Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren nuevo spyware de Android con servidor C2 vinculado a Turla Hackers
  • Tecnología

Investigadores descubren nuevo spyware de Android con servidor C2 vinculado a Turla Hackers

teknomers 4 de Nisan de 2022 (Last updated: 4 de Nisan de 2022) 2 minutes read
Investigadores descubren nuevo spyware de Android con servidor C2 vinculado


Se detectó una aplicación de software espía de Android que se hace pasar por un servicio de “Administrador de procesos” para desviar sigilosamente información confidencial almacenada en los dispositivos infectados.

Curiosamente, la aplicación, que tiene el nombre del paquete “com.remote.app“: establece contacto con un servidor remoto de comando y control, 82.146.35[.]240, que se identificó previamente como infraestructura perteneciente al grupo de piratería con sede en Rusia conocido como Turla.

La seguridad cibernética

“Cuando se ejecuta la aplicación, aparece una advertencia sobre los permisos otorgados a la aplicación”, investigadores de Lab52 dijo. “Estos incluyen intentos de desbloqueo de pantalla, bloqueo de pantalla, configuración del proxy global del dispositivo, configuración de vencimiento de contraseña de bloqueo de pantalla, configuración de cifrado de almacenamiento y desactivación de cámaras”.

Una vez que la aplicación está “activada”, el malware elimina su icono con forma de engranaje de la pantalla de inicio y se ejecuta en segundo plano, abusando de sus amplios permisos para acceder a los contactos y registros de llamadas del dispositivo, rastrear su ubicación, enviar y leer mensajes, acceder a almacenamiento, tomar fotografías y grabar audio.

Software espía de Android

La información recopilada es capturada en formato JSON y posteriormente transmitida al mencionado servidor remoto. A pesar de la superposición en el servidor C2 utilizado, Lab52 dijo que no tiene pruebas suficientes para atribuir el malware al grupo Turla.

La seguridad cibernética

También se desconoce en esta etapa el vector de acceso inicial exacto empleado para distribuir el spyware y los objetivos previstos de la campaña.

Dicho esto, la aplicación no autorizada de Android también intenta descargar una aplicación legítima llamada Roz Dhan (que significa “riqueza diaria” en hindi) que tiene más de 10 millones de instalaciones y permite a los usuarios obtener recompensas en efectivo por completar encuestas y cuestionarios.

“La aplicación, [which] está en Google Play y se usa para ganar dinero, tiene un sistema de referencia que es abusado por el malware”, dijeron los investigadores. “El atacante lo instala en el dispositivo y obtiene ganancias”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lugar de semifinales con descanso para Ilves en Raksila: el descanso comenzó a la mitad de la primera ronda
Next: Google no permitirá que rusos y bielorrusos participen del concurso de programación

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Irán afirma que el acuerdo con EE. UU. pone fin a la guerra de inmediato

teknomers 15 de Haziran de 2026
  • Deporte

Emma Raducanu no logra ganar la final de Queen’s, pero se siente positiva de cara a Wimbledon

teknomers 15 de Haziran de 2026
« Un puro acoso » : Frente a los riesgos de tormentas
  • Entretenimiento

« Un puro acoso » : Frente a los riesgos de tormentas para el partido de MMA, la Casa Blanca se lanza contra … el clima

teknomers 15 de Haziran de 2026
  • General

Trump cumple 80 años con pelea en jaula y acuerdo con Irán

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.