EL TROYANO BRATA DESARROLLA NUEVAS TÉCNICAS PARA ATACAR ESPAÑA Y ROBAR DATOS BANCARIOS
El troyano Brazilian Remote Access Tool Android (BRATA) se reinventa y desarrolla una nueva variante que pone en jaque a España y el resto de Europa con nuevas técnicas dirigidas a robar datos bancarios.
Este tipo de troyano es un 'malware' que solo afecta a dispositivos Android y fue descubierto por primera vez en 2019. Con los años este malware ha ido evolucionando y amoldándose a los nuevos dispositivos para poder seguir infectándolos y encontrar nuevas formas de atacar a sus víctimas.
Tal y como señalan los expertos de la firma de ciberseguridad móvil Cleafy en su último informe, el peligro que supone BRATA ha hecho que se le considere una amenaza avanzada persistente (APT, por sus siglas en inglés) debido a sus recientes patrones de actividad.
Hoy por hoy, BRATA ha situado su foco en las instituciones financieras. De hecho, en los últimos meses los investigadores del estudio han localizado la nueva variante de BRATA en territorio europeo. Su modus operandi es hacerse pasar por una entidad bancaria específica, desarrollando tres nuevas capacidades.
Una de las nuevas características es una técnica de 'phishing', que recrea la página de inicio de un banco. El fin último de los ciberdelincuentes que están detrás de este troyano es el robo de credenciales y datos de sus víctimas. Para poder conseguirlo, les solicitan que inserten su número de cliente y el PIN de su cuenta, simulando el mismo procedimiento de autenticación de un banco real.
Otra de las versiones de BRATA actúa también sirviéndose de una 'app' maliciosa de mensajería con la que comparte la misma infraestructura de comando y control (C2). Cuando el usuario instala la aplicación, esta le solicita que la convierta en su ‘app’ de mensajería por defecto. De esta manera, consiguen la autoridad suficiente para interceptar los mensajes entrantes, incluyendo los mensajes de las entidades bancarias tanto con los códigos de un solo uso (OTP) como con los datos de la autenticación de dos factores (2FA).
Estas nuevas capacidades están afectando principalmente a España, Italia y Gran Bretaña, y se puede combinar con la página 'phishing' del banco recreada por BRATA con el objetivo de poder realizar un ataque de apropiación de cuentas.
Asimismo, los expertos alertan de que la nueva variante de BRATA podría llegar a propagarse por el dispositivo, apropiándose de los datos de otras aplicaciones.
Elena Vivar
GOOGLE NEWS REAPARECE EN ESPAÑA TRAS OCHO AÑOS INACTIVO
La aplicación de Google dedicada a la transmisión de noticias reaparece en España tras finalizar su servicio en 2014. La reaparición se debe a la aprobación de una nueva legislación sobre los derechos de autor. Según datos obtenidos por Google, el tráfico a sitios web se redujo en un 10% y afectó directamente a los editores españoles, especialmente a los de pequeño tamaño.
Fuencisla Clemares, directora general de Google España y Portugal, ha afirmado que con esta reaparición quieren conseguir que los pequeños y grandes medios de comunicación españoles puedan conocer cómo descubrir y monetizar sus contenidos. Además, Clemares ha alegado que pronto podrá estar disponible para Android e iOS y que con esta aplicación se facilitará la obtención de noticias fidedignas a los lectores. “Facilitar la obtención de noticias ayuda tanto a lectores como a editores” afirma.
La directora general también anunció que se han propuesto trabajar con los editores españoles y que por ello pretende poner a su disposición con la mayor brevedad posible Google News Showcase, un software de productos bajo licencia que genera nuevas experiencias y aporta dotación economica a aquellos que aportan contenidos cuidados y especializados a los paneles de historias de Google News y Discover.
Fuencisla Clemares ha concluido su intervención con un mensaje hacia el público receptor y ha expresado su deseo de servir de ayuda a aquellos que hasta ahora no encontraban la información que deseaban. Aparte, ha añadido que quiere hacer que los lectores puedan encontrar diversas fuentes nacionales e internacionales y brindar de esta manera más apoyo a periodistas y editores.
Silvia Mordillo