Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos advierten sobre el malware RambleOn para Android dirigido a periodistas de Corea del Sur
  • Tecnología

Los expertos advierten sobre el malware RambleOn para Android dirigido a periodistas de Corea del Sur

teknomers 17 de Şubat de 2023 (Last updated: 17 de Şubat de 2023) 2 minutes read
Los expertos advierten sobre el malware RambleOn para Android dirigido


17 de febrero de 2023Ravie LakshmanánSeguridad móvil / Amenaza cibernética

Los presuntos actores del estado-nación de Corea del Norte atacaron a un periodista en Corea del Sur con una aplicación de Android con malware como parte de una campaña de ingeniería social.

Los hallazgos provienen de Interlab, una organización sin fines de lucro con sede en Corea del Sur, que acuñó el nuevo malware. Divagar.

Las funcionalidades maliciosas incluyen la “capacidad de leer y filtrar la lista de contactos del objetivo, SMS, contenido de llamadas de voz, ubicación y otros desde el momento del compromiso del objetivo”, dijo el investigador de amenazas de Interlab, Ovi Liber. dicho en un informe publicado esta semana.

El spyware se camufla como una aplicación de chat segura llamada Efervescencia (ch.seme), pero en realidad, actúa como un conducto para entregar una carga útil de próxima etapa alojada en pCloud y Yandex.

Se dice que la aplicación de chat se envió como un archivo de paquete de Android (APK) a través de WeChat al periodista objetivo el 7 de diciembre de 2022, con el pretexto de querer discutir un tema delicado.

El propósito principal de RambleOn es funcionar como un cargador para otro archivo APK (com.data.WeCoin) al mismo tiempo que solicita permisos intrusivos para recopilar archivos, acceder a registros de llamadas, interceptar mensajes SMS, grabar audio y datos de ubicación.

Malware para Android RambleOn

La carga útil secundaria, por su parte, está diseñada para proporcionar un canal alternativo para acceder al dispositivo Android infectado utilizando Firebase Cloud Messaging (FCM) como mecanismo de comando y control (C2).

Interlab dijo que identificó superposiciones en la funcionalidad de FCM entre RambleOn y FastFire, una pieza de software espía de Android que la empresa de ciberseguridad de Corea del Sur S2W atribuyó a Kimsuky el año pasado.

“La victimología de este evento encaja muy de cerca con el modus operandi de grupos como APT37 y Kimsuky”, dijo Liber, señalando el uso del almacenamiento pCloud y Yandex por parte del primero para la entrega de carga útil y el comando y control.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Leerdam se lleva el bronce en los últimos 500 metros para las distancias del Campeonato Mundial, Herzog vence a Kim
Next: Estados Unidos concluye operación de rescate de escombros de globo espía chino

Related Stories

Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Inglaterra: dos trenes involucrados en una colisión al norte de Londres

teknomers 19 de Haziran de 2026
  • General

Proverbio chino del día: ‘Mejor encender una pequeña vela que…’ -Una lección atemporal sobre la esperanza y la acción

teknomers 19 de Haziran de 2026
  • Deporte

Mary Earps: La portera de London City Lionesses ‘no sabe’ si está lista para regresar al centro de atención

teknomers 19 de Haziran de 2026
  • Deporte

DIRECTO. Estados Unidos-Australia: sigue el partido de la 2ª jornada del grupo D de la Copa del Mundo

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.