{"id":1033423,"date":"2023-11-06T17:12:03","date_gmt":"2023-11-06T17:12:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/securidropper-el-nuevo-dropper-as-a-service-de-android-evita-las-defensas-de-google\/"},"modified":"2023-11-06T17:12:07","modified_gmt":"2023-11-06T17:12:07","slug":"securidropper-el-nuevo-dropper-as-a-service-de-android-evita-las-defensas-de-google","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/securidropper-el-nuevo-dropper-as-a-service-de-android-evita-las-defensas-de-google\/","title":{"rendered":"SecuriDropper: el nuevo Dropper-as-a-Service de Android evita las defensas de Google"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/SecuriDropper-el-nuevo-Dropper-as-a-Service-de-Android-evita-las-defensas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre un nuevo cuentagotas como servicio (DaaS) para Android llamado <strong>SecuriDropper<\/strong> que elude las nuevas restricciones de seguridad impuestas por Google y entrega el malware.<\/p>\n<p>El malware Dropper en Android est\u00e1 dise\u00f1ado para funcionar como un conducto para instalar una carga \u00fatil en un dispositivo comprometido, lo que lo convierte en un modelo de negocio lucrativo para los actores de amenazas, que pueden anunciar sus capacidades a otros grupos criminales.<\/p>\n<p>Es m\u00e1s, hacerlo tambi\u00e9n permite a los adversarios separar el desarrollo y la ejecuci\u00f3n de un ataque de la instalaci\u00f3n del malware.<\/p>\n<p>&#8220;Los droppers y los actores detr\u00e1s de ellos est\u00e1n en constante estado de evoluci\u00f3n mientras se esfuerzan por burlar las cambiantes medidas de seguridad&#8221;, dijo la firma holandesa de ciberseguridad ThreatFabric. <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/droppers-bypassing-android-13-restrictions\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/wiz-inside-desk\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Turla-actualiza-la-puerta-trasera-Kazuar-con-antianalisis-avanzado-para.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una de esas medidas de seguridad introducida por Google con Android 13 es la llamada Configuraci\u00f3n restringida, que evita que las aplicaciones descargadas obtengan permisos de accesibilidad y escucha de notificaciones, de los que a menudo abusan los troyanos bancarios.<\/p>\n<p>SecuriDropper tiene como objetivo sortear esta barrera sin ser detectado, y el cuentagotas a menudo se disfraza de una aplicaci\u00f3n aparentemente inofensiva.  Algunas de las muestras observadas en la naturaleza son las siguientes:<\/p>\n<ul>\n<li>com.appd.instll.load (Google)<\/li>\n<li>com.appd.instll.load (Google Chrome)<\/li>\n<\/ul>\n<p>&#8220;Lo que distingue a SecuriDropper es la implementaci\u00f3n t\u00e9cnica de su procedimiento de instalaci\u00f3n&#8221;, explic\u00f3 ThreatFabric.<\/p>\n<p>&#8220;A diferencia de sus predecesoras, esta familia utiliza una API de Android diferente para instalar la nueva carga \u00fatil, imitando el proceso utilizado por los mercados para instalar nuevas aplicaciones&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699290722_764_SecuriDropper-el-nuevo-Dropper-as-a-Service-de-Android-evita-las-defensas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699290722_764_SecuriDropper-el-nuevo-Dropper-as-a-Service-de-Android-evita-las-defensas-de.jpg\" alt=\"Dropper de Android como servicio\" border=\"0\" data-original-height=\"387\" data-original-width=\"728\" title=\"Dropper de Android como servicio\"\/><\/a><\/div>\n<p>Espec\u00edficamente, esto implica solicitar permisos para leer y escribir datos en un almacenamiento externo (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/Manifest.permission#READ_EXTERNAL_STORAGE\" target=\"_blank\">READ_EXTERNAL_STORAGE<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/Manifest.permission#WRITE_EXTERNAL_STORAGE\" target=\"_blank\">ESCRIBIR_ALMACENAMIENTO_EXTERNO<\/a>) as\u00ed como <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/12085295?hl=en\" target=\"_blank\">instalar y eliminar paquetes<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/Manifest.permission#REQUEST_INSTALL_PACKAGES\" target=\"_blank\">REQUEST_INSTALL_PACKAGES<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/Manifest.permission#DELETE_PACKAGES\" target=\"_blank\">ELIMINAR_PAQUETES<\/a>).<\/p>\n<p>En la segunda etapa, la instalaci\u00f3n de la carga maliciosa se facilita instando a las v\u00edctimas a hacer clic en el bot\u00f3n &#8220;Reinstalar&#8221; de la aplicaci\u00f3n para resolver un supuesto error de instalaci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>ThreatFabric dijo que ha observado troyanos bancarios de Android como SpyNote y ERMAC distribuidos a trav\u00e9s de SecuriDropper en sitios web enga\u00f1osos y plataformas de terceros como Discord.<\/p>\n<p>Otro servicio de cuentagotas que tambi\u00e9n se ha detectado que ofrece una omisi\u00f3n similar de configuraciones restringidas es Zombinder, una herramienta de vinculaci\u00f3n de APK que se sospechaba que se cerr\u00f3 a principios de este a\u00f1o.  Actualmente no est\u00e1 claro si existe alguna conexi\u00f3n entre las dos herramientas.<\/p>\n<p>&#8220;A medida que Android contin\u00faa elevando el list\u00f3n con cada iteraci\u00f3n, los ciberdelincuentes tambi\u00e9n se adaptan e innovan&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Las plataformas Dropper-as-a-Service (DaaS) han surgido como herramientas potentes que permiten a actores maliciosos infiltrarse en dispositivos para distribuir software esp\u00eda y troyanos bancarios&#8221;.<\/p>\n<h3>Actualizar<\/h3>\n<p>Cuando se le contact\u00f3 para comentar sobre los \u00faltimos hallazgos, un portavoz de Google comparti\u00f3 la siguiente declaraci\u00f3n con The Hacker News:<\/p>\n<p><em>Las configuraciones restringidas agregan una capa adicional de protecci\u00f3n adem\u00e1s de la confirmaci\u00f3n del usuario que se requiere para que las aplicaciones accedan a la configuraci\u00f3n\/permisos de Android.  Como protecci\u00f3n principal, los usuarios de Android siempre est\u00e1n en <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/android\/answer\/9431959?hl=en\" target=\"_blank\"><em>control<\/em><\/a><em>  de qu\u00e9 permisos otorgan a una aplicaci\u00f3n.  Los usuarios tambi\u00e9n est\u00e1n protegidos por <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=en\" target=\"_blank\"><em>Proteger Google Play<\/em><\/a><em>, que puede advertir a los usuarios o bloquear aplicaciones que se sabe que exhiben comportamientos maliciosos en dispositivos Android con Servicios de Google Play.  Revisamos constantemente los m\u00e9todos de ataque y mejoramos las defensas de Android contra el malware para ayudar a mantener seguros a los usuarios.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/securidropper-new-android-dropper-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de noviembre de 2023\ue804Sala de redacci\u00f3nSeguridad m\u00f3vil\/malware Los investigadores de ciberseguridad han arrojado luz sobre un nuevo<\/p>\n","protected":false},"author":1,"featured_media":1033424,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,7134,214218,5568,4662,8666,4668,246,201033,4654,201031,4659,4653,4655,480,214217,4666,4665,201032,4660],"class_list":["post-1033423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-defensas","tag-dropperasaservice","tag-evita","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-securidropper","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1033423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1033423"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1033423\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1033424"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1033423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1033423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1033423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}