Ir al contenido principal

El troyano bancario Svpeng infectó miles de Android a través de Google AdSense

Expertos en ciberseguridad han descubierto recientemente una modificación del troyano bancario Svpeng escondido en AdSense, la plataforma publicitaria de Google. En solo dos meses, Svpeng fue detectado en
los dispositivos Android de unos 318.000 usuarios, con un ratio de infección que alcanzaba las 37.000 víctimas diarias. Los atacantes, con la intención de robar información de las tarjetas bancarias y datos personales como contactos e historial de llamadas, estaban explotando un bug en Google Chrome para Android. Ahora que este problema ha sido resuelto, los expertos de Kaspersky Lab han revelado más detalles de este ataque. El primer caso de ataque Svpeng ocurrió a mediados del mes de julio en una cadena de noticias rusa.

Durante el ciberataque, el troyano se descargaba por sí solo y de manera silenciosa en los dispositivos Android de los visitantes que accedían a este sitio web. Según los analistas, todo comenzó con un anuncio infectado en Google AdSense. Este anuncio aparecía con normalidad en páginas web no infectadas y el troyano solo se descargaba si el usuario accedía a la página web a través del navegador Chrome en dispositivos Android. El troyano Svpeng se hacía pasar por una importante actualización o una aplicación conocida con el fin de convencer al usuario para que aceptase la instalación. Una vez que el malware se ponía en marcha, este desaparecía de la lista de aplicaciones instaladas y pedía al usuario otorgarle derechos de administrador del dispositivo.

De esta manera, el malware era más difícil de detectar. Al parecer, los atacantes habían encontrado la forma de eludir las medidas de seguridad de Google Chrome para Android. Normalmente, cuando el archivo APK se descarga en el dispositivo móvil a través de un enlace web externo, el navegador muestra una advertencia en la que se indica que se va a descargar un archivo potencialmente peligroso. En este caso, los ciberestafadores encontraron un fallo de seguridad que permitía a los archivos APK descargarse sin notificárselo a los usuarios. Una vez descubierto el fallo, Kaspersky Lab comunicó el problema a Google.

El parche se publicará en la próxima actualización de Google Chrome para Android. Este troyano bancario móvil fue diseñado para robar la información de las tarjetas bancarias, además de hacerse con el historial de llamadas, mensajes multimedia y de texto, favoritos del navegador y contactos. Svpeng principalmente ataca en países de habla rusa; sin embargo, tiene el potencial de extenderse globalmente. Debido a la naturaleza específica de la distribución de este malware, millones de páginas web de todo el mundo están en riesgo, con muchas de ellas usando la plataforma de anuncios AdSense.

Ver más en: 20minutos.es

Comentarios

Entradas más populares de este blog

Error bancario coloca a Fabio Lora como titular temporal de una cuenta millonaria

Santo Domingo. — Un error en los sistemas de una entidad bancaria local colocó de manera temporal el nombre de Fabio Lora, como titular de una cuenta con un balance millonario, situación que ha generado inquietud dentro del propio banco. De acuerdo con una fuente vinculada al proceso, el nombre apareció asociado a una cuenta cuyo monto no coincide con el perfil financiero previamente registrado, lo que obligó a activar protocolos internos de verificación. “No es un caso común. El sistema reflejó información que no debería estar ahí”, indicó una fuente que pidió mantener el anonimato. La entidad confirmó que se trató de una falla técnica, aunque reconoció que el origen de los fondos no pudo ser identificado de inmediato, razón por la cual se aplicó un bloqueo preventivo temporal mientras se realiza una auditoría extraordinaria. Hasta el momento, Fabio Lora no ha ofrecido declaraciones públicas, limitándose el banco a señalar que el proceso continúa bajo revisión manual. “Son situaciones...

Escanear documentos y enviarlos como PDF por WhatsApp sin necesidad aplicaciones

WhatsApp ha incorporado una función que muchos usuarios llevaban años esperando, y es que desde ahora puedes   escanear documentos   y enviarlos en   formato PDF   sin necesidad

INFORME NO. 3 Tormenta Tropical Melissa 22.10.2025

Miércoles, 22 Octubre 2025 El COE mantiene 08 provincias y al Distrito Nacional en alerta roja, aumenta 13 en amarilla y mantiene 03 en verde, debido a que la tormenta tropical Melissa, No. 13 de esta Temporada Ciclónica 2025, fue localizada