Por: Jessica Mutis • Colombia.com

Tenga cuidado con el nuevo virus que puede apoderarse de sus cuentas bancarias

Apodado “El Padrino”, está causando serios problemas a los usuarios pues al parecer lo que hace es recrear una copia falsa de la web original del banco.

Tenga cuidado. Foto: Shutterstock
Tenga cuidado. Foto: Shutterstock

Apodado “El Padrino”, está causando serios problemas a los usuarios pues al parecer lo que hace es recrear una copia falsa de la web original del banco.

Un grupo de investigadores expertos fueron los encargados de descubrir este nuevo intruso que tiene en amenaza latente a varios usuarios. Goodfather (Padrino en inglés), pone a disposición una web fala donde el individuo pone todos sus datos, enviando de tal manera la información directa al ciberdelincuente.  Este virus, puede acceder a su teléfono, cuando usted descarga alguna aplicación y esta les solicita permisos a sus demás aplicaciones como la cámara, contactos y demás, por ello lo mejor es sospechar y relacionar lo que se descarga, puesto que si tiene que ver con música no tendría por qué acceder a sus contactos.

Los expertos que lo encontraron hacen parte de la compañía de ciberseguridad Group-IB y han anunciado que este malware ha atacado a más de 400 objetivos internacionales, entre ellos aplicaciones bancarias, billeteras de criptomonedas y servicios de criptomonedas.

Entre tanto este sería el sucesor de Anubis, troyano que ganó fama por ser también una amenaza bancaria, pero que logró vencerse gracias al esfuerzo y trabajo de Android por medio de las actualizaciones. En principio hacia marzo del 2021, ThreatFabric descubrió a Godfather por primera vez, este se hizo público hasta marzo de 2022, dejando de funcionar en junio, pero reapareciendo con mejoras de diseño y alcance ha hoy.

De acuerdo al portal Movil Zona, las apps a las que se dirige este nuevo virus son bancarias en España, Estados Unidos, Turquía, Francia, Canadá, Italia y Reino Unido, llegando a afectar a 94 apps de billeteras de criptomonedas y 110 plataformas de intercambio de estas criptodivisas. Las sedes afectadas mayormente se encuentran son, 49 de Estados Unidos, 31 en Turquía y 30 en España.

La capacidad del malware es tanta que podrá recolectar cualquier dato de su dispositivo, entre nombres y contraseñas, también SMS, tiene la capacidad de enviar notificaciones para evadir la autenticación de dos factores. Entre otras acciones, logra grabar la pantalla del dispositivo de la víctima, establecer conexiones VNC y reenviar llamadas, así como ejecutar solicitudes USSD, señala Semana.

La recomendación es estar siempre atentos a cualquier acción sospechosa, al ifual que proteger su dispositivo descargando aplicaciones desde las tiendas oficiales y verificando los permisos que se dan además de activar el Play Protect. No obstante, si va a hacer compras online, verifique que las páginas cuenten con pasarela de pagos, donde en caso de que ocurra un problema pueda hacer reclamo. Por otro lado, no use redes WiFi públicas cuando descargue aplicaciones o realice compras.