Actualidad ISAC

 
Noticia

Una aplicación falsa de defensa civil de Bahréin implementa Android RAT para robar PIN, OTP y credenciales bancarias

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITTROYANOINGENIERíA SOCIALCREDENCIALESRCEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Una aplicación falsa de defensa civil de Bahréin implementa Android RAT para robar PIN, OTP y credenciales bancarias, difundida en fecha 23/07/2026 13:35, por el medio Cybersecuritynews (Autor: Guru Baran):

Una sofisticada campaña de malware para Android está explotando las crecientes tensiones geopolíticas en la región del Golfo haciéndose pasar por una aplicación oficial de alerta de emergencia de la Defensa Civil de Bahréin. Investigadores de seguridad han descubierto una aplicación falsa "BH Alert" que ofrece un troyano de acceso remoto (RAT) de varias etapas capaz de recopilar datos confidenciales del usuario, incluidos PIN de pantalla de bloqueo, contraseñas de un solo uso (OTP), mensajes SMS y credenciales bancarias.

A lo largo de julio, naciones del Golfo como Bahrein y Kuwait activaron sirenas de defensa civil y guías de emergencia tras amenazas de misiles regionales. Listado falso de la tienda Google Play (Fuente de la imagen: dreamgroup.com) Los investigadores de DreamGroup identificaron la campaña maliciosa el 17 de julio y señalaron que los atacantes aprovecharon esta urgencia para distribuir aplicaciones troyanizadas a través de páginas falsas de Google Play y portales falsificados del gobierno de Bahréin. La aplicación falsa de defensa civil de Bahrein implementa Android RAT La campaña se basa en una red de dominios similares para atraer objetivos: playgoogle[.]alertbh[.]com download[.]alert-bh[.]com download[.]bh-security[.]com Portal falso del gobierno de Bahrein (Fuente de la imagen: dreamgroup.com) Estas páginas de destino replican las tiendas de Google Play y los portales oficiales del gobierno, con animaciones de instalación simuladas y secuencias de comandos de seguimiento de Meta Pixel. Se observaron dos vectores de entrega principales: Suplantación de Google Play: páginas que presentan secuencias de instalación falsas y entrega de APK retrasada.

Spoofing de portal gubernamental: marca de defensa civil y seguimiento de metapíxeles para la interacción del usuario. La publicación La aplicación falsa de defensa civil de Bahrein implementa RAT de Android para robar PIN, OTP y credenciales bancarias apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
playgoogle[.]alertbh[.]comdownload[.]alert-bh[.]comdownload[.]bh-security[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Una aplicación falsa de defensa civil de Bahréin implementa Android RAT para robar PIN, OTP y credenciales bancarias
Publicado: 23/07/2026 13:35
Enlace: https://cybersecuritynews.com/fake-bahrain-civil-defense-android-app
Consultado: 23/07/2026

Consultar publicación original ↗

Anterior
Siguiente