Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores encuentran teléfonos falsificados con puerta trasera para hackear cuentas de WhatsApp
  • Tecnología

Investigadores encuentran teléfonos falsificados con puerta trasera para hackear cuentas de WhatsApp

teknomers 22 de Ağustos de 2022 (Last updated: 22 de Ağustos de 2022) 3 minutes read
Investigadores encuentran teléfonos falsificados con puerta trasera para hackear cuentas


Los modelos económicos de dispositivos Android que son versiones falsificadas asociadas con marcas populares de teléfonos inteligentes albergan múltiples troyanos diseñados para apuntar a las aplicaciones de mensajería de WhatsApp y WhatsApp Business.

Los troyanos, que Doctor Web detectó por primera vez en julio de 2022, se descubrieron en la partición del sistema de al menos cuatro teléfonos inteligentes diferentes: P48pro, radmi note 8, Note30u y Mate40.

“Estos incidentes están unidos por el hecho de que los dispositivos atacados eran imitaciones de modelos de marcas famosas”, dijo la firma de ciberseguridad. dijo en un informe publicado hoy.

“Además, en lugar de tener instalada una de las últimas versiones del sistema operativo con la información correspondiente que se muestra en los detalles del dispositivo (por ejemplo, Android 10), tenían la versión 4.4.2 obsoleta”.

La seguridad cibernética

Específicamente, la manipulación se refiere a dos archivos “/system/lib/libcutils.so” y “/system/lib/libmtd.so” que se modifican de tal manera que cuando cualquier aplicación utiliza la biblioteca del sistema libcutils.so, disparadores la ejecución de un troyano incorporado en libmtd.so.

Si las aplicaciones que usan las bibliotecas son WhatsApp y WhatsApp Business, libmtd.so procede a lanzar una tercera puerta trasera cuya principal responsabilidad es descargar e instalar complementos adicionales desde un servidor remoto en los dispositivos comprometidos.

“El peligro de las puertas traseras descubiertas y los módulos que descargan es que funcionan de tal manera que en realidad se convierten en parte de las aplicaciones objetivo”, dijeron los investigadores.

“Como resultado, obtienen acceso a los archivos de las aplicaciones atacadas y pueden leer chats, enviar spam, interceptar y escuchar llamadas telefónicas y ejecutar otras acciones maliciosas, según la funcionalidad de los módulos descargados”.

Por otro lado, si la aplicación que usa las bibliotecas resulta ser wpa_supplicant – a demonio del sistema que se usa para administrar las conexiones de red: libmtd.so está configurado para iniciar un servidor local que permite conexiones desde un cliente remoto o local a través de la consola “mysh”.

La seguridad cibernética

Doctor Web teorizó que los implantes de partición del sistema podrían ser parte de FakeUpdates (también conocido como SocGholish) familia de malware basada en el descubrimiento de otro troyano incrustado en la aplicación del sistema responsable de las actualizaciones de firmware por aire (OTA).

La aplicación maliciosa, por su parte, es diseñado para filtrar metadatos detallados sobre el dispositivo infectado, así como descargar e instalar otro software sin el conocimiento de los usuarios a través de secuencias de comandos Lua.

Para evitar el riesgo de ser víctima de tales ataques de malware, se recomienda que los usuarios compren dispositivos móviles solo en tiendas oficiales y distribuidores legítimos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: André Hazes anuncia regreso: “He superado muchas adicciones”
Next: Una promesa de reina que nadie quiere desata la venganza desde todos los ángulos

Related Stories

Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026
Novedades de Meta: llegó hace dos meses para supervisar el
  • Tecnología

Novedades de Meta: llegó hace dos meses para supervisar el giro hacia la IA y ya se va

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Líbano: Israel y Hezbollah acuerdan un alto el fuego

teknomers 19 de Haziran de 2026
  • Deporte

Ben Stokes: El jefe de Durham, Tim Bostock, ‘perplejo’ por las dudas sobre el estado mental del capitán de Inglaterra

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Thomas Tuchel se prueba en el
  • Deporte

Copa del Mundo 2026: Thomas Tuchel se prueba en el béisbol ante los ojos divertidos de su estrella Harry Kane

teknomers 19 de Haziran de 2026
  • Cultura

Lentes inteligentes, robots humanoides, tiro al estilo Wemby… 10 buenas razones para disfrutar de VivaTech este sábado

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.