Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta banca. Mostrar todas las entradas
Mostrando entradas con la etiqueta banca. Mostrar todas las entradas

PostHeaderIcon Usan blockchain para robar claves bancarias y códigos 2FA


Una nueva campaña de malware, activa desde al menos noviembre de 2025, utiliza tecnología blockchain para ocultar sus servidores de control. El ataque engaña a los usuarios de sitios web empresariales comprometidos mediante un falso aviso de verificación humana para ejecutar comandos maliciosos en PowerShell, con el objetivo de robar credenciales bancarias y códigos de autenticación de dos factores (2FA).


PostHeaderIcon Malware evade las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge


Desde mediados de 2025, una operación brasileña utiliza el toolkit KREMLIN para instalar extensiones maliciosas en Chrome y Edge que roban credenciales y datos sensibles sin consentimiento del usuario. El ataque comienza con archivos JavaScript disfrazados de documentos bancarios y emplea contratos inteligentes de Ethereum para gestionar sus cargas útiles. Elastic Security Labs ha identificado más de 1,500 sistemas infectados, principalmente en Brasil, y logró interrumpir la campaña mediante el registro de un dominio estratégico.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y se reinstala solo


Se ha detectado un nuevo malware para Android llamado RatHat que ataca a clientes bancarios mediante el uso de pantallas falsas y el robo de códigos de verificación. Esta amenaza puede capturar PINs, contraseñas y patrones de desbloqueo, facilitando el robo de cuentas y la realización de pagos, ya que el software tiene la capacidad de mantener el acceso al teléfono e reinstalarse mismo incluso después de que el usuario crea haber eliminado la aplicación maliciosa.




PostHeaderIcon Empleado de tienda AT&T condenado a 16 meses de prisión por fraude con tarjetas SIM


Kenneth Carter, ex empleado de AT&T, fue sentenciado a 16 meses de prisión por facilitar el robo de cuentas bancarias mediante el secuestro de números telefónicos (SIM swapping). Junto a otros cómplices, interceptó códigos de seguridad para intentar robar casi 600,000 dólares, logrando concretar el robo de unos 99,528 dólares. Además de la cárcel, el juez le ordenó pagar la restitución total del dinero robado.




PostHeaderIcon Clonan apps bancarias en perfiles de Android


El fraude bancario en Android ha entrado en una fase engañosa. Los atacantes utilizan malware para copiar aplicaciones bancarias en un perfil de trabajo oculto, separando la sesión fraudulenta de las señales de advertencia del dispositivo. Esta operación comienza con Gigabud, un troyano de acceso remoto activo desde 2022, que atrae a las víctimas mediante sitios de phishing o aplicaciones de mensajería.


PostHeaderIcon Nuevo troyano StreamRAT da control remoto total de Android vía VNC y accesibilidad


StreamRAT es un nuevo troyano bancario para Android que permite a los ciberdelincuentes tomar el control total de los dispositivos infectados. Mediante el uso de VNC y servicios de accesibilidad, el malware puede visualizar la pantalla, ejecutar acciones remotas y desplegar ventanas de inicio de sesión falsas para robar cuentas. Esta campaña ha estado dirigida específicamente a usuarios de habla hispana a través de anuncios en TikTok y plataformas de Meta.




PostHeaderIcon Bancos frenan financiación de centros de datos de IA


Los bancos comienzan a restringir la financiación para la construcción de centros de datos de IA debido a niveles de deuda insostenibles, afectando ya a Asia y extendiéndose hacia EE.UU.



PostHeaderIcon UE busca sustituir a Visa y Mastercard para 2029


La Unión Europea busca reducir su dependencia de Visa y Mastercard implementando alternativas como Wero, Bizum y el euro digital para transformar el sistema de pagos en 2029.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y usa otros teléfonos infectados como puente


Se ha descubierto una nueva familia de malware para Android llamada Manic, la cual combina el fraude bancario con funciones de spyware. Una de sus características más inusuales es que, si el teléfono infectado no tiene conexión a internet, puede "tomar prestada" la conexión de otro dispositivo infectado cercano para transmitir los datos robados.




PostHeaderIcon Plataforma de fraude BTMob usa 1.400 servidores para secuestrar dispositivos Android


BTMob es una plataforma de malware bancario para Android diseñada para convertir teléfonos en herramientas de fraude. Se distribuye mediante aplicaciones falsas, páginas de descarga clonadas y mensajes que suplantan el soporte al cliente. Una vez instalado, permite a los criminales vigilar pantallas, robar información e interferir en actividades bancarias.




PostHeaderIcon Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos


Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.




PostHeaderIcon Banana RAT usa generador de carga útil para crear variantes de malware bancario polimórfico


Se ha detectado una actualización crítica en el malware bancario Banana RAT, un troyano de acceso remoto vinculado a fraudes en Brasil. La campaña utiliza un servidor backend expuesto que permite generar variantes polimórficas del malware bajo demanda, facilitando así que el código cambie constantemente para evitar ser detectado por los equipos de seguridad.

PostHeaderIcon Malware Ousaban usa phishing y VBS contra bancos España y Portugal


Se ha detectado una nueva campaña de malware llamada Ousaban que está secuestrando sesiones de banca en línea en España y Portugal. El ataque comienza mediante el envío de archivos PDF corruptos diseñados para engañar a usuarios de Windows y robar su información bancaria.



PostHeaderIcon Troyano bancario Ousaban engaña a usuarios de bancos ibéricos mediante PDFs falsos


El troyano bancario brasileño Ousaban ataca a usuarios de Windows en España y Portugal mediante PDFs de phishing que simulan archivos corruptos. El malware utiliza esteganografía para ocultar su carga y filtra a las víctimas por ubicación para robar credenciales de más de dos docenas de bancos. Para evitar la detección, emplea servidores que cambian diariamente y técnicas de geovallado.



PostHeaderIcon Nuevo malware de Android Rokarolla roba PIN, códigos SMS y fondos de billeteras cripto


Investigadores de Zimperium detectaron Rokarolla, un troyano bancario para Android que toma control total del dispositivo mediante el abuso de permisos de accesibilidad. El malware utiliza páginas falsas y capturas de pantalla para robar credenciales de 217 apps financieras, interceptar SMS de seguridad y redirigir pagos de criptomonedas. Se distribuye a través de sitios maliciosos disfrazados de apps populares y se recomienda instalar aplicaciones solo desde tiendas oficiales.




PostHeaderIcon Malware NFC imita apps bancarias en Android


Un nuevo malware en Android suplanta aplicaciones bancarias para robar datos mediante NFC y PIN de tarjetas.





PostHeaderIcon Troyano Android OverlayPhantom abusa de servicios de accesibilidad para controlar dispositivos


Ha surgido un nuevo y peligroso troyano bancario para Android llamado OverlayPhantom, que ha estado afectando a usuarios en diez países desde mayo de 2025. Este malware pone en grave riesgo las credenciales bancarias, los datos financieros y las cuentas de criptomonedas. El software se propaga mediante enlaces maliciosos que se hacen pasar por descargas de aplicaciones conocidas y confiables.




PostHeaderIcon Paquete NuGet malicioso de Sicoob SDK roba contraseñas bancarias


Se ha detectado un paquete malicioso de NuGet que se hace pasar por un SDK oficial de Sicoob. Este paquete, denominado “Sicoob. Sdk”, estaba diseñado para atacar a desarrolladores que crean integraciones con las APIs bancarias de Sicoob en Brasil, con el objetivo de exfiltrar credenciales bancarias altamente sensibles y comprometer la seguridad de la cadena de suministro de software en el sector financiero.


PostHeaderIcon Hackers usan malware Grandoreiro contra bancos portugueses y empresas latinoamericanas


El troyano bancario Grandoreiro, activo desde 2016 y uno de los malwares más extendidos a nivel mundial, ha resurgido con nuevas campañas. Estos ataques, descritos como sofisticados y bien organizados, están dirigidos principalmente a bancos portugueses y empresas en España, México y Latinoamérica.


PostHeaderIcon ChatGPT ahora es tu gestor financiero


OpenAI lanza una nueva función en ChatGPT para conectar cuentas bancarias y actuar como gestor financiero personal mediante el análisis de gastos y presupuestos.