TeaBot, el nuevo malware que roba bancos europeos por medio de tu m車vil
Descubren un troyano bancario que ha atacado a m芍s de 60 entidades a trav谷s de los datos de usuarios.
John Dillinger, uno de los g芍ngsters m芍s conocidos de Estados Unidos, era una verdadera &autoridad* en el robo de bancos. Pero hoy d赤a no hace falta entrar gritando con una Tommy Gun en las manos y enca?onando a los trabajadores de una sucursal, porque gracias a la digitalizaci車n de los procesos bancarios, la tecnolog赤a puede hacer todo esto de forma m芍s sutil.
Y de hecho es lo que est芍 haciendo un nuevo malware que, adem芍s, convierte en secuaces a quienes infecta primero.
TeaBot Malware
A principios de enero de 2021 apareci車 en escena un nuevo &banker* (malware enfocado en robar credenciales bancarias) de Android que fue descubierto y analizado por el equipo de Inteligencia de Amenazas y Respuesta a Incidentes (TIR), de la compa?赤a experta en ciberseguridad Cleafy. Bautizado como &TeaBot*, este troyano bancario parec赤a ※tener todas las caracter赤sticas principales de los banqueros de Android actuales que se consiguen abusando de los servicios de accesibilidad§, como son
- Capacidad de realizar ataques de superposici車n contra aplicaciones de m迆ltiples bancos para robar credenciales de acceso e informaci車n de tarjetas de cr谷dito
- Capacidad de enviar / interceptar / ocultar mensajes SMS
- Habilitaci車n de funcionalidades de registro de claves
- Capacidad para robar los c車digos de autenticaci車n de Google
- Capacidad de obtener el control remoto total de un dispositivo Android (a trav谷s de los servicios de accesibilidad y de la pantalla compartida en tiempo real)
Gracias a un an芍lisis en profundidad de una nueva oleada de muestras detectadas el 29 de marzo de 2021, Cleafy encontr車 pruebas de que TeaBot hab赤a empezado su carrera criminal atacando a entidades bancarias de Italia.
Adem芍s, aunque TeaBot parece estar ※en sus primeras etapas de desarrollo seg迆n algunas irregularidades encontradas durante nuestro an芍lisis§, se descubri車 que los desarrolladores ya han incluido soporte multiling邦e seg迆n algunas referencias textuales encontradas en 6 idiomas distintos -espa?ol, ingl谷s, italiano, alem芍n, franc谷s y holand谷s-, lo que significa una cosa: TeaBot se preparaba para atacar bancos por el resto de Europa.
M芍s de 60 bancos europeos atacados
El resultado de esto fue que entidades bancarias de B谷lgica y Pa赤ses Bajos tambi谷n se han visto afectadas por el nuevo malware, siendo un total de m芍s de 60 bancos atacados en total. La clave de todo es que TeaBot no puede atacar esos bancos sin un &socio*, que en este caso es cualquiera que tenga su m車vil infectado.
Si este malware te hackea el m車vil, lo siguiente que hace es buscar los datos bancarios que lleves -numeraciones de cuentas, contrase?as, tarjetas de cr谷dito escaneadas. Y una vez los tiene, los usa como &arma* para atacar a la entidad bancaria a la que pertenezcan. Y todo desde tu m車vil sin que te des cuenta.
Los principales permisos conseguidos por TeaBot le permiten
Espa?a, campo de pruebas
Aunque han sido los bancos de Italia, B谷lgica y Pa赤ses Bajos los atacados y afectados, lo cierto es que Cleafy descubri車 que en enero pasado, TeaBot se hab赤a centrado en atacar bancos espa?oles. Y en marzo, el rastro del malware apareci車 en bancos alemanes a la par que italianos.
Seg迆n el post oficial de Cleafy, en el que realiza un an芍lisis muy t谷cnico de c車mo opera TeaBot, el malware est芍 en sus primeros estadios. La duda no es si atacar芍 m芍s entidades bancarias en EU, sino cu芍ndo, y cu芍ndo llegar芍 a Espa?a.