Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Aplicaciones maliciosas de Android se enfocan en individuos pakistaníes en una sofisticada campaña de espionaje
  • Tecnología

Aplicaciones maliciosas de Android se enfocan en individuos pakistaníes en una sofisticada campaña de espionaje

teknomers 20 de Haziran de 2023 (Last updated: 20 de Haziran de 2023) 4 minutes read
Aplicaciones maliciosas de Android se enfocan en individuos pakistaníes en


20 de junio de 2023Ravie LakshmanánEspionaje Cibernético / Seguridad Móvil

Las personas en la región de Pakistán han sido atacadas mediante dos aplicaciones de Android no autorizadas disponibles en Google Play Store como parte de una nueva campaña dirigida.

La firma de ciberseguridad Cyfirma atribuyó la campaña con confianza moderada a un actor de amenazas conocido como DoNot Team, que también se rastrea como APT-C-35 y Viceroy Tiger.

La actividad de espionaje consiste en engañar a los propietarios de teléfonos inteligentes Android para que descarguen un programa que se utiliza para extraer datos de contacto y ubicación de víctimas involuntarias.

“El motivo detrás del ataque es recopilar información a través de la carga útil de Stager y usar la información recopilada para el ataque de segunda etapa, utilizando malware con características más destructivas”, dijo la compañía. dicho.

No hagas equipo es un presunto actor de amenazas India-nexus que tiene reputación de llevar a cabo ataques contra varios países en el sur de Asia. Ha estado activo desde al menos 2016.

Si bien un informe de octubre de 2021 de Amnistía Internacional vinculó la infraestructura de ataque del grupo con una empresa de ciberseguridad india llamada Innefu Labs, Group-IB, en febrero de 2023, dijo que identificó superposiciones entre DoNot Team y SideWinder, otro presunto equipo indio de piratería.

La seguridad cibernética

Las cadenas de ataque montadas por el grupo aprovechan los correos electrónicos de phishing selectivo que contienen documentos y archivos señuelo como señuelos para propagar malware. Además, se sabe que el actor de amenazas usa aplicaciones maliciosas de Android que se hacen pasar por utilidades legítimas en sus ataques objetivo.

Estas aplicaciones, una vez instaladas, activan el comportamiento troyano en segundo plano y pueden controlar de forma remota el sistema de la víctima, además de sustraer información confidencial de los dispositivos infectados.

Aplicaciones de Android no autorizadas

El último conjunto de aplicaciones descubierto por Cyfirma se originó en un desarrollador llamado “SecurITY Industry” y se hizo pasar por VPN y aplicaciones de chat, con este último aun disponible para descargar desde Play Store –

  • iKHfaa VPN (com.securityapps.ikhfaavpn) – Más de 10 descargas
  • Chat seguro (com.nSureChat.application) – 100+ descargas

La aplicación VPN, que reutiliza el código fuente tomado del producto Liberty VPN genuino, ya no está alojada en la tienda oficial de aplicaciones, aunque la evidencia muestra que fue disponible tan recientemente como el 12 de junio de 2023.

El recuento bajo de descargas es una indicación de que las aplicaciones se están utilizando como parte de una operación muy específica, un sello distintivo de los actores del estado-nación. Ambas aplicaciones están configuradas para engañar a las víctimas para que les concedan permisos invasivos para acceder a sus listas de contactos y ubicaciones precisas.

Poco se sabe sobre las víctimas a las que se dirigen las aplicaciones maliciosas, salvo el hecho de que se encuentran en Pakistán. Se cree que los usuarios pueden haber sido abordados a través de mensajes en Telegram y WhatsApp para atraerlos a instalar las aplicaciones.

Al utilizar Google Play Store como vector de distribución de malware, el enfoque abusa de la confianza implícita depositada por los usuarios en el mercado de aplicaciones en línea y le da un aire de legitimidad. Por lo tanto, es esencial que las aplicaciones se analicen cuidadosamente antes de descargarlas.

“Parece que este malware de Android fue diseñado específicamente para recopilar información”, dijo Cyfirma. “Al obtener acceso a las listas de contactos y ubicaciones de las víctimas, el actor de amenazas puede diseñar estrategias de ataques futuros y emplear malware de Android con funciones avanzadas para atacar y explotar a las víctimas”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Schmidt espera un efecto duradero
Next: Olimpiadas Especiales: No puedes perder

Related Stories

Agentes de IA que hackean sistemas en un solo día,
  • Tecnología

Agentes de IA que hackean sistemas en un solo día, la apuesta audaz y exitosa del francés YesWeHack

teknomers 25 de Haziran de 2026
Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN
  • Tecnología

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN elegir entre CyberGhost y Proton durante las rebajas?

teknomers 25 de Haziran de 2026
Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026

You May Have Missed

  • Finanzas

Filas de espera, escenas de caos, estantes vacíos: ante la ola de calor, afluencia a los aires acondicionados y ventiladores

teknomers 25 de Haziran de 2026
¿Qué estrella de Hollywood es el sosie de Mauricio Pochettino,
  • Deporte

¿Qué estrella de Hollywood es el sosie de Mauricio Pochettino, el seleccionador de Estados Unidos en la Copa del Mundo?

teknomers 25 de Haziran de 2026
  • Cultura

Una comedia con Alison Wheeler, una serie de Philippe Lacheau, un documental sobre Koba LaD… Las novedades francesas de Prime Video

teknomers 25 de Haziran de 2026
Agentes de IA que hackean sistemas en un solo día,
  • Tecnología

Agentes de IA que hackean sistemas en un solo día, la apuesta audaz y exitosa del francés YesWeHack

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.