Noticias

Advertencia: Malware puede vaciar cuentas de PayPal 2uk1r

No es de extrañar que el final de 2018 tuviera su parte justa de historias de ciberseguridad. Como siempre, hay tanto en el mundo de la privacidad en línea, la protección de datos y la ciberseguridad que mantenerse al día es complicado. Tal es el caso de un Android Malware que podría vaciar el dinero de las cuentas PayPal. 2l2z1c

Peligran las cuentas PayPal 2y1j1q

A mediados de diciembre, los expertos en seguridad de ESET anunciaron el descubrimiento de un nuevo malware para Android que roba dinero directamente de las cuentas PayPal, incluso con la autenticación de dos factores activada.

Los investigadores de seguridad de ESET publicaron el video anterior que detalla cómo funciona el malware.

Lo que ves en ese video es el investigador que ingresa a una cuenta de prueba con su código 2FA. Tan pronto como el investigador ingresa su código 2FA, la cuenta automatiza el pago a una cuenta preconfigurada. En este caso, el pago falló porque era una cuenta de prueba sin suficientes fondos para procesar el pago.

El malware se presenta como una aplicación de optimización de la batería, llamada Optimización de Android. Decenas de otras aplicaciones de optimización de la batería utilizan el mismo logotipo, además de presentar nombres similares y discretos.

Una vez instalado, Optimize Android solicita al que active un servicio de malicioso disfrazado de «Habilitar estadísticas». Si el habilita el servicio, la aplicación maliciosa verifica el sistema de destino de la aplicación oficial de PayPal; y, si os encontráis, el malware activa un PayPal: Alerta de notificación que incita a la víctima a abrir la aplicación.

«Una vez que el abre la aplicación de PayPal e inicia sesión, el servicio de accesibilidad maliciosa (si el lo habilitó previamente) interviene e imita los clics del para enviar dinero a la dirección de PayPal del atacante». El blog de investigación de ESET elabora la evasión de 2FA , también.

«Debido a que el malware no se basa en el robo de las credenciales de inicio de sesión de PayPal y, en su lugar, espera que los s inicien sesión en la aplicación oficial de PayPal,. También omite la autenticación de dos factores de PayPal (2FA). Los s con 2FA habilitado simplemente completan un paso adicional como parte del inicio de sesión, como lo harían normalmente; pero terminan siendo tan vulnerables al ataque de este troyano como los que no usan 2FA».

:)
Julio César

Periodista y amante del mundo de la tecnología, los deportes, la música y la naturaleza. Gracias Dios, por permitirme hacer lo que tanto me apasiona

Compartir
Publicado por
Julio César
Tags: PayPal

Últimos artículos 11s2f

Ororo.tv: Aprende Inglés Viendo Series y Películas Online 6y3z4r

Para muchos el aprender inglés se ha convertido en una necesidad, y de esa manera…

hace % días

Aplicaciones para ganar dinero inmediato 4m4um

¿Buscas maneras de conseguir ingresos monetarios desde tu teléfono, sin ningún tipo de inversión y…

hace % días

Vivaldi Navegador: Opinión, Ventajas Y Desventajas 2k2s2h

Vivaldi es, simplemente, un navegador web de la compañía Vivaldi Technologies (una empresa fundada por…

hace % días

Mejores Plataformas para Aprender Inglés Gratis 1c1c46

En el mundo actual, hablar inglés ya no es un lujo sino casi una necesidad.…

hace % días

Guía paso a paso para hacer la Declaración de la Renta por Internet (sin morir en el intento) 6o4s6l

Bueno, pues ya estamos otra vez en esa época del año... la temida declaración de…

hace % días

10 Alternativas a Spotify ¡Sin Anuncios! 5j3d19

Esta semana se ha hecho efectiva la sorpresa, Spotify, de un modo frontal, ha ido…

hace % días