Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware SpyAgent para Android utiliza OCR para robar claves de recuperación de billeteras criptográficas
  • Tecnología

El nuevo malware SpyAgent para Android utiliza OCR para robar claves de recuperación de billeteras criptográficas

teknomers 9 de Eylül de 2024 (Last updated: 9 de Eylül de 2024) 4 minutes read
El nuevo malware SpyAgent para Android utiliza OCR para robar


9 de septiembre de 2024Ravie LakshmananSeguridad móvil / Criptomonedas

Los usuarios de dispositivos Android en Corea del Sur se han convertido en el objetivo de una nueva campaña de malware móvil que ofrece un nuevo tipo de amenaza denominada Agente espía.

El malware “se enfoca en las claves mnemotécnicas al escanear imágenes en su dispositivo que puedan contenerlas”, dijo el investigador de McAfee Labs, SangRyol Ryu. dicho En un análisis, se agregó que la cobertura de la focalización se ha ampliado para incluir al Reino Unido.

La campaña utiliza aplicaciones falsas de Android que se hacen pasar por aplicaciones bancarias, de servicios públicos, de streaming y de servicios públicos aparentemente legítimas, con el fin de engañar a los usuarios para que las instalen. Desde principios de año se han detectado hasta 280 aplicaciones falsas.

Todo comienza con mensajes SMS con enlaces engañosos que instan a los usuarios a descargar las aplicaciones en cuestión en forma de archivos APK alojados en sitios engañosos. Una vez instaladas, están diseñadas para solicitar permisos intrusivos para recopilar datos de los dispositivos.

Ciberseguridad

Esto incluye contactos, mensajes SMS, fotos y otra información del dispositivo, todo lo cual luego se filtra a un servidor externo bajo el control del actor de la amenaza.

Programa malicioso SpyAgent

La característica más notable es su capacidad de aprovechar el reconocimiento óptico de caracteres (OCR) para robar claves mnemotécnicas, que se refieren a una frase de recuperación o semilla que permite a los usuarios recuperar el acceso a sus billeteras de criptomonedas.

Por lo tanto, el acceso no autorizado a las claves mnemotécnicas podría permitir a los actores de amenazas tomar el control de las billeteras de las víctimas y desviar todos los fondos almacenados en ellas.

McAfee Labs dijo que la infraestructura de comando y control (C2) sufría graves fallas de seguridad que no sólo permitían navegar al directorio raíz del sitio sin autenticación, sino que también dejaban expuestos los datos recopilados de las víctimas.

El servidor también alberga un panel de administrador que actúa como una ventanilla única para controlar de forma remota los dispositivos infectados. La presencia de un dispositivo Apple iPhone con iOS 15.8.2 y el idioma del sistema configurado en chino simplificado (“zh”) en el panel es una señal de que también puede estar apuntando a usuarios de iOS.

Programa malicioso SpyAgent

“Originalmente, el malware se comunicaba con su servidor de comando y control (C2) a través de simples solicitudes HTTP”, dijo Ryu. “Si bien este método era efectivo, también era relativamente fácil para las herramientas de seguridad rastrearlo y bloquearlo”.

“En un cambio táctico significativo, el malware ha adoptado ahora conexiones WebSocket para sus comunicaciones. Esta actualización permite interacciones bidireccionales, en tiempo real y más eficientes con el servidor C2 y lo ayuda a evitar ser detectado por las herramientas tradicionales de monitoreo de red basadas en HTTP”.

Ciberseguridad

El desarrollo se produce poco más de un mes después de que Group-IB expusiera otro troyano de acceso remoto (RAT) de Android conocido como RATA de Craxs Los ataques se han dirigido a usuarios bancarios en Malasia desde al menos febrero de 2024 mediante sitios web de phishing. Cabe señalar que también se ha descubierto que las campañas de CraxsRAT se han dirigido a Singapur a más tardar en abril de 2023.

“CraxsRAT es una notoria familia de malware de herramientas de administración remota (RAT) de Android que incluye control remoto de dispositivos y capacidades de software espía, incluyendo registro de teclas, realización de gestos, grabación de cámaras, pantallas y llamadas”, dijo la compañía de Singapur. dicho.

“Las víctimas que descargaron las aplicaciones que contienen el malware para Android CraxsRAT experimentarán fuga de credenciales y retiro ilegítimo de sus fondos”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El NK Para atletismo llegará a Assen en los próximos dos años
Next: Peter Schiff elogia estas acciones gracias al repunte del precio del oro: "La mejor actuación de esta década."

Related Stories

Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026
Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026

You May Have Missed

"La música les ayuda a estimular su memoria"... En Au
  • salud

“La música les ayuda a estimular su memoria”… En Au Bon Sauveur, los estudiantes hacen cantar los recuerdos de los residentes.

teknomers 17 de Haziran de 2026
Macron muestra su benevolencia hacia Trump y lo compara con
  • Entretenimiento

Macron muestra su benevolencia hacia Trump y lo compara con la estrategia de… la selección francesa de fútbol

teknomers 17 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda: Sonny Baker eleva el ánimo al mantenerse fiel a sí mismo

teknomers 17 de Haziran de 2026
  • General

Frases para el Día del Padre: Cita del día para el Día del Padre: El conmovedor tributo de Pam Brown a los papás, “Los papás son hombres ordinarios transformados por el amor en héroes…”

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.