malware mediante el modelo de malware como servicio, que consiste básicamente en que los piratas informáticos se pagan entre sí para acceder a más malware.

Cada vez más piratas informáticos obtienen acceso a este malware mediante el modelo de malware como servicio, que consiste básicamente en que los piratas informáticos se pagan entre sí para acceder a más malware. (Kurt Knutson)
Una vez que un Nexus tiene acceso a esas cuentas bancarias, puede drenar y robar las cuentas bancarias de las víctimas realizando ataques superpuestos, es decir, cuando se coloca una versión falsa de una aplicación encima de una aplicación bancaria legítima. Entonces, cuando las víctimas intentan iniciar sesión en sus cuentas bancarias en una aplicación, la superposición puede capturar su nombre de usuario y contraseña. Nexus también puede usar un registrador de teclas para robar cualquier contraseña que un usuario pueda escribir o autocompletar en su teléfono.
¿Cómo puedo mantenerme a salvo de este malware?
Ten un buen antivirus en todos tus dispositivos
El software antivirus se Lo protege de hacer clic accidentalmente en enlaces maliciosos y eliminará cualquier malware de sus dispositivos. Ver mi opinión experta La mejor protección antivirus para dispositivos Windows, Mac, Android e iOS a través de la búsquedamejor Antivirus en CyberGuy.com Haciendo clic en el icono de la lupa en la parte superior de mi sitio web.
Antivirus gratuito: ¿debería usarlo?

Ver mi opinión experta La mejor protección antivirus para dispositivos Windows, Mac, Android e iOS a través de la búsquedamejor Antivirus en CyberGuy.com Haciendo clic en el icono de la lupa en la parte superior de mi sitio web. (Kurt Knutson)
Tenga cuidado al descargar aplicaciones
También debe recordar no descargar una aplicación de terceros sobre una oficial. Las aplicaciones de terceros siempre corren el riesgo de infectar su dispositivo con malware, así que asegúrese de verificar que cada aplicación que descargue sea legítima. Estos son algunos consejos para asegurarse de que las aplicaciones que descargue sean legítimas y estén bien revisadas:
Descargar desde las tiendas de aplicaciones oficiales: Siempre descargue aplicaciones de tiendas de aplicaciones oficiales como Google Play Store o Apple App Store. Estas tiendas de aplicaciones cuentan con medidas de seguridad para garantizar que las aplicaciones disponibles para descargar sean legítimas.
Principales estafas de robo de identidad para evitar
Consulte las calificaciones y reseñas de la aplicación: Antes de descargar la aplicación, mire su calificación y lea las reseñas. Verás que siempre incluyo esto cuando hablo de una aplicación. Esto puede darte una idea de la calidad de la aplicación y si otros usuarios han tenido algún problema con ella.
Encuentre la aplicación y el desarrollador: Investigue un poco sobre la aplicación y su desarrollador para ver si tienen una buena reputación. Esté atento a cualquier señal de alerta, como malas críticas o informes de fraude.
Comprobar permisos: Cuando instale una aplicación, preste atención a los permisos que solicita. Tenga cuidado con las aplicaciones que solicitan más permisos de los que necesitan para funcionar.
Haga clic aquí para la aplicación FOX NEWS
Siguiendo estos pocos consejos, puede reducir en gran medida el riesgo de descargar una aplicación maliciosa o de baja calidad y evitar problemas futuros.
¿Has visto algo sobre el nuevo troyano bancario Nexus? Háganos saber a continuación.
Para obtener más de mis consejos, suscríbase al boletín gratuito de CyberGuy haciendo clic en el enlace “Boletín gratuito” en la parte superior de mi sitio web.
Copyright 2023 CyberGuy.com. Reservados todos los derechos.