Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware MoqHao para Android evoluciona con capacidad de ejecución automática
  • Tecnología

El malware MoqHao para Android evoluciona con capacidad de ejecución automática

teknomers 9 de Şubat de 2024 (Last updated: 9 de Şubat de 2024) 4 minutes read
El malware MoqHao para Android evoluciona con capacidad de ejecución


09 de febrero de 2024Sala de redacciónSeguridad móvil/amenaza cibernética

Los cazadores de amenazas han identificado una nueva variante de malware para Android llamada MoqHao que se ejecuta automáticamente en dispositivos infectados sin requerir ninguna interacción del usuario.

“El MoqHao típico requiere que los usuarios instalen e inicien la aplicación para lograr el propósito deseado, pero esta nueva variante no requiere ejecución”, McAfee Labs dicho en un informe publicado esta semana. “Mientras la aplicación está instalada, su actividad maliciosa comienza automáticamente”.

Los objetivos de la campaña incluyen usuarios de Android ubicados en Francia, Alemania, India, Japón y Corea del Sur.

MoqHao, también llamado Wroba y XLoader (que no debe confundirse con el malware para Windows y macOS del mismo nombre), es una amenaza móvil basada en Android que está asociada con un clúster chino con motivación financiera denominado Roaming Mantis (también conocido como Shaoye).

La seguridad cibernética

Las cadenas de ataque típicas comienzan con mensajes SMS con temas de entrega de paquetes que contienen enlaces fraudulentos que, cuando se hace clic desde dispositivos Android, conducen a la implementación del malware pero redirigen a las víctimas a páginas de recolección de credenciales que se hacen pasar por la página de inicio de sesión de iCloud de Apple cuando se visita desde un iPhone.

En julio de 2022, Sekoia detalló una campaña que comprometió al menos 70.000 dispositivos Android en Francia. A principios del año pasado, se descubrió que versiones actualizadas de MoqHao se infiltraban en enrutadores Wi-Fi y secuestraban el sistema de nombres de dominio (DNS), lo que revela el compromiso del adversario de innovar su arsenal.

La última versión de MoqHao continúa distribuyéndose a través de técnicas de smishing, pero lo que ha cambiado es que la carga maliciosa se ejecuta automáticamente al momento de la instalación y solicita a la víctima que le otorgue permisos riesgosos sin iniciar la aplicación, un comportamiento previamente detectado con aplicaciones falsas que contienen el Malware de anuncios ocultos.

Lo que también recibió un lavado de cara es que los enlaces compartidos en los mensajes SMS se ocultan mediante acortadores de URL para aumentar la probabilidad de éxito del ataque. El contenido de estos mensajes se extrae del campo de biografía (o descripción) de perfiles fraudulentos de Pinterest creados para este fin.

Malware MoqHao para Android

MoqHao está equipado con varias funciones que le permiten recopilar sigilosamente información confidencial como metadatos del dispositivo, contactos, mensajes SMS y fotos, llamar a números específicos con modo silencioso y habilitar/deshabilitar Wi-Fi, entre otras.

McAfee dijo que informó los hallazgos a Google, que se dice que “ya está trabajando en la implementación de mitigaciones para evitar este tipo de ejecución automática en una futura versión de Android”.

El desarrollo se produce cuando la empresa china de ciberseguridad QiAnXin reveló que un sindicato de cibercrimen previamente desconocido llamado Bigpanzi ha sido vinculado al compromiso de televisores inteligentes y decodificadores (STB) basados ​​en Android con el fin de acorralarlos en una botnet para realizar ataques distribuidos de denegación de servicio (DDoS).

La seguridad cibernética

Se estima que la operación, activa desde al menos 2015, controla una botnet que comprende 170.000 bots activos diariamente, la mayoría de los cuales están ubicados en Brasil. Sin embargo, 1,3 millones de direcciones IP brasileñas distintas han sido asociadas con Bigpanzi desde agosto de 2023.

Las infecciones son posibles engañando a los usuarios para que instalen aplicaciones con trampas explosivas para transmitir películas y programas de televisión pirateados a través de sitios web sospechosos. La campaña fue divulgada por primera vez por el proveedor ruso de antivirus Doctor Web en septiembre de 2023.

“Una vez instalados, estos dispositivos se transforman en nodos operativos dentro de su plataforma de transmisión de medios ilícitos, brindando servicios como proxy de tráfico, ataques DDoS, provisión de contenido OTT y tráfico pirata”, dijeron los investigadores de QiAnXin.

“La posibilidad de que los televisores y STB controlados por Bigpanzi transmitan contenidos violentos, terroristas o pornográficos, o que empleen vídeos cada vez más convincentes generados por IA para propaganda política, plantea una amenaza significativa al orden y la estabilidad social”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Una vez sinónimo de estilo excesivo y llamativo, hoy el estampado de leopardo anima los pantalones y vaqueros de sastre. Inesperadamente sofisticado
Next: El Feyenoord tiene algo que compensar en el derbi de la ciudad contra el Sparta: “Salimos bien librados”

Related Stories

Los nuevos certificados Secure Boot llegan a todos los PC
  • Tecnología

Los nuevos certificados Secure Boot llegan a todos los PC compatibles, aquí te mostramos cómo verificar si el tuyo está actualizado.

teknomers 15 de Haziran de 2026
Test de Yale Linus L2 Lite: ¿Una cerradura conectada compatible
  • Tecnología

Test de Yale Linus L2 Lite: ¿Una cerradura conectada compatible con Matter por menos de 150 euros, vale la pena?

teknomers 15 de Haziran de 2026
Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Jordan Staal gana el Trofeo Conn Smythe 2026, igualando un récord de 70 años en la Final de la Stanley Cup

teknomers 15 de Haziran de 2026
Copa del Mundo: « Estas tensiones arruinan la alegría »,
  • General

Copa del Mundo: « Estas tensiones arruinan la alegría », el capitán iraní lamenta las condiciones de recibimiento de su selección en Estados Unidos

teknomers 15 de Haziran de 2026
  • Cultura

«La ville nous appartient» en Canal +: ¿qué tal esta serie inglesa apodada «los Soprano de Liverpool»?

teknomers 15 de Haziran de 2026
Los nuevos certificados Secure Boot llegan a todos los PC
  • Tecnología

Los nuevos certificados Secure Boot llegan a todos los PC compatibles, aquí te mostramos cómo verificar si el tuyo está actualizado.

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.