Instituto Nacional de ciberseguridad. Sección Incibe
Oficina de Seguridad del Internauta. Sección Ciudadanía

Lokibot

¿Qué es?Lokibot es un malware de tipo troyano diseñado para el robo de información y credenciales de dispositivos Android y Windows.
¿Qué hace?Roba información y credenciales del navegador, como cuentas bancarias, correo electrónico, carteras de criptomonedas y de otras muchas aplicaciones. Además, cuenta con una función de captura de las pulsaciones del teclado y permite recibir comandos desde el centro de control del ciberdelincuente.
Sistemas afectados

Sistemas operativos:

  • Windows
  • Android
¿Cómo me infecta?A través de webs maliciosas, correo electrónico y mensajes de conocidos, ya que el malware cuenta con la capacidad de autoprogarse a la lista de contactos del dispositivo infectado.
Cómo desinfectar mi equipo

https://www.incibe.es/ciudadania/servicio-antibotnet/cleaners

https://www.incibe.es/ciudadania/servicio-antibotnet/cleaners-android

Más información

https://www.infoblox.com/wp-content/uploads/threat-intelligence-report-elements-of-lokibot-infostealer.pdf

https://us-cert.cisa.gov/ncas/alerts/aa20-266a

Nuestros servicios AntiBotnet ponen a tu disposición herramientas para poder identificar si desde tu conexión a Internet se ha detectado algún incidente de seguridad relacionado con botnets u otras amenazas y te ofrece los mecanismos necesarios para que puedas desinfectar tus dispositivos.

Servicio Antibotnet