El troyano móvil Svpeng ahora roba credenciales

0
719

Los expertos de Kaspersky Lab han descubierto una nueva variante de Svpeng, el troyano dirigido a las transacciones bancarias móviles. Esta variante incluye la funcionalidad de keylogging —registro de las pulsaciones del teclado— una técnica que comúnmente se relaciona más con agentes de amenazas dirigidas a un objetivo determinado.

Abusando de los servicios de accesibilidad de Android, este troyano modificado roba el texto que se escribe (por ejemplo, las credenciales bancarias). Valiéndose de ese método el troyano también puede concederse otros permisos y derechos, así como contrarrestar los intentos de desinstalarlo. Los investigadores advierten que mantener actualizado el software de los dispositivos no es suficiente para protegerse contra este troyano.

Los servicios de accesibilidad generalmente se entregan en forma de mejoras en la interfaz de usuario (UI, por sus siglas en inglés) para auxiliar a las personas con alguna discapacidad o a aquellos que temporalmente no pueden interactuar completamente con un dispositivo (por ejemplo, cuando están conduciendo un vehículo). En julio de 2017, los investigadores de Kaspersky Lab descubrieron que Svpeng había evolucionado para aprovechar esta característica del sistema, a fin de robar el texto introducido en el dispositivo desde otras aplicaciones y otorgarse una serie de derechos adicionales.

El troyano es distribuido a través de sitios web maliciosos, como una aplicación falsa para reproducción flash. Después de ser activada, pide permiso para utilizar los servicios de accesibilidad. Aprovechando esta sola característica, puede lograr lo siguiente: acceder a las interfaces de usuario de otras aplicaciones y tomar capturas de la pantalla cada vez que se pulsa una tecla, lo que permite registrar datos como las credenciales bancarias.