Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos usan .NET Maui para atacar a los usuarios indios y chinos con banca falsa, aplicaciones sociales
  • Tecnología

Los piratas informáticos usan .NET Maui para atacar a los usuarios indios y chinos con banca falsa, aplicaciones sociales

teknomers 25 de Mart de 2025 (Last updated: 25 de Mart de 2025) 4 minutes read
Los piratas informáticos usan .NET Maui para atacar a los


25 de marzo de 2025Ravie LakshmananRobo de seguridad / seguridad móvil

Los investigadores de ciberseguridad están llamando la atención sobre una campaña de malware de Android que aprovecha el marco de la aplicación multiplataforma .NET de Microsoft dirigida a los usuarios de habla india y china.

“Estas amenazas se disfrazan de aplicaciones legítimas, dirigidas a los usuarios a robar información confidencial”, el investigador de McAfee Labs Dexter Shin dicho.

.Net maui es Microsoft’s marco de escritorio multiplataforma y aplicaciones móviles para crear aplicaciones nativas usando C# y XAML. Representa una evolución de la xamarina, con capacidades adicionales para no solo crear aplicaciones multiplataforma utilizando un solo proyecto, sino que también incorporan un código fuente específico de la plataforma cuando sea necesario.

Vale la pena señalar que el apoyo oficial para Xamarin terminó el 1 de mayo de 2024con el gigante tecnológico instando a los desarrolladores a migrar a .NET Maui.

Ciberseguridad

Si bien el malware de Android implementado con Xamarin se ha detectado en el pasado, las últimas señales de desarrollo de que los actores de amenaza continúan adaptando y refinando sus tácticas mediante el desarrollo de un nuevo malware usando .NET Maui.

“Estas aplicaciones tienen sus funcionalidades centrales escritas completamente en C# y almacenadas como binarios de blob”, dijo Shin. “Esto significa que, a diferencia de las aplicaciones tradicionales de Android, sus funcionalidades no existen en archivos Dex o bibliotecas nativas”.

Esto brinda una ventaja nueva para la amenaza de los actores en que .NET Maui actúa como un empacador, lo que permite que los artefactos maliciosos evadan la detección y persistan en dispositivos de víctimas por largos períodos de tiempo.

Las aplicaciones Android con sede en .NET Maui, colectivamente con nombre en código FakeApp, y sus nombres de paquetes asociados se enumeran a continuación –

Banca falsa, aplicaciones sociales
  • X (pkprig.cljobo)
  • 迷城 (pcdhcg.ceongl)
  • X (pdHe3s.cxbdxz)
  • X (ppl74t.cgddfk)
  • Cupido (Pommnc.cstgat)
  • X (Pinunu.CBB8AK)
  • 私密相册 (PBONCI.CUVNXZ)
  • X • GDN (PGKHE9.CKJO4P)
  • 迷城 (pcdhcg.ceongl)
  • 小宇宙 (P9Z2EJ.CPLKQV)
  • X (pdxatr.c9c6j7)
  • 迷城 (PG92LI.CDBRQ7)
  • 依恋 (Pzqa70.cfzo30)
  • 慢夜 (paqpsn.ccf9n3)
  • Tarjeta de crédito del Indo (Indus.Credit.Card)
  • Card IndusInd (com.rewardz.card)

No hay evidencia de que estas aplicaciones se distribuyan a Google Play. Más bien, el principal vector de propagación implica engañar a los usuarios para que haga clic en enlaces falsos enviados a través de aplicaciones de mensajería que redirigen a los destinatarios involuntarios a las tiendas de aplicaciones no oficiales.

Ciberseguridad

En un ejemplo destacado por McAfee, la aplicación se disfraza de una institución financiera india para recopilar la información confidencial de los usuarios, incluidos nombres completos, números móviles, direcciones de correo electrónico, fechas de nacimiento, direcciones residenciales, números de tarjetas de crédito e identificadores emitidos por el gobierno.

Otra aplicación imita el sitio de redes sociales X para robar contactos, mensajes SMS y fotos de dispositivos de víctimas. La aplicación se dirige principalmente a usuarios de habla china a través de sitios web de terceros o tiendas de aplicaciones alternativas.

Además de usar la comunicación de socket encriptada para transmitir datos cosechados a un servidor de comando y control (C2), se ha observado el malware, incluidos varios permisos sin sentido al archivo androidmanifest.xml (por ejemplo, “android.permission.lhssziw6q”) en un intento de romper las herramientas de análisis.

También se usa para permanecer sin ser detectado una técnica llamada carga dinámica de varias etapas, que hace uso de un cargador encriptado XOR responsable de lanzar una carga útil cifrada de AES que, a su vez, carga ensamblajes .NET MAUI diseñados para ejecutar el malware.

“La carga útil principal está oculta en última instancia dentro del código C#”, dijo Shin. “Cuando el usuario interactúa con la aplicación, como presionar un botón, el malware roba silenciosamente sus datos y los envía al servidor C2”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Oranje Talent confirma el interés de BVB
Next: Kanye West: Tokio es su “lugar feliz”

Related Stories

Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026

You May Have Missed

  • Cultura

Fallecimiento de Christian Bujeau, inolvidable dentista en « Les Visiteurs » y maestro de armas de « Kaamelott », a los 81 años

teknomers 15 de Haziran de 2026
Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
  • Finanzas

La SNCF pone a la venta 100 000 billetes TGV a precios reducidos de martes a jueves

teknomers 15 de Haziran de 2026
«Una decepción», «primera vez sin delegación»… Los seguidores senegaleses sin
  • Deporte

«Una decepción», «primera vez sin delegación»… Los seguidores senegaleses sin visa para asistir a la Copa del Mundo

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.