Group-IB, una reconocida empresa de ciberseguridad, ha identificado una nueva versión del malware RedHook que se está infiltrando secretamente en dispositivos Android, explotando la función de depuración inalámbrica de la plataforma para robar credenciales bancarias confidenciales. Actualmente, el malware está dirigido a usuarios en Vietnam e Indonesia, donde el precio de los datos comprometidos puede ser sustancial en el mercado negro.
Mecanismo de infección de malware
El malware RedHook se propaga a través de llamadas telefónicas y mensajes de phishing que se hacen pasar por bancos o agencias gubernamentales, dirigiendo a las víctimas a sitios web falsos que imitan a Google Play Store, donde se les engaña para que descarguen aplicaciones maliciosas alojadas en GitHub y los servidores en la nube de Amazon, lo que en última instancia les da a los piratas informáticos control remoto sobre los dispositivos infectados, permitiéndoles manipular las transacciones basadas en criptomonedas y blockchain de inversores desprevenidos.
Impacto en el mercado y preocupaciones de los inversores
La capacidad del malware RedHook para sobrevivir a los intentos de eliminación utilizando trucos de persistencia, incluida una actividad de pantalla de un píxel casi invisible, reproducción de audio silenciosa y servicios automáticos, genera importantes preocupaciones entre los inversores en el mercado de las criptomonedas, ya que el robo de datos confidenciales puede provocar pérdidas financieras sustanciales, lo que destaca la necesidad de medidas de seguridad mejoradas para proteger las transacciones basadas en blockchain y evitar una mayor volatilidad de los precios en el mercado.
