Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Miles de aplicaciones de malware de Android que utilizan la compresión sigilosa de APK para evadir la detección
  • Tecnología

Miles de aplicaciones de malware de Android que utilizan la compresión sigilosa de APK para evadir la detección

teknomers 19 de Ağustos de 2023 (Last updated: 19 de Ağustos de 2023) 3 minutes read
Miles de aplicaciones de malware de Android que utilizan la


19 de agosto de 2023THNSeguridad Móvil / Malware

Los actores de amenazas utilizan archivos del paquete de Android (APK) con métodos de compresión desconocidos o no admitidos para eludir el análisis de malware.

Eso es según los hallazgos de Zimperium, que encontró 3.300 artefactos que aprovechan dichos algoritmos de compresión en la naturaleza. 71 de las muestras identificadas se pueden cargar en el sistema operativo sin ningún problema.

No hay evidencia de que las aplicaciones estuvieran disponibles en Google Play Store en algún momento, lo que indica que las aplicaciones se distribuyeron a través de otros medios, generalmente a través de tiendas de aplicaciones no confiables o ingeniería social para engañar a las víctimas para que las descargaran.

La seguridad cibernética

Los archivos APK utilizan “una técnica que limita la posibilidad de descompilar la aplicación para una gran cantidad de herramientas, reduciendo las posibilidades de ser analizados”, dijo el investigador de seguridad Fernando Ortega. dicho. “Para hacer eso, el APK (que en esencia es un archivo ZIP), utiliza un método de descompresión no compatible”.

La ventaja de este enfoque es su capacidad para resistir las herramientas de descompilación, sin dejar de poder instalarse en dispositivos Android cuya versión del sistema operativo sea superior a Android 9 Pie.

La firma de seguridad cibernética con sede en Texas dijo que comenzó su propio análisis después de una correo de Joe Security en X (anteriormente Twitter) en junio de 2023 sobre un archivo APK que exhibió este comportamiento.

La seguridad cibernética

Los paquetes de Android usan el formato ZIP en dos modos, uno sin compresión y otro que usa el algoritmo DEFLATE. El hallazgo crucial aquí es que los APK empaquetados con métodos de compresión no admitidos no se pueden instalar en teléfonos con versiones de Android anteriores a la 9, pero funcionan correctamente en versiones posteriores.

Además, Zimperium descubrió que los autores de malware también están corrompiendo deliberadamente los archivos APK al tener nombres de archivo con más de 256 bytes y archivos AndroidManifest.xml con formato incorrecto para provocar bloqueos en las herramientas de análisis.

La divulgación se produce semanas después de que Google reveló que los actores de amenazas están aprovechando una técnica llamada control de versiones para evadir las detecciones de malware de su Play Store y apuntar a los usuarios de Android.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los residentes disfrazados de Anloo dan la bienvenida a casi 4000 visitantes durante el Etstoel
Next: ¿Qué implica el cuidado de una marsopa común enferma? A NH se le permitió venir y echar un vistazo.

Related Stories

Windows 11 26H2 llega: por qué Microsoft ya pide a
  • Tecnología

Windows 11 26H2 llega: por qué Microsoft ya pide a los administradores que se preparen

teknomers 21 de Haziran de 2026
Con esta aplicación, Epilogue transforma nuestro smartphone... en Game Boy
  • Tecnología

Con esta aplicación, Epilogue transforma nuestro smartphone… en Game Boy Camera.

teknomers 21 de Haziran de 2026
Esta suite de ciberseguridad te ayuda a proteger tus dispositivos
  • Tecnología

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos conectados del día a día.

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Pandillas paquistaníes atacaron a chicas vulnerables en ciudades y pueblos del Reino Unido: Investigación sobre bandas de violadores

teknomers 21 de Haziran de 2026
  • General

El PM de Pakistán, Sharif, y el Jefe del Ejército, Munir, viajan a Suiza para conversaciones entre Irán y EE. UU.

teknomers 21 de Haziran de 2026
Équateur-Curaçao (0-0): ¿Quién es Eloy Room, el portero curazaleño autor
  • Deporte

Équateur-Curaçao (0-0): ¿Quién es Eloy Room, el portero curazaleño autor de un número récord de paradas en un partido histórico?

teknomers 21 de Haziran de 2026
  • Cultura

«Una de las multitudes más locas en años»: desenfrenado y febril, Limp Bizkit encendió el Hellfest

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.