Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Campaña de malware Pjobrat dirigida a usuarios taiwaneses a través de aplicaciones de chat falsas
  • Tecnología

Campaña de malware Pjobrat dirigida a usuarios taiwaneses a través de aplicaciones de chat falsas

teknomers 28 de Mart de 2025 (Last updated: 28 de Mart de 2025) 4 minutes read
Campaña de malware Pjobrat dirigida a usuarios taiwaneses a través


28 de marzo de 2025Ravie LakshmananSpyware / malware

Una familia de malware de Android observó previamente que el personal militar indio se ha vinculado a una nueva campaña que probablemente dirige a los usuarios en Taiwán bajo la apariencia de aplicaciones de chat.

“Pjobrat puede robar mensajes SMS, contactos telefónicos, información de dispositivos y aplicaciones, documentos y archivos multimedia de dispositivos Android infectados”, el investigador de seguridad de Sophos Pankaj Kohli dicho en un análisis del jueves.

Pjobrat, Primero documentado En 2021, tiene un historial de ser utilizado contra objetivos relacionados con el ejército indio. Se han descubierto iteraciones posteriores del malware disfrazada de aplicaciones de citas y mensajes instantáneos para engañar a las posibles víctimas. Se sabe que está activo desde al menos finales de 2019.

En noviembre de 2021, Meta atribuyó a un actor de amenaza alineado a Pakistán denominado Sidecopy, que se cree que es un subgrupo dentro de la tribu transparente, al uso de Pjobrat y Mayhem como parte de ataques altamente dirigidos dirigidos contra las personas en Afganistán, específicamente aquellos con TIES para el gobierno, militar y la vida en la ley.

Ciberseguridad

“Este grupo creó personas ficticias, generalmente mujeres jóvenes, como señuelos románticos para generar confianza con posibles objetivos y engañarlos para que haga clic en enlaces de phishing o descargando aplicaciones de chat maliciosas”, dijo Meta en ese momento.

PJobrat está equipado para cosechar metadatos del dispositivo, listas de contactos, mensajes de texto, registros de llamadas, información de ubicación y archivos multimedia en el dispositivo o almacenamiento externo conectado. También es capaz de abusar de sus permisos de servicios de accesibilidad para raspar contenido en la pantalla del dispositivo.

Los datos de telemetría recopilados por Sophos muestran que la última campaña capacitó a sus vistas a los usuarios taiwaneses de Android, utilizando aplicaciones de chat maliciosas llamadas Sangaallite y CCHAT para activar la secuencia de infección. Se dice que estos han estado disponibles para descargar desde múltiples sitios de WordPress, con el artefacto más temprano que se remonta a enero de 2023.

Malware de Pjobrat

La campaña, según la compañía de seguridad cibernética, terminó, o al menos se detuvo, alrededor de octubre de 2024, lo que significa que había estado operativo durante casi dos años. Dicho esto, el número de infecciones fue relativamente pequeño, sugestivo de la naturaleza objetivo de la actividad. Los nombres de los nombres de los paquetes de Android se enumeran a continuación –

  • org.complexy.hard
  • com.happyho.app
  • sa.aangal.lite
  • net.over.simple

Actualmente no se sabe cómo las víctimas fueron engañadas para visitar estos sitios, aunque, si las campañas anteriores son una indicación, es probable que tenga un elemento de ingeniería social. Una vez instalado, las aplicaciones solicitan permisos intrusivos que les permitan recopilar datos y ejecutar ininterrumpidos en segundo plano.

“Las aplicaciones tienen una funcionalidad de chat básica incorporada, lo que permite a los usuarios registrarse, iniciar sesión y chatear con otros usuarios (por lo tanto, en teoría, los usuarios infectados podrían haberse enviado un mensaje, si conocían las ID de usuario de los demás)”, dijo Kohli. “También verifican los servidores de comando y control (C2) para obtener actualizaciones al inicio del inicio, lo que permite al actor de amenaza instalar actualizaciones de malware”.

Ciberseguridad

A diferencia de las versiones anteriores de Pjobrat que albergaban la capacidad de robar mensajes de WhatsApp, el último sabor adopta un enfoque diferente al incorporar una nueva característica para ejecutar comandos de shell. Esto no solo permite que los atacantes probablemente desvíen los chats de WhatsApp, sino que también ejercen un mayor control sobre los teléfonos infectados.

Otra actualización se refiere al mecanismo de comando y control (C2), con el malware que ahora usa dos enfoques diferentes, utilizando HTTP para cargar datos de víctimas y mensajería en la nube de Firebase (FCM) para enviar comandos de shell y exfiltrate información.

“Si bien esta campaña en particular puede haber terminado, es una buena ilustración del hecho de que los actores de amenaza a menudo se reorganizarán y reorganizarán después de una campaña inicial, haciendo mejoras en su malware y ajustar su enfoque, antes de golpear nuevamente”, dijo Kohli.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Strellson quiere lograr un grupo objetivo más joven con una colaboración prohibida
Next: VFL Mujeres: cambie las expectativas, realice inversiones

Related Stories

Tesla: un cuarto país europeo valida el asistente de conducción
  • Tecnología

Tesla: un cuarto país europeo valida el asistente de conducción autónoma FSD. ¿Y Francia qué?

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026

You May Have Missed

  • Finanzas

El precio de referencia del gas aumentará un 7,4 % el 1 de julio para la mayoría de los abonados en Francia

teknomers 10 de Haziran de 2026
Copa del Mundo 2026: la seguridad pública teme "trastornos del
  • Deporte

Copa del Mundo 2026: la seguridad pública teme “trastornos del orden público” en “todo el territorio nacional”

teknomers 10 de Haziran de 2026
Esta comuna de Haute-Garonne está cansada de los vertidos ilegales
  • salud

Esta comuna de Haute-Garonne está cansada de los vertidos ilegales y recuerda los derechos y deberes de los ciudadanos.

teknomers 10 de Haziran de 2026
Un cronista de Teknomers interpone una queja ante el Arcom
  • Entretenimiento

Un cronista de Teknomers interpone una queja ante el Arcom para denunciar la falta de pluralismo de “100 % Fronteras”

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.