El malware FlyTrap para Android está comprometido 10,000 cuentas de facebook

FlyTrap Android malware

Según los expertos de Zimperium, El malware para Android FlyTrap secuestra cuentas de Facebook en 140 países de todo el mundo robando cookies de sesión.

Peor, los investigadores encontró que la información robada estaba disponible para cualquiera que encontrara el FlyTrap C&servidor C.

Los analistas creen que el malware ha estado activo al menos desde esta primavera..

Evidencia forense de este ataque troyano activo a Android, al que hemos denominado FlyTrap, señala que partes maliciosas fuera de Vietnam están ejecutando esta campaña de secuestro de sesiones desde marzo 2021.Los especialistas de Zimperium escriben.

Los atacantes utilizan señuelos distribuidos a través de Google Play y tiendas de aplicaciones de Android de terceros..

Como una regla, tal señuelo ofrece al usuario cupones gratuitos (para netflix, AdWords de Google, etcétera) u ofertas para votar por su equipo de fútbol favorito y la Eurocopa 2020 jugador.

El software malicioso FlyTrap para Android

Para hacer esto, la víctima supuestamente necesita iniciar sesión en la aplicación utilizando las credenciales de Facebook, y la autenticación se produce a través del dominio legítimo de la red social. Dado que las aplicaciones maliciosas utilizan SSO real de Facebook, no pueden recopilar directamente las credenciales de usuario. En cambio, FlyTrap utiliza inyección de JavaScript para recopilar otros datos confidenciales.

La aplicación abre una URL real dentro de un WebView configurado mediante inyección de JavaScript, lo que le permite recuperar toda la información que necesita, incluyendo galletas, detalles de la cuenta de usuario, Información sobre la ubicación, y dirección IP.los expertos escriben.

La información recopilada de esta manera se transmite a los atacantes.’ servidor de comando y control. En este momento, más que 10,000 usuarios de Android en 144 Países del mundo se han convertido en víctimas de esta campaña maliciosa..

El software malicioso FlyTrap para Android

Los datos y números exactos se extrajeron directamente del servidor de los delincuentes., ya que los investigadores descubrieron que cualquiera podía acceder a él. Según los expertos, el atrapamoscas C&El servidor C tenía muchas vulnerabilidades que facilitaban el acceso a la información almacenada..

Los investigadores destacan que las páginas de phishing que roban credenciales no son la única herramienta utilizada por los estafadores. Como muestra el ejemplo de FlyTrap, iniciar sesión a través de un dominio legítimo también puede ser riesgoso.

Déjame recordarte que también hablé de Malware alienígena que roba contraseñas 226 aplicaciones de Android.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *