Utilizar aplicaciones bancarias en el móvil es algo muy común. Está presente prácticamente en todas las entidades bancarias hoy en día y permite consultar el saldo, realizar transferencias, pagos… Aunque esto es seguro, no significa que el riesgo sea cero. Puede haber amenazas que comprometan la seguridad. En este artículo, nos hacemos eco de una nueva variante de un malware que, precisamente, apunta a este tipo de usuarios que acceden al banco desde el teléfono.
Te hablaremos de cómo funciona esta amenaza, por qué es tan peligrosa y qué debes hacer para protegerte. El objetivo es que puedas mantener la seguridad en todo momento y no dar facilidades a los piratas informáticos. Te ayudarán a utilizar correctamente el móvil en tu día a día.
TrickMo vuelve al ataque
Esta amenaza se llama TrickMo. No se trata de algo nuevo, ya que apareció por primera vez en 2019, pero sí es novedosa la técnica que utiliza para tener éxito. Esta nueva variante ha sido analizada por parte de investigadores de seguridad de Threat Fabric, con publicación con fecha de 11 de mayo. Según explican, afecta principalmente a usuarios europeos.
Este troyano bancario se comunicaba a través de servidores comunes, lo que hacía que las soluciones de seguridad pudieran detectarlo. Sin embargo, ahora han cambiado bastante la manera de comunicarse, con el objetivo de ocultarse, y es gracias a usar la red TON blockchain, lo que permite utilizar un canal oculto. Esto hace que sea más difícil de detectar, bloquear las comunicaciones o rastrear a los atacantes.
Afecta a los usuarios de Android y, especialmente, a quienes utilicen la banca móvil. TrickMo está diseñado específicamente para robar credenciales bancarias, interceptar códigos OTP o SMS, tener capacidad para grabar la pantalla, superponer pantallas o incluso capturar códigos PIN y patrones de desbloqueo.
Por ejemplo, si alguien entra al banco desde el móvil recibe un código SMS de confirmación, el atacante podría llegar a tomar el control. Al usar TON, que es una red peer-to-peer descentralizada, la comunicación va a estar cifrada, oculta la IP y dificulta así la identificación, de ahí que tengan mayor probabilidad de éxito.
Cómo protegerte
Principalmente, esta amenaza llega en forma de APK falsa. Es decir, como si fuera una aplicación que podrías instalar en el móvil, pero fuera de las tiendas oficiales. Puede llegar a través de un SMS, correo, invitarte a una actualización que en realidad es falsa, etc. Por tanto, el sentido común es lo principal. Debes asegurarte de instalar únicamente aplicaciones desde tiendas oficiales y nunca desde sitios de terceros.
También es clave tener el móvil actualizado. Es algo que debes aplicar a cualquier dispositivo o programa que uses. En muchos casos, los atacantes van a explotar vulnerabilidades, por lo que es clave corregirlas y no dar facilidades.
Igualmente, tener un buen programa de seguridad va a venir bien. Un antivirus de calidad puede ayudarte a detectar y eliminar amenazas. Eso sí, ten en cuenta que no supone una barrera inquebrantable, por lo que debes combinarlo con otras medidas de seguridad adicionales que siempre tomes.
Habilitar la autenticación en dos pasos y usar claves fuertes son medidas que ayudarán a evitar intrusos. A ser posible, intenta evitar los códigos que llegan por SMS ya que, como has visto con el ejemplo de TrickMo, podrían ser interceptados. Es mejor usar aplicaciones de doble autenticación, como Google Authenticator.
En definitiva, cuidado con esta nueva variante de un troyano bancario que afecta a Android. Es fundamental que estés preparado y no des facilidades a los atacantes. Ten en cuenta que no hay una lista de bancos afectados, ya que es un problema que podría llegar a comprometer a usuarios que utilicen entidades muy variadas. Utilizan pantallas falsas que pueden recrear la pantalla legítima de los principales bancos.
