ciberseguridad

Gigabud emplea perfiles de trabajo de Android para evadir sistemas de seguridad

El troyano bancario instala una aplicación secundaria que crea un entorno aislado y despliega software manipulado.

La evolución del troyano bancario Gigabud incluye el uso de perfiles de trabajo de Android como mecanismo de evasión, una técnica detallada en un informe de Group-IB publicado el 9 de septiembre y recogido por The Hacker News. Este procedimiento implica la instalación de una aplicación secundaria que, una vez en el dispositivo, establece un perfil de trabajo.

Los perfiles de trabajo son entornos separados que el sistema operativo Android destina habitualmente para aplicaciones corporativas, manteniendo su contenido aislado del espacio personal del usuario. Es dentro de este entorno segregado donde el troyano Gigabud deposita una aplicación bancaria modificada. La finalidad de esta estrategia es eludir las detecciones implementadas por las aplicaciones bancarias legítimas para identificar la presencia de malware.

La capacidad de Gigabud para aprovechar esta característica del sistema operativo subraya una adaptación en las técnicas de los operadores de malware para mantener su persistencia y funcionalidad frente a las contramedidas de seguridad.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *