Actualidad ISAC

 
Alerta

Octagon puede robar códigos SMS únicos durante adquisiciones de cuentas bancarias y criptográficas

Resumen Informativo

🏷 Tags:PHISHINGMALWAREINGENIERíA SOCIALCREDENCIALESRCEFINANCIEROIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Octagon puede robar códigos SMS únicos durante adquisiciones de cuentas bancarias y criptográficas, difundida en fecha 18/08/2026 13:23, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Octagon es una herramienta de robo de Android que convierte un teléfono infectado en una plataforma para el robo de cuentas. Puede robar datos de inicio de sesión, observar la pantalla y capturar códigos de verificación que los bancos y las bolsas utilizan para proteger las cuentas.

Descripción general del panel octágono (Fuente – iVerify) La evidencia sugiere un uso temprano, pero su enfoque en billeteras, intercambios, aplicaciones bancarias y servicios de mensajería crea un camino directo al robo. Octagon puede robar códigos SMS únicos Octagon abusa de las funciones de accesibilidad de Android. Confíe en Wallet en el árbol de nodos de accesibilidad del panel (Fuente: iVerify) Al igual que el análisis de malware de Android Crocodilus, Octagon utiliza acceso de accesibilidad y páginas superpuestas en aplicaciones financieras. El malware puede seguir ejecutándose incluso cuando Google Play Protect no informa que hay aplicaciones dañinas.

Las direcciones IP y los dominios se desactivan intencionalmente (por ejemplo, [.]) para evitar resoluciones accidentales o hipervínculos. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo de 15.000 SOC en todo el mundo La publicación Octagon puede robar códigos SMS de un solo uso durante adquisiciones de cuentas bancarias y criptográficas apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
murlauncher[.]comsandbox-adventure[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Octagon puede robar códigos SMS únicos durante adquisiciones de cuentas bancarias y criptográficas
Publicado: 18/08/2026 13:23
Enlace: https://cybersecuritynews.com/octagon-steal-sms-one-time-codes
Consultado: 18/08/2026

Consultar publicación original ↗

Anterior
Siguiente