“Lo más probable es que el cibercriminal envía este troyano a través de correos electrónicos señalando un problema con los impuestos e invita a la víctima a hacer clic para descargar la app de Sunat. Es posible que utilice otros temas para generar en los usuarios cierto temor y esto conlleva a la descarga. Una vez que ya está instalado en el teléfono, este te mostrará la página real de la entidad, pero por debajo ya se instaló Zanubis”, detalla a la Agencia Andina.
Al momento que el usuario descarga la app falsa, el malware revisa si es la primera vez que se ejecuta en el dispositivo y si cuentas con el Menú de Accesibilidad, el cual es utilizado para interactuar con otras aplicaciones instaladas en el ambiente del usuario y fue diseñado para que aquellos con algún tipo de discapacidad puedan tener una experiencia satisfactoria con el sistema.
Lee también:
Meta anuncia chatbots impulsados por inteligencia artificial para Messenger y WhatsApp
“Durante el ataque de la mano fantasma, el cibercriminal puede bajar el brillo de la pantalla del teléfono e ir operando sin que las víctimas se de cuenta que están abriendo y cerrando aplicaciones. Usualmente los usuarios utilizan la huella dactilar para desbloquear el equipo. Con esta técnica, se puede escanear la huella y utilizar para abrir aplicaciones de bancos que también lo solicitan y así robar el dinero”, alerta Assolini.
Otra acción que realiza Zanubis para apoderarse de esta delicada información es solicitar ser aplicación predeterminada para la validación de mensajes SMS. Esta configuración le permite robar los códigos de activación o verificación que las instituciones financieras envían a la víctima vía mensajes de texto.
Adicional a lo mencionado, la peligrosidad de este troyano también radica en que puede desinstalar aplicaciones y así evitar ser monitoreado a la hora de sentar una denuncia después del robo, dificultando el trabajo de la policía.
Troyano hecho en el Perú
Fabio Assolini explica que hay dos evidencias claves para determinar que este troyano es de origen peruano:
escritura nativa peruana y
conocimiento del mercado financiero peruano, con mayor énfasis en las aplicaciones.
“De acuerdo con el análisis que hemos realizado en estos meses, el criminal o el grupo de criminales tiene un amplio conocimiento de la jerga o frases comunes peruanas, así como de la coyuntura, puesto que sabe qué temas tocar para invitar a la víctima a descargar la app”. Sostiene que esto le da veracidad a la hora de contactar al usuario.
Asimismo, los cibercriminales tienen amplio entendimiento de los bancos que operan en el país, concentrándose actualmente en las aplicaciones y sobre todo en las más populares, como por ejemplo Yape. “Este troyano tiene en la mira a 40 aplicaciones, siendo 38 de ellas entidades financieras que van desde las más pequeñas hasta las que tienen mayor número de clientes”, señala.
Lee también:
TikTok obliga a usuarios a avisar si publican videos creados con inteligencia artificial
Aún no han logrado identificar si este troyano bancario peruano será capaz de expandirse a otros países de la región, tal como lo hacen los troyanos de origen brasileño; sin embargo, es claro que este malware tiene mucho potencial por la cantidad de acciones que es capaz de realizar.
“De la lista de aplicaciones a las que el malware apunta para cometer fraudes, esta amenaza ya representa el 45% de los troyanos bancarios bloqueados en Perú. En comparación, los troyanos brasileños que representan alrededor del 25% de los intentos de infección que bloqueamos en el país”, explica.
¿Cómo evitar ser víctimas de fraudes informáticos?
Para evitar ser víctimas de fraudes informáticos a raíz de este troyano Zanubis, el especialista recomienda:
- Solo instalar aplicaciones de fuentes confiables, idealmente desde las tiendas de aplicaciones oficiales. Assolini recalca que incluso si se descarga una app de la tienda oficial, se pueden verificar estas en la misma página de Google.
- Verificar los permisos solicitados por la aplicación: si no corresponden con la tarea de la aplicación (por ejemplo, un lector solicita acceder a los mensajes y llamadas del usuario), esto puede ser una señal de que se trata de una aplicación poco confiable.- Instalar un buen antivirus que le proteja contra software malicioso y sus acciones.
- No hacer clic en enlaces incluidos en correos electrónicos, redes sociales o mensajes SMS no deseados. En todo caso, comunicarse con los medios oficiales de las entidades.
- No realizar el procedimiento de rooting del dispositivo que proporcionará a los ciberdelincuentes posibilidades ilimitadas.
Para finalizar, el experto enfatiza que tanto los usuarios como las entidades gubernamentales cuyas identidades son suplantadas son víctimas de estos cibercriminales, por lo que es importante hacer campañas de ciberseguridad que permitan la protección de nuestros dispositivos, sobre todo ahora que son empleados como billeteras.
Más en Andina:
(FIN) MFR/SPV