{"id":7533,"date":"2016-01-20T16:23:51","date_gmt":"2016-01-20T14:23:51","guid":{"rendered":"https:\/\/kasperskydaily.com\/spain\/?p=7533"},"modified":"2017-09-21T17:08:41","modified_gmt":"2017-09-21T15:08:41","slug":"asacub-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/asacub-trojan\/7533\/","title":{"rendered":"La evoluci\u00f3n de Asacub: de peque\u00f1o troyano a arma definitiva"},"content":{"rendered":"<p>Kaspersky Lab ha descubierto a Asacub, un troyano bancario que ha empezado a atacar a los usuarios de Android este enero. Nuestros expertos han conseguido <a href=\"https:\/\/securelist.lat\/blog\/investigacion\/82483\/el-troyano-asacub-de-espia-a-ladron-de-bancos\/\" target=\"_blank\" rel=\"noopener\">seguir su evoluci\u00f3n paso a paso<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7281 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/01\/05220305\/asacub-trojan-featured.jpg\" alt=\"asacub-trojan-featured\" width=\"1280\" height=\"840\"><\/p>\n<p><a href=\"https:\/\/www.kaspersky.es\/blog\/android-banking-trojans\/6939\/\" target=\"_blank\" rel=\"noopener\">Un troyano bancario<\/a> es un tipo de malware que se instala en el dispositivo m\u00f3vil y emplea ciertas t\u00e9cnicas para robar el dinero de las tarjetas de cr\u00e9dito de los usuarios. Las recientes versiones de Asacub lo consiguen enga\u00f1ando al usuario para que introduzca las credenciales de su tarjeta de cr\u00e9dito mediante pantallas de <em>phishing<\/em>. Obviamente, estos datos no acaban en un aut\u00e9ntico banco.<\/p>\n<p>En un primer momento, los investigadores sugirieron que este troyano ten\u00eda como objetivo exclusivamente a Rusia y Ucrania, ya que el <em>phishing<\/em> se parec\u00eda a las pantallas de inicio de sesi\u00f3n de algunos bancos rusos y ucranianos. Sin embargo, siguiendo con su investigaci\u00f3n, los investigadores de Kaspersky Lab identificaron una versi\u00f3n adicional destinada a los usuarios de Estados Unidos, ya que otra pantalla de <em>phishing<\/em> mostraba el logotipo de un importante banco estadounidense. Adem\u00e1s de las falsas pantallas de inicio de sesi\u00f3n, el <em>malware<\/em> no recurre a otros m\u00e9todos para sustraer los datos de las tarjetas de cr\u00e9dito; por lo tanto, parece que los creadores de Asacub solo han dirigido su ataque a algunos bancos seleccionados.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7542 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/01\/05221952\/bank_screen-3.jpg\" alt=\"bank_screen-3\" width=\"1120\" height=\"1018\"><br>\nSin embargo, Asacub es mucho m\u00e1s que una simple estafa de <em>phishing<\/em>, a pesar de que en sus inicios se trataba de un sencillo <em>malware<\/em>, evolucion\u00f3 desde los rangos m\u00e1s bajos de la jerarqu\u00eda de <em>malware<\/em>.<\/p>\n<p>La primera aparici\u00f3n del <em>malware<\/em>, detectado por los productos de Kaspersky Lab como \u201cTrojan-Banker.AndroidOS.Asacub\u201d, fue descubierta por nuestro equipo de investigaci\u00f3n en junio de 2015. En aquel entonces, se trataba del t\u00edpico programa de <em>phishing<\/em>, gestionado de forma remota desde un servidor de mando y control.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Troyanos?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Troyanos<\/a> bancarios: la mayor amenaza cibern\u00e9tica m\u00f3vil <a href=\"https:\/\/t.co\/UVznho6aMA\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/UVznho6aMA<\/a>\u00a0 <a href=\"https:\/\/twitter.com\/hashtag\/banca?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#banca<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ciberseguridad?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ciberseguridad<\/a> <a href=\"https:\/\/t.co\/iW8O8fL9L8\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/iW8O8fL9L8<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/657134419900289024?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 22, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Al instalarse en el dispositivo afectado, la primera versi\u00f3n de Asacub pod\u00eda mandar cierta informaci\u00f3n a un servidor de mando y control (C&amp;C, <em>Command and Control<\/em>, en ingl\u00e9s), como la lista de apps, el historial de b\u00fasqueda o la lista de contactos. Esta versi\u00f3n tambi\u00e9n pod\u00eda enviar mensajes SMS a n\u00fameros de tel\u00e9fonos concretos y apagar la pantalla a voluntad. B\u00e1sicamente, esto era todo lo que pod\u00eda hacer.<\/p>\n<p>En julio se descubri\u00f3 una nueva versi\u00f3n de Asacub y contaba con unas caracter\u00edsticas mucho m\u00e1s avanzadas. Adem\u00e1s de las caracter\u00edsticas ya mencionadas, tambi\u00e9n pod\u00eda gestionar los ciclos de comunicaci\u00f3n C&amp;C, interceptar o eliminar mensajes de texto y subir el historial de SMS a un servidor remoto.<\/p>\n<p>La siguiente versi\u00f3n cont\u00f3 con todo un conjunto de nuevas caracter\u00edsticas: la capacidad de silenciar el m\u00f3vil, mantener la CPU activa aunque la pantalla est\u00e9 apagada, y, lo que es a\u00fan m\u00e1s importante, permit\u00eda a los criminales acceder a la consola. Esta \u00faltima caracter\u00edstica es una cl\u00e1sica puerta trasera y no la suelen utilizar los troyanos bancarios. Desde esta versi\u00f3n en adelante, Asacub se ha convertido en algo mucho m\u00e1s peligroso que un mero programa de <em>phishing<\/em>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Programas maliciosos bancarios en r\u00e1pido crecimiento para <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> <a href=\"http:\/\/t.co\/g7o0ywiCRy\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/g7o0ywiCRy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/seguridad?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#seguridad<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/459047890431000577?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 23, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>En septiembre, Asacub se convirti\u00f3 en lo que es actualmente. Adem\u00e1s de las caracter\u00edsticas mencionadas, empez\u00f3 a utilizar pantallas de <em>phishing<\/em> para sustraer los datos de las tarjetas de cr\u00e9dito de las apps de banca electr\u00f3nica seleccionadas. Adem\u00e1s, ahora cuenta con la posibilidad de redirigir las llamadas de la v\u00edctima a un n\u00famero de tel\u00e9fono en concreto, enviar <a href=\"https:\/\/es.wikipedia.org\/wiki\/USSD\" target=\"_blank\" rel=\"noopener nofollow\">solicitudes USSD<\/a> y descargar y ejecutar archivos desde enlaces corruptos.<\/p>\n<p>Hasta hace poco, Asacub ha permanecido en un segundo plano: los investigadores de Kaspersky Lab estaban al tanto de este <em>malware<\/em>, pero no hab\u00eda indicios de ataques masivos perpetrados por Asacub, hasta que las Navidades pasadas se descubrieron varias campa\u00f1as. Roman Unucek, uno de los expertos que descubri\u00f3 Asacub, afirma:<\/p>\n<p>\u201cEl <em>malware<\/em> se mantuvo fuera de nuestro radar hasta hace poco, cuando los criminales empezaron a distribuir Asacub durante las vacaciones de Navidad, convirti\u00e9ndose en una de las mayores amenazas m\u00f3viles de 2016\u2033.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7534 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/01\/05221955\/Asacub-ES.png\" alt=\"Asacub ES\" width=\"1005\" height=\"644\"><\/p>\n<p>De hecho, los investigadores detectaron m\u00e1s de 6.500 ataques en tan solo una semana, por lo que Asacub se convirti\u00f3 en el troyano bancario m\u00e1s activo en tan corto periodo de tiempo.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Asacub, el sencillo spyware, evolucion\u00f3 en un completo troyano bancario #seguridad #finanzasonline<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FVcG9&amp;text=Asacub%2C+el+sencillo+spyware%2C+evolucion%C3%B3+en+un+completo+troyano+bancario+%23seguridad+%23finanzasonline\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Un r\u00e1pido vistazo a la lista de caracter\u00edsticas del troyano puede traerte m\u00e1s de un quebradero de cabeza. Al infectar un dispositivo Android, Asacub obtiene el control total del sistema. Puede robar informaci\u00f3n (desde mensajes SMS a credenciales bancarias), redirigir llamadas, tomar fotograf\u00edas e incluso instalar otro <em>malware<\/em> probablemente incluyendo <a href=\"https:\/\/www.kaspersky.es\/blog\/teslacrypt-strikes-again\/7374\/\" target=\"_blank\" rel=\"noopener\"><em>ransomware<\/em><\/a>.<\/p>\n<p>Asacub es un troyano muy completo. Podr\u00eda utilizarse para el <em>phishing<\/em>, para distribuir <em>malware<\/em> o incluso para hacer chantaje. Seg\u00fan parece, los criminales simplemente est\u00e1n probando el conjunto de herramientas disponibles, pero tenemos razones para anticiparnos a una posible campa\u00f1a masiva.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">\u00bfA\u00fan no hab\u00e9is visto nuestro v\u00eddeo sobre la Tecnolog\u00eda de Pago Seguro de Kaspersky Internet Security?  <a href=\"http:\/\/t.co\/lk8fXv6IKV\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/lk8fXv6IKV<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/344148528630747136?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 10, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Solo hay una forma de protegerse de esta amenaza: con un fuerte antivirus. <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3D3V357G21JZW7BD4S%26c%3Dkd-com%26pid%3Dsmm\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security para Android<\/a> es capaz de detectar y bloquear todas las versiones existentes de Asacub. La versi\u00f3n de pago lo hace autom\u00e1ticamente. Si utilizas la versi\u00f3n gratuita del antivirus, no olvides ejecutar an\u00e1lisis manuales con frecuencia para prevenir la infecci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab ha descubierto un nuevo troyano bancario llamado Asacub, que ha evolucionado de ser un simple programa de phishing a ser una de las mayores amenazas <\/p>\n","protected":false},"author":696,"featured_media":7535,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[378,1581,1533,1329,553,43,61,676],"class_list":{"0":"post-7533","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-asacub","11":"tag-economia","12":"tag-finanzas","13":"tag-noticias","14":"tag-phishing","15":"tag-seguridad","16":"tag-troyano-bancario"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/asacub-trojan\/7533\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/asacub-trojan\/6571\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/asacub-trojan\/6653\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/asacub-trojan\/6546\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/asacub-trojan\/7280\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/asacub-trojan\/10552\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/asacub-trojan\/11108\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/asacub-trojan\/6192\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/asacub-trojan\/6774\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/asacub-trojan\/10127\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/asacub-trojan\/10552\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/asacub-trojan\/11108\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/asacub-trojan\/11108\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/7533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=7533"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/7533\/revisions"}],"predecessor-version":[{"id":11064,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/7533\/revisions\/11064"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/7535"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=7533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=7533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=7533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}