Icono del sitio Una Al Día

PhantomCard y SpyBanker: nueva oleada de malware Android contra el sector bancario

Recientemente, ThreatFabric destapó la aparición de PhantomCard, un troyano NFC-relay capaz de clonar tarjetas contactless en Brasil, mientras que K7 Labs alertó sobre SpyBanker, un dropper que desvía llamadas bancarias en la India. Ambas campañas ponen de relieve la necesidad de reforzar la seguridad de pagos sin contacto y de las políticas de desvío de llamadas.

¿Cómo actúa PhantomCard?

¿Qué hace SpyBanker?

Tendencia preocupante

ThreatFabric advierte que servicios MaaS como SuperCard X, KingNFC o NFU Pay están popularizando los ataques relay; al mismo tiempo, Zimperium señala que frameworks de rooteo (KernelSU, APatch) facilitan la escalada de privilegios en dispositivos comprometidos.

Impacto potencial

  1. Fraude contactless: transacciones sin PIN hasta el límite local y clonación de tarjetas EMV.
  2. Secuestro de llamadas: intercepta autorizaciones telefónicas y refuerza ataques BEC.
  3. Exfiltración de datos y posibilidad de cargas adicionales.

Recomendaciones

Las entidades que combinan auditorías periódicas con servicios de Threat Intelligence reaccionan antes a campañas como PhantomCard o SpyBanker. Un enfoque efectivo es integrar un flujo continuo de inteligencia (por ejemplo, el SOC Threat Intelligence de Hispasec) con plataformas de detección móvil como MAIA, que vigila en tiempo real las infecciones en dispositivos de clientes y ayuda a reducir el riesgo financiero y de cumplimiento

Más información

Acerca de Mayela Marín

Mayela Marín Ha escrito 31 publicaciones.

Salir de la versión móvil