Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label banca. Show all posts
Showing posts with label banca. Show all posts

PostHeaderIcon Empleado de tienda AT&T condenado a 16 meses de prisión por fraude con tarjetas SIM


Kenneth Carter, ex empleado de AT&T, fue sentenciado a 16 meses de prisión por facilitar el robo de cuentas bancarias mediante el secuestro de números telefónicos (SIM swapping). Junto a otros cómplices, interceptó códigos de seguridad para intentar robar casi 600,000 dólares, logrando concretar el robo de unos 99,528 dólares. Además de la cárcel, el juez le ordenó pagar la restitución total del dinero robado.


PostHeaderIcon Clonan apps bancarias en perfiles de Android


El fraude bancario en Android ha entrado en una fase engañosa. Los atacantes utilizan malware para copiar aplicaciones bancarias en un perfil de trabajo oculto, separando la sesión fraudulenta de las señales de advertencia del dispositivo. Esta operación comienza con Gigabud, un troyano de acceso remoto activo desde 2022, que atrae a las víctimas mediante sitios de phishing o aplicaciones de mensajería.


PostHeaderIcon Nuevo troyano StreamRAT da control remoto total de Android vía VNC y accesibilidad


StreamRAT es un nuevo troyano bancario para Android que permite a los ciberdelincuentes tomar el control total de los dispositivos infectados. Mediante el uso de VNC y servicios de accesibilidad, el malware puede visualizar la pantalla, ejecutar acciones remotas y desplegar ventanas de inicio de sesión falsas para robar cuentas. Esta campaña ha estado dirigida específicamente a usuarios de habla hispana a través de anuncios en TikTok y plataformas de Meta.




PostHeaderIcon Bancos frenan financiación de centros de datos de IA


Los bancos comienzan a restringir la financiación para la construcción de centros de datos de IA debido a niveles de deuda insostenibles, afectando ya a Asia y extendiéndose hacia EE.UU.



PostHeaderIcon UE busca sustituir a Visa y Mastercard para 2029


La Unión Europea busca reducir su dependencia de Visa y Mastercard implementando alternativas como Wero, Bizum y el euro digital para transformar el sistema de pagos en 2029.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y usa otros teléfonos infectados como puente


Se ha descubierto una nueva familia de malware para Android llamada Manic, la cual combina el fraude bancario con funciones de spyware. Una de sus características más inusuales es que, si el teléfono infectado no tiene conexión a internet, puede "tomar prestada" la conexión de otro dispositivo infectado cercano para transmitir los datos robados.




PostHeaderIcon Plataforma de fraude BTMob usa 1.400 servidores para secuestrar dispositivos Android


BTMob es una plataforma de malware bancario para Android diseñada para convertir teléfonos en herramientas de fraude. Se distribuye mediante aplicaciones falsas, páginas de descarga clonadas y mensajes que suplantan el soporte al cliente. Una vez instalado, permite a los criminales vigilar pantallas, robar información e interferir en actividades bancarias.




PostHeaderIcon Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos


Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.




PostHeaderIcon Banana RAT usa generador de carga útil para crear variantes de malware bancario polimórfico


Se ha detectado una actualización crítica en el malware bancario Banana RAT, un troyano de acceso remoto vinculado a fraudes en Brasil. La campaña utiliza un servidor backend expuesto que permite generar variantes polimórficas del malware bajo demanda, facilitando así que el código cambie constantemente para evitar ser detectado por los equipos de seguridad.

PostHeaderIcon Malware Ousaban usa phishing y VBS contra bancos España y Portugal


Se ha detectado una nueva campaña de malware llamada Ousaban que está secuestrando sesiones de banca en línea en España y Portugal. El ataque comienza mediante el envío de archivos PDF corruptos diseñados para engañar a usuarios de Windows y robar su información bancaria.



PostHeaderIcon Troyano bancario Ousaban engaña a usuarios de bancos ibéricos mediante PDFs falsos


El troyano bancario brasileño Ousaban ataca a usuarios de Windows en España y Portugal mediante PDFs de phishing que simulan archivos corruptos. El malware utiliza esteganografía para ocultar su carga y filtra a las víctimas por ubicación para robar credenciales de más de dos docenas de bancos. Para evitar la detección, emplea servidores que cambian diariamente y técnicas de geovallado.



PostHeaderIcon Nuevo malware de Android Rokarolla roba PIN, códigos SMS y fondos de billeteras cripto


Investigadores de Zimperium detectaron Rokarolla, un troyano bancario para Android que toma control total del dispositivo mediante el abuso de permisos de accesibilidad. El malware utiliza páginas falsas y capturas de pantalla para robar credenciales de 217 apps financieras, interceptar SMS de seguridad y redirigir pagos de criptomonedas. Se distribuye a través de sitios maliciosos disfrazados de apps populares y se recomienda instalar aplicaciones solo desde tiendas oficiales.




PostHeaderIcon Malware NFC imita apps bancarias en Android


Un nuevo malware en Android suplanta aplicaciones bancarias para robar datos mediante NFC y PIN de tarjetas.





PostHeaderIcon Troyano Android OverlayPhantom abusa de servicios de accesibilidad para controlar dispositivos


Ha surgido un nuevo y peligroso troyano bancario para Android llamado OverlayPhantom, que ha estado afectando a usuarios en diez países desde mayo de 2025. Este malware pone en grave riesgo las credenciales bancarias, los datos financieros y las cuentas de criptomonedas. El software se propaga mediante enlaces maliciosos que se hacen pasar por descargas de aplicaciones conocidas y confiables.




PostHeaderIcon Paquete NuGet malicioso de Sicoob SDK roba contraseñas bancarias


Se ha detectado un paquete malicioso de NuGet que se hace pasar por un SDK oficial de Sicoob. Este paquete, denominado “Sicoob. Sdk”, estaba diseñado para atacar a desarrolladores que crean integraciones con las APIs bancarias de Sicoob en Brasil, con el objetivo de exfiltrar credenciales bancarias altamente sensibles y comprometer la seguridad de la cadena de suministro de software en el sector financiero.


PostHeaderIcon Hackers usan malware Grandoreiro contra bancos portugueses y empresas latinoamericanas


El troyano bancario Grandoreiro, activo desde 2016 y uno de los malwares más extendidos a nivel mundial, ha resurgido con nuevas campañas. Estos ataques, descritos como sofisticados y bien organizados, están dirigidos principalmente a bancos portugueses y empresas en España, México y Latinoamérica.


PostHeaderIcon ChatGPT ahora es tu gestor financiero


OpenAI lanza una nueva función en ChatGPT para conectar cuentas bancarias y actuar como gestor financiero personal mediante el análisis de gastos y presupuestos.




PostHeaderIcon Malware TCLBANKER ataca usuarios mediante gusanos de WhatsApp y Outlook


TCLBANKER es un troyano bancario brasileño altamente sofisticado (campaña REF3076) que evoluciona a partir de las familias Maverick y SORVEPOTEL. Este malware se distingue por utilizar un instalador de Logitech falso y firmado para infectar sistemas, y posee la capacidad de propagarse automáticamente a través de WhatsApp y Microsoft Outlook.




PostHeaderIcon TCLBANKER: el troyano bancario que ataca plataformas financieras a través de WhatsApp y Outlook Worms


Se ha detectado TCLBANKER, un troyano bancario brasileño que ataca 59 plataformas financieras y de criptomonedas. El malware utiliza técnicas avanzadas de evasión, se propaga mediante WhatsApp Web y Outlook, y emplea pantallas falsas para robar credenciales. Sus capacidades incluyen control remoto del sistema, captura de pantalla y keyloggers para extraer datos sensibles.


PostHeaderIcon Alerta por fraude que roba cuentas bancarias con Magis TV y Xuper


Los usuarios deben estar en máxima alerta ante el uso de plataformas como Magis TV, Xuper o Cuevana, ya que los servicios de IPTV pirata se han transformado en un peligroso método para que ciberdelincuentes roben información bancaria y vacíen cuentas. Estas plataformas, aparentemente inofensivas, ocultan malware y software espía que se instalan en los dispositivos de quienes las utilizan. Una vez dentro, los hackers pueden capturar credenciales, datos personales e incluso acceder a aplicaciones financieras sin que la víctima lo note. Las autoridades recomiendan evitar por completo este tipo de servicios ilegales y optar por alternativas legales y seguras para el consumo de contenido audiovisual. La comodidad de acceder a canales sin pagar no justifica el riesgo de perder todos los ahorros.