Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Entradas populares

PostHeaderIcon SOVA es un nuevo y sofisticado troyano bancario para Android




En ThreatFabric analizan unas muestras de un nuevo troyano bancario para Android. Basándose en el panel de inicio de sesión del servidor C2, pudieron ver que fue llamado S.O.V.A. por sus propios creadores. Su objetivo son aplicaciones bancarias, carteras de criptomonedas y aplicaciones de compras. Los usuarios a los que va dirigido originalmente son usuarios de entidades de Estados Unidos y España.

 


 

SOVA es la palabra rusa para búho. Este nombre fue elegido por el propio actor de la amenaza posiblemente por la naturaleza de los búhos como aves rapaces nocturnas, silenciosas pero eficientes en el acecho y captura de sus víctimas.

SOVA fue detectado por primera vez a principios de agosto por ThreatFabric. Puede robar información personal y credenciales bancarias. Se cree que el malware está en sus primeras etapas de desarrollo en la actualidad. Sin embargo, se ha promocionado en foros de hacking con anuncios que buscan usuarios para realizar pruebas del malware.

Características de S.O.V.A. 

S.O.V.A. contiene características que suelen estar disponibles en el malware actual para Android, entre ellas: ataques de superposición (“Clickjacking”), registro de pulsaciones (“keylogging”), manipulación de notificaciones (permitiendo ocultarlas) y la manipulación del portapapeles para insertar direcciones modificadas de carteras de criptomonedas.

Además, destaca por una característica que no es tan común en un troyano Android: el robo de cookies de sesión. Esta funcionalidad permite a los delincuentes tener acceso a las sesiones válidas de los usuarios sin necesidad de conocer las credenciales bancarias.

Principales Países objetivo:


La futura hoja de ruta de S.O.V.A.

Una de las cuestiones que preocupan es el alto nivel de actualizaciones y la ambiciosa hoja de ruta de los desarrolladores del malware tienen planificada para SOVA

El autor anuncia públicamente la posibilidad de probar este nuevo producto dirigido a un gran número de bancos con el fin de mejorar las funcionalidades del bot, y probarlo en una gran variedad de dispositivos móviles. Además de las pruebas, los autores han establecido una hoja de ruta clara de las futuras características que se implementarán en el malware.

Como muchos otros troyanos para Android, S.O.V.A. también está desarrollando funcionalidades de malware tradicionalmente de escritorio. La inclusión de funcionalidades de denegación de servicios distribuidos (“DDoS”), ataque de intermediario (“MitMMan in the Middle”) y Ransomware a su arsenal, podría significar un daño increíble para los usuarios finales, además de la ya muy peligrosa amenaza que suponen los ataques de superposición (“Clickjacking”) y registro de pulsaciones (“keylogging”) entre otras.


 

 

Objetivos - Listado  Bancos y Aplicaciones

  • mail.com
  • Deutsche Bank
  • Netflix
  • BBVA Net Cash ES & PT
  • Caixa Geral de Depósitos
  • Bankia
  • Cajalnet
  • Bi en Línea
  • UnicajaMovil
  • Bankinter Móvil
  • Santander Empresas
  • Pibank
  • Ibercaja
  • ABANCA Empresas
  • Banca Móvil Laboral Kutxa
  • Kutxabank
  • NBapp Spain
  • BBVA Spain
  • imaginBank - Your mobile bank
  • Cajasur
  • Santander
  • Goole Passwords
  • Gmail
  • password
  • yahoo mail
  • AT&T
  • Verizon
  • Blockhchain
  • Trust Wallet
  • Coinbase
  • BBVA
  • Suntrust
  • PNC Bank
  • Bank of America
  • Capital ONE
  • Citi Bank
  • Citizen
  • SunCorp
  • USAA Bank
  • Wells Fargo
  • PayPal
  • Uber
  • EVO banco

 Fuentes:

https://unaaldia.hispasec.com/2021/09/s-o-v-a-nuevo-troyano-bancario-para-android-con-altas-prestaciones.html

https://www.threatfabric.com/blogs/sova-new-trojan-with-fowl-intentions.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.