NOTICIAS

El INCIBE-CERT realiza un estudio de análisis sobre el troyano bancario Anatsa

 

En el estudio se proporciona información pormenorizada y detallada del modus operandi y el funcionamiento de esta campaña que afectan a una amplia variedad de empresas, ciudadanos y organismos nacionales para que, una vez conocidos los detalles más técnicos y sus características, los técnicos en seguridad puedan implementar en las organizaciones las medidas de prevención, detección y respuesta más adecuadas.

Anatsa es un troyano bancario diseñado para dispositivos Android que hace uso de funciones muy similares a las de otros troyanos bancarios existentes, como Cerberus, Anubis o Flubot, con el que puede estar directamente relacionado.

Esta amenaza parece tener un alcance más amplio y, no conformándose solamente con el ámbito español, ha buscado desde un primer momento tener impacto en otros países de la Unión Europea.

En cuanto a la funcionalidad del código dañino, una vez el usuario instala la aplicación en su dispositivo, ésta comienza a rastrear los identificadores de todas las aplicaciones que vaya iniciando y cuando detecta un inicio de sesión en una de las aplicaciones objetivo, crea páginas superpuestas para, mediante ingeniería social, capturar la información introducida por el usuario.

A lo largo del estudio se realiza un detallado análisis técnico de la amenaza a través de la muestra del código dañino en cuestión para mostrar cómo es el comportamiento de este malware y las posibilidades que ofrece.

En este análisis también se incluye una regla IOC y otra Yara para ayudar en la detección de muestras pertenecientes a la familia Anatsa.

Pincha aquí para leer la el Estudio.

Fuente: INCIBE-CERT

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.