🛡 MALWARE 🛡

RedWing ofrece paquetes de fraude bancario en Android como servicio de alquiler por Telegram.

🛡CyberObservatorio
RedWing ofrece paquetes de fraude bancario en Android como servicio de alquiler por Telegram.
Idioma

RedWing ofrece paquetes de fraude bancario en Android como servicio de alquiler por Telegram.

Fuente: The Hacker News

**RedWing: El nuevo malware para Android que facilita el fraude bancario a través de Telegram**

En un mundo cada vez más digitalizado, la ciberseguridad se ha convertido en un tema de vital importancia para usuarios y empresas. Las amenazas cibernéticas no solo afectan a entidades grandes, sino que también pueden tener un impacto directo en la vida cotidiana de los usuarios. Recientemente, se ha detectado una nueva operación de malware para dispositivos Android conocida como RedWing, que está siendo comercializada en Telegram como un servicio listo para el fraude bancario. Este desarrollo plantea serias preocupaciones sobre la seguridad de los datos personales y financieros de los usuarios, ya que permite a delincuentes con escaso conocimiento técnico apoderarse del teléfono de una víctima, robar sus credenciales bancarias y capturar los códigos de un solo uso que protegen sus cuentas.

Investigadores de zLabs, la división de investigación de Zimperium, han sido los encargados de identificar esta operación maliciosa. Según sus hallazgos, RedWing parece ser una variante renovada del malware conocido como Oblivion, que ya había sido señalado como una herramienta de alquiler por aproximadamente 300 dólares al mes. Esta relación con Oblivion indica que RedWing no solo es un nuevo nombre, sino que podría estar basado en una infraestructura y técnicas de ataque ya probadas y refinadas, lo que representa una amenaza significativa en el ecosistema de malware.

Desde un punto de vista técnico, RedWing se aprovecha de las vulnerabilidades de la plataforma Android, específicamente en la forma en que gestiona las aplicaciones y los permisos. Una vez que el malware logra infiltrarse en el dispositivo, puede acceder a la información sensible almacenada en él. Esto incluye, pero no se limita a, credenciales de acceso a aplicaciones bancarias y códigos de autenticación de dos factores, que son cruciales para la seguridad de las cuentas. El uso de Telegram como plataforma de distribución y comunicación no es casual, dado que esta aplicación de mensajería encriptada ha sido un vehículo popular para actividades ilícitas debido a su naturaleza anónima y a la facilidad con la que se pueden crear grupos y canales.

El impacto de una operación como RedWing es considerable. Los usuarios que caen en la trampa de este malware no solo enfrentan el riesgo de perder sus ahorros, sino que también pueden verse envueltos en problemas legales si su dispositivo es utilizado para actividades fraudulentas. A nivel empresarial, la proliferación de este tipo de malware podría resultar en un aumento de los costos de seguridad cibernética, así como en la pérdida de confianza de los clientes en el uso de servicios digitales. En un contexto donde el fraude bancario está en aumento, la aparición de herramientas tan accesibles para los criminales representa un desafío adicional para las instituciones financieras que buscan proteger a sus usuarios.

Históricamente, el uso de malware como servicio ha ido en aumento, facilitando a los delincuentes la ejecución de ataques con una mínima inversión inicial. Incidentes anteriores han demostrado que incluso malware menos sofisticado puede causar estragos significativos cuando se distribuye ampliamente. La tendencia hacia la "as-a-service" en el ámbito del cibercrimen sugiere que los grupos malintencionados están cada vez más organizados y son más accesibles para un público más amplio, lo que complica los esfuerzos de mitigación.

Dada la gravedad de la amenaza que representa RedWing, es fundamental que los usuarios adopten medidas proactivas para protegerse. Se recomienda encarecidamente que todos los usuarios de dispositivos Android mantengan sus sistemas operativos y aplicaciones actualizados, ya que las actualizaciones a menudo incluyen parches de seguridad críticos. Además, es prudente revisar cuidadosamente los permisos que se otorgan a las aplicaciones y evitar la instalación de software de fuentes no verificadas. Implementar autenticación de dos factores siempre que sea posible y utilizar soluciones de seguridad móvil confiables puede ayudar a mitigar el riesgo de convertirse en víctima de este tipo de malware.

En conclusión, la aparición de RedWing subraya la necesidad urgente de una mayor conciencia sobre la seguridad cibernética entre los usuarios de dispositivos móviles. A medida que la tecnología avanza, también lo hacen las tácticas utilizadas por los delincuentes, y solo a través de la educación y la vigilancia constante se podrá combatir eficazmente esta amenaza emergente.

RedWing MaaS Packages Android Bank Fraud as a Telegram Rental Service

Source: The Hacker News

A new Android malware operation called RedWing is being rented out on Telegram as a ready-made bank-fraud service. It lets even low-skill criminals take over a victim's phone, steal their banking logins, and capture the one-time codes that protect their accounts. Zimperium's zLabs, which found the operation, says it looks like a new variant of Oblivion, a $300-a-month rent-a-malware tool

RedWing ofrece paquetes de fraude bancario en Android como servicio de alquiler por Telegram. | Ciberseguridad - NarcoObservatorio