{"id":1108939,"date":"2023-12-27T09:26:43","date_gmt":"2023-12-27T09:26:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-xamalicious-para-android-afecta-a-mas-de-327-000-dispositivos\/"},"modified":"2023-12-27T09:26:47","modified_gmt":"2023-12-27T09:26:47","slug":"el-nuevo-malware-xamalicious-para-android-afecta-a-mas-de-327-000-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-xamalicious-para-android-afecta-a-mas-de-327-000-dispositivos\/","title":{"rendered":"El nuevo malware Xamalicious para Android afecta a m\u00e1s de 327.000 dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Privacidad\/Seguridad de la aplicaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-malware-Xamalicious-para-Android-afecta-a-mas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha descubierto una nueva puerta trasera de Android con potentes capacidades para llevar a cabo una serie de acciones maliciosas en dispositivos infectados.<\/p>\n<p>Apodado <strong>Xamalicioso<\/strong> Seg\u00fan el equipo de investigaci\u00f3n m\u00f3vil de McAfee, el malware recibe su nombre porque se desarrolla utilizando un marco de aplicaci\u00f3n m\u00f3vil de c\u00f3digo abierto llamado Xamarin y abusa de los permisos de accesibilidad del sistema operativo para cumplir sus objetivos.<\/p>\n<p>Tambi\u00e9n es capaz de recopilar metadatos sobre el dispositivo comprometido y ponerse en contacto con un servidor de comando y control (C2) para obtener una carga \u00fatil de segunda etapa, pero solo despu\u00e9s de determinar si se ajusta a los requisitos.<\/p>\n<p>La segunda etapa es &#8220;inyectada din\u00e1micamente como una DLL de ensamblaje a nivel de tiempo de ejecuci\u00f3n para tomar el control total del dispositivo y potencialmente realizar acciones fraudulentas como hacer clic en anuncios, instalar aplicaciones, entre otras acciones motivadas financieramente sin el consentimiento del usuario&#8221;, explic\u00f3 el investigador de seguridad Fernando Ruiz. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/stealth-backdoor-android-xamalicious-actively-infecting-devices\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La firma de ciberseguridad dijo que identific\u00f3 25 aplicaciones que vienen con esta amenaza activa, algunas de las cuales se distribuyeron en la tienda oficial Google Play Store desde mediados de 2020.  Se estima que las aplicaciones se instalaron al menos 327.000 veces. <\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De USUARIO a ADMIN: aprenda c\u00f3mo los piratas inform\u00e1ticos obtienen el control total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Descubra las t\u00e1cticas secretas que utilizan los piratas inform\u00e1ticos para convertirse en administradores, c\u00f3mo detectarlos y bloquearlos antes de que sea demasiado tarde.  Reg\u00edstrese hoy para nuestro seminario web.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>La mayor\u00eda de las infecciones se han reportado en Brasil, Argentina, el Reino Unido, Australia, Estados Unidos, M\u00e9xico y otras partes de Europa y Am\u00e9rica.  Algunas de las aplicaciones se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Hor\u00f3scopo Esencial para Android (com.anomenforyou.essentialhoroscope)<\/li>\n<li>Editor de m\u00e1scaras 3D para PE Minecraft (com.littleray.skineditorforpeminecraft)<\/li>\n<li>Logo Maker Pro (com.vyblystudio.dotslinkpuzzles)<\/li>\n<li>Repetidor de clic autom\u00e1tico (com.autoclickrepeater.free)<\/li>\n<li>Calculadora f\u00e1cil de contar calor\u00edas (com.lakhinstudio.counteasycaloriecalculator)<\/li>\n<li>Extensor de volumen de sonido (com.muranogames.easyworkoutsathome)<\/li>\n<li>LetterLink (com.regaliusgames.llinkgame)<\/li>\n<li>NUMEROLOG\u00cdA: HOR\u00d3SCOPO PERSONAL Y PREDICCIONES DE N\u00daMEROS (com.Ushak.NPHOROSCOPENUMBER)<\/li>\n<li>Step Keeper: Pod\u00f3metro f\u00e1cil (com.browgames.stepkeepereasymeter)<\/li>\n<li>Realice un seguimiento de su sue\u00f1o (com.shvetsStudio.trackYourSleep)<\/li>\n<li>Amplificador de volumen de sonido (com.devapps.soundvolumebooster)<\/li>\n<li>Navegador Astrol\u00f3gico: Hor\u00f3scopo Diario y Tarot (com.Osinko.HoroscopeTaro)<\/li>\n<li>Calculadora universal (com.Potap64.universalcalculator)<\/li>\n<\/ul>\n<p>Xamalicious, que normalmente se hace pasar por aplicaciones de salud, juegos, hor\u00f3scopos y productividad, es la \u00faltima de una larga lista de familias de malware que abusan de los servicios de accesibilidad de Android y solicitan a los usuarios acceso al mismo durante la instalaci\u00f3n para realizar sus tareas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703669202_444_El-nuevo-malware-Xamalicious-para-Android-afecta-a-mas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703669202_444_El-nuevo-malware-Xamalicious-para-Android-afecta-a-mas-de.jpg\" alt=\"Malware furtivo Xamalicious para Android\" border=\"0\" data-original-height=\"456\" data-original-width=\"728\" title=\"Malware furtivo Xamalicious para Android\"\/><\/a><\/div>\n<p>&#8220;Para evadir el an\u00e1lisis y la detecci\u00f3n, los autores de malware cifraron todas las comunicaciones y los datos transmitidos entre el C2 y el dispositivo infectado, no s\u00f3lo protegidos por HTTPS, sino que est\u00e1n cifrados como un cifrado web JSON (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/JSON_Web_Encryption\" target=\"_blank\">JWE<\/a>) usando RSA-OAEP con un algoritmo 128CBC-HS256&#8243;, se\u00f1al\u00f3 Ruiz.<\/p>\n<p>A\u00fan m\u00e1s preocupante es que el cuentagotas de la primera etapa contiene funciones para actualizar autom\u00e1ticamente el archivo del paquete principal de Android (APK), lo que significa que puede usarse como arma para actuar como software esp\u00eda o troyano bancario sin ninguna interacci\u00f3n del usuario.<\/p>\n<p>McAfee dijo que identific\u00f3 un v\u00ednculo entre Xamalicious y una aplicaci\u00f3n de fraude publicitario llamada Cash Magnet, que facilita la descarga de aplicaciones y la actividad autom\u00e1tica de clics para obtener ingresos il\u00edcitos al hacer clic en los anuncios.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las aplicaciones de Android escritas en c\u00f3digo que no es Java con marcos como Flutter, React Native y Xamarin pueden proporcionar una capa adicional de ofuscaci\u00f3n a los autores de malware que eligen intencionalmente estas herramientas para evitar la detecci\u00f3n e intentan permanecer fuera del radar de los proveedores de seguridad y mantener su presencia en los mercados de aplicaciones&#8221;, dijo Ruiz.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703669203_264_El-nuevo-malware-Xamalicious-para-Android-afecta-a-mas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703669203_264_El-nuevo-malware-Xamalicious-para-Android-afecta-a-mas-de.jpg\" alt=\"Malware furtivo Xamalicious para Android\" border=\"0\" data-original-height=\"484\" data-original-width=\"728\" title=\"Malware furtivo Xamalicious para Android\"\/><\/a><\/div>\n<h3>La campa\u00f1a de phishing de Android se dirige a la India con malware bancario<\/h3>\n<p>La divulgaci\u00f3n se produce cuando la empresa de ciberseguridad <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/shielding-against-android-phishing-in-indian-banking\/\" target=\"_blank\">detallado<\/a> una campa\u00f1a de phishing que emplea aplicaciones de mensajer\u00eda social como WhatsApp para distribuir archivos APK fraudulentos que se hacen pasar por bancos leg\u00edtimos como el State Bank of India (SBI) y solicitan al usuario que los instale para completar un procedimiento obligatorio de Conozca a su cliente (KYC).<\/p>\n<p>Una vez instalada, la aplicaci\u00f3n solicita al usuario que le otorgue permisos relacionados con SMS y le redirige a una p\u00e1gina falsa que solo captura las credenciales de la v\u00edctima, pero tambi\u00e9n su cuenta, tarjeta de cr\u00e9dito\/d\u00e9bito e informaci\u00f3n de identidad nacional.<\/p>\n<p>Los datos recopilados, junto con los mensajes SMS interceptados, se reenv\u00edan a un servidor controlado por el actor, lo que permite al adversario completar transacciones no autorizadas.<\/p>\n<p>Vale la pena se\u00f1alar que Microsoft advirti\u00f3 el mes pasado sobre una campa\u00f1a similar que utiliza WhatsApp y Telegram como vectores de distribuci\u00f3n para dirigirse a los usuarios indios de banca en l\u00ednea.<\/p>\n<p>&#8220;India subraya la aguda amenaza que representa este malware bancario dentro del panorama digital del pa\u00eds, con algunos ataques encontrados en otras partes del mundo, posiblemente de usuarios indios de SBI que viven en otros pa\u00edses&#8221;, dijeron los investigadores Neil Tyagi y Ruiz.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-sneaky-xamalicious-android-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de diciembre de 2023\ue804Sala de redacci\u00f3nPrivacidad\/Seguridad de la aplicaci\u00f3n Se ha descubierto una nueva puerta trasera de<\/p>\n","protected":false},"author":1,"featured_media":1108940,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,8514,4661,4664,5718,4662,4668,201033,4669,16,4654,201031,4659,4653,4655,480,18,4666,4665,201032,4660,222817],"class_list":["post-1108939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-xamalicious"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1108939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1108939"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1108939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1108940"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1108939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1108939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1108939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}