{"id":1069082,"date":"2023-11-29T12:01:31","date_gmt":"2023-11-29T12:01:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-200-aplicaciones-maliciosas-de-android-dirigidas-a-bancos-iranies-advierten-los-expertos\/"},"modified":"2023-11-29T12:01:35","modified_gmt":"2023-11-29T12:01:35","slug":"mas-de-200-aplicaciones-maliciosas-de-android-dirigidas-a-bancos-iranies-advierten-los-expertos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-200-aplicaciones-maliciosas-de-android-dirigidas-a-bancos-iranies-advierten-los-expertos\/","title":{"rendered":"M\u00e1s de 200 aplicaciones maliciosas de Android dirigidas a bancos iran\u00edes: advierten los expertos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Mas-de-200-aplicaciones-maliciosas-de-Android-dirigidas-a-bancos.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una campa\u00f1a de malware para Android dirigida a bancos iran\u00edes ha ampliado sus capacidades e incorporado t\u00e1cticas de evasi\u00f3n adicionales para pasar desapercibidas.<\/p>\n<p>Esto es seg\u00fan un nuevo informe de Zimperium, que descubri\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Zimperium\/Iranian-banking-malware\/blob\/master\/apk-sha256.csv\" target=\"_blank\">m\u00e1s de 200 aplicaciones maliciosas<\/a> asociado con la operaci\u00f3n maliciosa, y tambi\u00e9n se observ\u00f3 que el actor de amenazas llevaba a cabo ataques de phishing contra las instituciones financieras objetivo.<\/p>\n<p>La campa\u00f1a sali\u00f3 a la luz por primera vez a finales de julio de 2023, cuando Sophos detall\u00f3 un grupo de 40 aplicaciones de recolecci\u00f3n de credenciales dirigidas a clientes de Bank Mellat, Bank Saderat, Resalat Bank y el Banco Central de Ir\u00e1n.<\/p>\n<p>El objetivo principal de las aplicaciones falsas es enga\u00f1ar a las v\u00edctimas para que les otorguen amplios permisos, as\u00ed como recopilar credenciales de inicio de sesi\u00f3n bancarias y detalles de tarjetas de cr\u00e9dito abusando de los servicios de accesibilidad de Android.<\/p>\n<p>&#8220;Las correspondientes versiones leg\u00edtimas de las aplicaciones maliciosas est\u00e1n disponibles en Cafe Bazaar, un mercado iran\u00ed de Android, y tienen millones de descargas&#8221;, dijo en ese momento el investigador de Sophos, Pankaj Kohli.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Por otro lado, las imitaciones maliciosas estaban disponibles para descargar desde una gran cantidad de dominios relativamente nuevos, algunos de los cuales los actores de amenazas tambi\u00e9n utilizaban como servidores C2&#8221;.<\/p>\n<p>Curiosamente, tambi\u00e9n se ha observado que algunos de estos dominios ofrecen p\u00e1ginas HTML de phishing dise\u00f1adas para robar credenciales de usuarios m\u00f3viles.<\/p>\n<p>Los \u00faltimos hallazgos de <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/unveiling-the-persisting-threat-iranian-mobile-banking-malware-campaign-extends-its-reach\/\" target=\"_blank\">Zimperio<\/a> ilustran la evoluci\u00f3n continua de la amenaza, no s\u00f3lo en t\u00e9rminos de un conjunto m\u00e1s amplio de bancos espec\u00edficos y aplicaciones de billeteras de criptomonedas, sino tambi\u00e9n de la incorporaci\u00f3n de caracter\u00edsticas no documentadas previamente que la hacen m\u00e1s potente.<\/p>\n<p>Esto incluye el uso del servicio de accesibilidad para otorgarle permisos adicionales para interceptar mensajes SMS, evitar la desinstalaci\u00f3n y hacer clic en elementos de la interfaz de usuario.<\/p>\n<p>Tambi\u00e9n se ha descubierto que algunas variantes del malware acceden a un archivo README dentro de los repositorios de GitHub para extraer una versi\u00f3n codificada en Base64 del servidor de comando y control (C2) y las URL de phishing.<\/p>\n<p>&#8220;Esto permite a los atacantes responder r\u00e1pidamente a los sitios de phishing que est\u00e1n siendo eliminados actualizando el repositorio de GitHub, asegurando que las aplicaciones maliciosas siempre obtengan el \u00faltimo sitio de phishing activo&#8221;, dijeron los investigadores de Zimperium, Aazim Yaswant y Vishnu Pratapagiri.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1701259290_958_Mas-de-200-aplicaciones-maliciosas-de-Android-dirigidas-a-bancos.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1701259290_958_Mas-de-200-aplicaciones-maliciosas-de-Android-dirigidas-a-bancos.jpg\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Otra t\u00e1ctica digna de menci\u00f3n es el uso de servidores C2 intermedios para alojar archivos de texto que contienen cadenas codificadas que apuntan a sitios de phishing.<\/p>\n<p>Si bien hasta ahora la campa\u00f1a ha centrado sus ojos en Android, hay evidencia de que el sistema operativo iOS de Apple tambi\u00e9n es un objetivo potencial debido al hecho de que los sitios de phishing verifican si la p\u00e1gina se abre mediante un dispositivo iOS y, de ser as\u00ed, dirigen el v\u00edctima de un sitio web que imita la versi\u00f3n iOS de la aplicaci\u00f3n Bank Saderat Iran.<\/p>\n<p>Actualmente no est\u00e1 claro si la campa\u00f1a de iOS se encuentra en etapas de desarrollo o si las aplicaciones se distribuyen a trav\u00e9s de una fuente a\u00fan no identificada.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las campa\u00f1as de phishing no son menos sofisticadas y se hacen pasar por sitios web reales para filtrar credenciales, n\u00fameros de cuenta, modelos de dispositivos y direcciones IP a dos canales de Telegram controlados por actores.<\/p>\n<p>&#8220;Es evidente que el malware moderno se est\u00e1 volviendo m\u00e1s sofisticado y los objetivos se est\u00e1n expandiendo, por lo que la visibilidad y la protecci\u00f3n del tiempo de ejecuci\u00f3n son cruciales para las aplicaciones m\u00f3viles&#8221;, dijeron los investigadores.<\/p>\n<p>El desarrollo se produce poco m\u00e1s de un mes despu\u00e9s de que Fingerprint demostrara un m\u00e9todo mediante el cual aplicaciones maliciosas de Android pueden acceder y copiar sigilosamente los datos del portapapeles aprovechando el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/Manifest.permission#SYSTEM_ALERT_WINDOW\" target=\"_blank\">SISTEMA_ALERT_WINDOW<\/a> permiso para ocultar la notificaci\u00f3n del sistema que se muestra cuando una aplicaci\u00f3n en particular lee datos del portapapeles.<\/p>\n<p>&#8220;Es posible sobregirar un brindis ya sea con un brindis diferente o con cualquier otra vista, ocultar completamente el brindis original puede evitar que el usuario sea notificado de las acciones del portapapeles&#8221;, Fingerprint <a rel=\"nofollow noopener\" href=\"https:\/\/fingerprint.com\/blog\/android-14-clipboard-security-leak\/\" target=\"_blank\">dicho<\/a>.  &#8220;Cualquier aplicaci\u00f3n con el permiso SYSTEM_ALERT_WINDOW puede leer los datos del portapapeles sin notificar al usuario&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/200-malicious-apps-on-iranian-android.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de noviembre de 2023\ue804Sala de redacci\u00f3nSeguridad m\u00f3vil\/malware Una campa\u00f1a de malware para Android dirigida a bancos iran\u00edes<\/p>\n","protected":false},"author":1,"featured_media":1069083,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,8514,8343,4661,1268,4664,44962,385,4662,10364,4668,201033,36,7355,16,4654,201031,4659,4653,4655,4666,4665,201032,4660],"class_list":["post-1069082","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-bancos","tag-como-hackear","tag-dirigidas","tag-expertos","tag-filtracion-de-datos","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-maliciosas","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1069082","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1069082"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1069082\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1069083"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1069082"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1069082"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1069082"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}