Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El sitio web de APT36 Spoofs India Post para infectar a los usuarios de Windows y Android con malware
  • Tecnología

El sitio web de APT36 Spoofs India Post para infectar a los usuarios de Windows y Android con malware

teknomers 27 de Mart de 2025 (Last updated: 27 de Mart de 2025) 3 minutes read
El sitio web de APT36 Spoofs India Post para infectar


27 de marzo de 2025Ravie LakshmananSeguridad móvil / malware

Un grupo avanzado de amenaza persistente (APT) con vínculos con Pakistán se ha atribuido a la creación de un sitio web falso disfrazado de el sistema postal del sector público de la India como parte de una campaña diseñada para infectar a los usuarios de Windows y Android en el país.

La compañía de ciberseguridad Cyfirma ha atribuido la campaña con confianza media a un actor de amenaza llamado APT36, que también se conoce como tribu transparente.

El sitio web fraudulento que imita India Post se llama “Postindia[.]Sitio. “Se solicita a los usuarios que aterrizan en el sitio desde Windows Systems que descargue un documento PDF, mientras que los que visitan desde un dispositivo Android reciben un archivo de paquete de aplicaciones maliciosas (” IndiaPost.apk “).

Ciberseguridad

“Cuando se accede desde un escritorio, el sitio ofrece un archivo PDF malicioso que contiene tácticas ‘ClickFix'”, Cyfirma dicho. “El documento instruye a los usuarios que presionen las teclas Win + R, pegue un comando PowerShell proporcionado en el diálogo Ejecutar y ejecutarlo, lo que puede comprometer el sistema”.

Un análisis de los datos de EXIF ​​asociados con el PDF descartado muestra que fue creado el 23 de octubre de 2024 por un autor nombrado “Pmyls“Una probable referencia al esquema del portátil juvenil del primer ministro de Pakistán. registrado Aproximadamente un mes después, el 20 de noviembre de 2024.

Sitio web de India Post

El código PowerShell está diseñado para descargar una carga útil de la próxima etapa desde un servidor remoto (“88.222.245[.]211 “) que actualmente está inactivo.

Por otro lado, cuando se visita el mismo sitio desde un dispositivo Android, insta a los usuarios a instalar su aplicación móvil para una “mejor experiencia”. La aplicación, una vez instalada, solicita permisos extensos que le permitan cosechar y exfiltrar datos confidenciales, incluidas las listas de contactos, la ubicación actual y los archivos del almacenamiento externo.

Ciberseguridad

“La aplicación de Android cambia su ícono para imitar un icono de cuentas de Google no sospechoso para ocultar su actividad, lo que dificulta que el usuario localice y desinstale la aplicación cuando desee eliminarla”, dijo la compañía. “La aplicación también tiene una característica para obligar a los usuarios a aceptar permisos si se les niega en primera instancia”.

La aplicación maliciosa también está diseñada para funcionar en segundo plano continuamente incluso después de reiniciar un dispositivo, mientras busca explícitamente permisos para ignorar la optimización de la batería.

“ClickFix está siendo explotado cada vez más por los cibercriminales, estafadores y grupos APT, según lo informado por otros investigadores que observan su uso en la naturaleza”, dijo Cyfirma. “Esta táctica emergente plantea una amenaza significativa, ya que puede apuntar a usuarios desprevenidos y expertos en tecnología que pueden no estar familiarizados con tales métodos”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Inspector internacional principal: la política climática está en línea con ‘París’. Sin embargo, el Milieudefensie continúa con la demanda
Next: Markets USA/un poco más fácil: los aranceles estadounidenses ponen los valores automáticos bajo presión

Related Stories

Protege tu Mac antes de macOS 27 Golden Gate: la
  • Tecnología

Protege tu Mac antes de macOS 27 Golden Gate: la suite Intego ONE Total a 4,06€/mes

teknomers 11 de Haziran de 2026
Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026
Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

EE. UU. reembolsa $22 mil millones en los primeros reembolsos de los aranceles de Trump en mayo

teknomers 11 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: ¿A quién elegirá Thomas Tuchel en el equipo de Inglaterra contra Croacia?

teknomers 11 de Haziran de 2026
Protege tu Mac antes de macOS 27 Golden Gate: la
  • Tecnología

Protege tu Mac antes de macOS 27 Golden Gate: la suite Intego ONE Total a 4,06€/mes

teknomers 11 de Haziran de 2026
  • General

Selena Gomez: Cita del día de Selena Gomez: ‘Lo que te hace diferente es…’ Lecciones de vida sobre la autoaceptación, la identidad, la naturaleza humana, la confianza y los desafíos de la popular actriz y cantante estadounidense. Teknomers.

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.