{"id":85319,"date":"2020-11-24T10:03:59","date_gmt":"2020-11-24T15:03:59","guid":{"rendered":"http:\/\/elcuartopoder.com.mx\/nw\/?p=85319"},"modified":"2020-11-24T10:04:00","modified_gmt":"2020-11-24T15:04:00","slug":"asi-funciona-ghimob-el-nuevo-virus-capaz-de-robar-informacion-bancaria-de-153-apps-diferentes","status":"publish","type":"post","link":"http:\/\/elcuartopoder.com.mx\/nw\/varios\/asi-funciona-ghimob-el-nuevo-virus-capaz-de-robar-informacion-bancaria-de-153-apps-diferentes\/","title":{"rendered":"As\u00ed funciona Ghimob: el nuevo virus capaz de robar informaci\u00f3n bancaria de 153 \u00abapps\u00bb diferentes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La empresa de ciberseguridad\u00a0Kaspersky\u00a0ha alertado sobre los peligros de un nuevo\u00a0<strong>troyano bancario<\/strong>, capacitado para infectar dispositivos y\u00a0<strong>robar claves de cuentas del banco<\/strong>, llamado\u00a0<strong>Ghimob<\/strong>. Seg\u00fan explican desde la firma, el virus atrae a las v\u00edctimas para que instalen el archivo malicioso a trav\u00e9s de un correo electr\u00f3nico que las enga\u00f1a diciendo que tienen deudas y ofreci\u00e9ndoles un enlace para informarse. Una vez que se instala, el c\u00f3digo malicioso procede a enviar mensajes de notificaci\u00f3n de la infecci\u00f3n a su servidor, incluyendo el modelo de tel\u00e9fono, si este tiene activado el bloqueo de pantalla y una lista de todas las aplicaciones instaladas que el \u00abmalware\u00bb (virus inform\u00e1tico) tiene como objetivo. En total, Ghimob\u00a0<strong>puede espiar 153 apps m\u00f3viles<\/strong>, principalmente de bancos, apps de inversi\u00f3n y criptomonedas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cuanto a sus funcionalidades, Ghimob se convierte en un esp\u00eda en el bolsillo de la v\u00edctima. Una vez realizada la infecci\u00f3n,\u00a0<strong>el ciberdelincuente puede acceder de forma remota al dispositivo infectado y completar el fraude<\/strong>\u00a0usando el smartphone de su v\u00edctima, lo que le permite eludir la identificaci\u00f3n autom\u00e1tica y las medidas de seguridad y sistemas de comportamiento anti-fraude implementadas por las instituciones financieras.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Incluso si el usuario utiliza un patr\u00f3n de bloqueo de pantalla, Ghimob&nbsp;<strong>es capaz de grabarlo y reproducirlo despu\u00e9s para desbloquear el dispositivo<\/strong>. Cuando el cibercriminal est\u00e1 listo para realizar la transacci\u00f3n, superpone una pantalla negra o abre un sitio web que ocupa toda la pantalla, ocultando as\u00ed la transacci\u00f3n que este realiza en segundo plano, usando la app financiera que la v\u00edctima ha abierto o activado en su dispositivo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las estad\u00edsticas de Kaspersky muestran que, aparte de Brasil, los objetivos de Ghimob se encuentran, sobre todo, en pa\u00edses como Paraguay, Per\u00fa, Portugal, Alemania, Angola y Mozambique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00abEl deseo de los ciberdelincuentes latinoamericanos de crear un troyano bancario m\u00f3vil a escala mundial tiene una larga historia. Primero vimos a Basbanke, luego a BRata, pero ambos estaban muy centrados en el mercado brasile\u00f1o. De hecho, Ghimob es el primer troyano de banca m\u00f3vil brasile\u00f1o listo para la expansi\u00f3n internacional. Creemos que esta campa\u00f1a podr\u00eda estar relacionada con Guildma, un troyano bancario brasile\u00f1o muy conocido, por varias razones, pero principalmente porque comparten la misma infraestructura. Recomendamos a las instituciones financieras que est\u00e9n vigilantes ante estas amenazas, que mejoren sus procesos de autenticaci\u00f3n, sus tecnolog\u00edas anti-fraude y su inteligencia de datos de amenazas, y que traten de entender y mitigar todos los riesgos asociados con esta nueva familia de RAT m\u00f3vil\u00bb, comenta Fabio Assolini, experto en seguridad de Kaspersky.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fuente:<\/strong> ABC<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de ciberseguridad\u00a0Kaspersky\u00a0ha alertado sobre los peligros de un nuevo\u00a0troyano bancario, capacitado para infectar dispositivos y\u00a0robar claves de cuentas del banco, llamado\u00a0Ghimob. Seg\u00fan explican desde la firma, el virus atrae a las v\u00edctimas para que instalen el archivo malicioso a trav\u00e9s de un correo electr\u00f3nico que las enga\u00f1a diciendo que tienen deudas y ofreci\u00e9ndoles [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":85320,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[],"class_list":["post-85319","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-varios"],"_links":{"self":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/85319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/comments?post=85319"}],"version-history":[{"count":1,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/85319\/revisions"}],"predecessor-version":[{"id":85321,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/85319\/revisions\/85321"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media\/85320"}],"wp:attachment":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media?parent=85319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/categories?post=85319"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/tags?post=85319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}