La empresa de ciberseguridad Cleafy Labs ha descubierto un nuevo virus bancario llamado Revive que estÔ operando en España, atacando a los clientes que tienen una cuenta en el banco BBVA y utilizan un móvil Android.
Este malware se hace pasar por una aplicación oficial del BBVA que es necesaria para iniciar sesión desde el teléfono y poder operar con nuestra cuenta. Hablamos de aplicaciones 2FA para la verificación en dos pasos, y es un tipo de app bastante utilizada en este tipo de entornos que buscan ser seguros al mÔximo.
AsĆ funciona Revive, el nuevo malware bancario para Android que ataca a los clientes del BBVA
El malware Revive lo primero que hace es realizar un ataque de phishing, suplantando la identidad del banco y animando a la vĆctima para que descargue esta supuesta aplicación de verificación del BBVA. Para ello, intenta convencerle de que la app del banco ya no es segura, y que necesita instalar esta nueva app para actualizar sus sistemas de protección.
La app estÔs albergada en una pÔgina web de apariencia profesional, y hasta incluye un videotutorial para que el usuario pueda descargar e instalar la aplicación maliciosa sin problemas.
Una vez instalada la falsa app de verificación, el troyano de Revive solicita permisos de accesibilidad, lo que le permite tomar el control total de la pantalla y la capacidad de registrar todas las acciones que va realizando la vĆctima.
La primera vez que se ejecuta la aplicación también solicitarÔ acceso a los SMS y a las llamadas, algo que de entrada puede parecer normal en una app de verificación.
Una vez estÔ asentado en el sistema, Revive se mantiene funcionando en segundo plano como un simple keylogger, registrando todos los tecleos y movimientos del usuario para después enviÔrselos al hacker de manera periódica.
Por tanto, este malware es capaz de registrar todos los usuarios y contraseƱas de la vĆctima, no solo sus credenciales bancarias del BBVA. La supuesta app del banco funciona como una puerta de entrada, pero una vez la tenemos instalada en el móvil nos robarĆ” todas las cuentas que pueda: Amazon, Paypal y todo lo que pille por delante.
SegĆŗn indican desde Cleafy Labs, el virus tambiĆ©n es capaz de captar códigos de verificación 2FA y contraseƱas de un solo uso. Por si esto fuera poco, el virus recibió el nombre de āReviveā debido a que es capaz de reiniciarse por si mismo en caso de cierre, por lo que un simple reinicio o cierre de la aplicación no bastarĆ” para librarse de Ć©l.
Fuente: Bleeping Computer
Otras noticias interesantes publicadas en junio de 2022:
- El antivirus Microsoft Defender ya disponible en Android, iOS, Windows y Mac
- Adobe Photoshop pasarÔ a ser gratuito en su versión web
- La increĆble vida de⦠Elon Musk
”Nos leemos en el siguiente post!




