{"id":1169738,"date":"2024-02-05T14:53:31","date_gmt":"2024-02-05T14:53:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/patchwork-utiliza-senuelos-de-estafas-romanticas-para-infectar-dispositivos-android-con-malware-vajraspy\/"},"modified":"2024-02-05T14:53:35","modified_gmt":"2024-02-05T14:53:35","slug":"patchwork-utiliza-senuelos-de-estafas-romanticas-para-infectar-dispositivos-android-con-malware-vajraspy","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/patchwork-utiliza-senuelos-de-estafas-romanticas-para-infectar-dispositivos-android-con-malware-vajraspy\/","title":{"rendered":"Patchwork utiliza se\u00f1uelos de estafas rom\u00e1nticas para infectar dispositivos Android con malware VajraSpy"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Ciberextorsi\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Patchwork-utiliza-senuelos-de-estafas-romanticas-para-infectar-dispositivos-Android.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas conocido como Patchwork probablemente utiliz\u00f3 trampas rom\u00e1nticas para atrapar a sus v\u00edctimas en Pakist\u00e1n e India e infectar sus dispositivos Android con un troyano de acceso remoto llamado <strong>VajraSpy<\/strong>.<\/p>\n<p>La empresa eslovaca de ciberseguridad ESET dijo que descubri\u00f3 12 aplicaciones de espionaje, seis de las cuales estaban disponibles para descargar desde la tienda oficial Google Play Store y se descargaron colectivamente m\u00e1s de 1.400 veces entre abril de 2021 y marzo de 2023.<\/p>\n<p>&#8220;VajraSpy tiene una serie de funciones de espionaje que se pueden ampliar en funci\u00f3n de los permisos concedidos a la aplicaci\u00f3n incluida en su c\u00f3digo&#8221;, afirma el investigador de seguridad Luk\u00e1\u0161 \u0160tefanko <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/vajraspy-patchwork-espionage-apps\/\" target=\"_blank\">dicho<\/a>.  &#8220;Roba contactos, archivos, registros de llamadas y mensajes SMS, pero algunas de sus implementaciones pueden incluso extraer mensajes de WhatsApp y Signal, grabar llamadas telef\u00f3nicas y tomar fotograf\u00edas con la c\u00e1mara&#8221;.<\/p>\n<p>Se estima que hasta 148 dispositivos en Pakist\u00e1n e India han sido comprometidos en estado salvaje.  Las aplicaciones maliciosas distribuidas a trav\u00e9s de Google Play y otros lugares se hacen pasar principalmente por aplicaciones de mensajer\u00eda, y las m\u00e1s recientes se propagaron en septiembre de 2023.<\/p>\n<ul>\n<li>Charla privada (com.priv.talk)<\/li>\n<li>MeetMe (com.meeete.org)<\/li>\n<li>Charlemos (com.letsm.chat)<\/li>\n<li>Chat r\u00e1pido (com.qqc.chat)<\/li>\n<li>Rafaqat \u0631\u0641\u0627\u0642 (com.rafaqat.news)<\/li>\n<li>Chit Chat (com.chit.chat)<\/li>\n<li>YohooTalk (com.yoho.talk)<\/li>\n<li>TikTalk (com.tik.talk)<\/li>\n<li>Hola Chat (com.hello.chat)<\/li>\n<li>Nidus (com.nidus.no o com.nionio.org)<\/li>\n<li>GlowChat (com.glow.glow)<\/li>\n<li>Chat de ondas (com.wave.chat)<\/li>\n<\/ul>\n<p>Rafaqat \u0631\u0641\u0627\u0642 se destaca por el hecho de que es la \u00fanica aplicaci\u00f3n que no es de mensajer\u00eda y se anunciaba como una forma de acceder a las \u00faltimas noticias.  Fue subido a Google Play el 26 de octubre de 2022 por un desarrollador llamado Mohammad Rizwan y acumul\u00f3 un total de 1000 descargas antes de que Google lo eliminara.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El vector de distribuci\u00f3n exacto del malware no est\u00e1 claro actualmente, aunque la naturaleza de las aplicaciones sugiere que los objetivos fueron enga\u00f1ados para descargarlas como parte de una estafa rom\u00e1ntica, donde los perpetradores los convencen de instalar estas aplicaciones falsas con el pretexto. de tener una conversaci\u00f3n m\u00e1s segura.<\/p>\n<p>Esta no es la primera vez que Patchwork, un actor de amenazas con presuntos v\u00ednculos con la India, aprovecha esta t\u00e9cnica.  En marzo de 2023, Meta revel\u00f3 que el equipo de hackers cre\u00f3 personajes ficticios en Facebook e Instagram para compartir enlaces a aplicaciones maliciosas para atacar a v\u00edctimas en Pakist\u00e1n, India, Bangladesh, Sri Lanka, T\u00edbet y China.<\/p>\n<p>Tampoco es la primera vez que se observa a los atacantes implementando VajraRAT, que la empresa china de ciberseguridad QiAnXin document\u00f3 previamente a principios de 2022 como utilizado en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/vajraspy-malware-for-android\" target=\"_blank\">campa\u00f1a<\/a> dirigido al gobierno y entidades militares de Pakist\u00e1n.  Vajra recibe su nombre del <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Vajra\" target=\"_blank\">palabra s\u00e1nscrita<\/a> para el rayo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707144810_777_Patchwork-utiliza-senuelos-de-estafas-romanticas-para-infectar-dispositivos-Android.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707144810_777_Patchwork-utiliza-senuelos-de-estafas-romanticas-para-infectar-dispositivos-Android.jpg\" alt=\"Software malicioso VajraSpy\" border=\"0\" data-original-height=\"630\" data-original-width=\"728\" title=\"Software malicioso VajraSpy\"\/><\/a><\/div>\n<p>Qihoo 360, en su <a rel=\"nofollow noopener\" href=\"https:\/\/mp.weixin.qq.com\/s\/MhyGLPqOthzG-H2RVeobAw\" target=\"_blank\">propio an\u00e1lisis<\/a> del malware en noviembre de 2023, lo vincul\u00f3 a un actor de amenazas al que rastrea bajo el nombre de Fire Demon Snake (tambi\u00e9n conocido como APT-C-52).<\/p>\n<p>Fuera de Pakist\u00e1n e India, es probable que las entidades gubernamentales nepalesas tambi\u00e9n hayan sido atacadas a trav\u00e9s de una campa\u00f1a de phishing que ofrece una puerta trasera basada en Nim.  Ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/from-macro-to-payload-decrypting-the-sidewinder-cyber-intrusion-tactics\/\" target=\"_blank\">atribuido<\/a> al grupo SideWinder, otro grupo que, seg\u00fan se ha se\u00f1alado, opera teniendo en cuenta los intereses indios.<\/p>\n<p>El desarrollo se produce cuando se descubri\u00f3 que actores de amenazas con motivaci\u00f3n financiera de Pakist\u00e1n e India atacaban a usuarios indios de Android con una aplicaci\u00f3n de pr\u00e9stamo falsa (Moneyfine o &#8220;com.moneyfine.fine&#8221;) como parte de una estafa de extorsi\u00f3n que manipula la selfie cargada como parte de una Conozca el proceso de su cliente (KYC) para crear una imagen de desnudo y amenaza a las v\u00edctimas con realizar un pago o arriesgarse a que las fotos manipuladas se distribuyan a sus contactos.<\/p>\n<p>&#8220;Estos actores de amenazas desconocidos y motivados financieramente hacen promesas tentadoras de pr\u00e9stamos r\u00e1pidos con formalidades m\u00ednimas, entregan malware para comprometer sus dispositivos y emplean amenazas para extorsionar dinero&#8221;, Cyfirma <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/pakistan-based-threat-actor-targets-indians-with-fake-loan-android-application\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis a finales del mes pasado.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Advertencia-surge-nuevo-malware-en-ataques-que-explotan-las-vulnerabilidades.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se produce en medio de una <a rel=\"nofollow noopener\" href=\"https:\/\/restofworld.org\/2024\/google-play-store-scam-loan-apps\/\" target=\"_blank\">tendencia m\u00e1s amplia<\/a> de personas que son v\u00edctimas de aplicaciones de pr\u00e9stamos predatorias, que se sabe que recopilan informaci\u00f3n confidencial de dispositivos infectados y emplean t\u00e1cticas de chantaje y acoso para presionar a las v\u00edctimas para que realicen los pagos.<\/p>\n<p>Seg\u00fan un informe reciente <a rel=\"nofollow noopener\" href=\"https:\/\/www.nbcnews.com\/tech\/internet\/sextortion-yahoo-boys-snapchat-tiktok-teen-wizz-rcna134200\" target=\"_blank\">publicado<\/a> Seg\u00fan el Network Contagion Research Institute (NCRI), los adolescentes de Australia, Canad\u00e1 y Estados Unidos son cada vez m\u00e1s el blanco de ataques de sextorsi\u00f3n financiera llevados a cabo por <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/for-a-former-yahoo-boy-romance-is-a-cut-and-paste-proposition\" target=\"_blank\">Grupo cibercriminal con sede en Nigeria<\/a> conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/magazine.atavist.com\/the-romance-scammer-on-my-sofa-nigeria-yahoo-boys\/\" target=\"_blank\">Chicos de Yahoo<\/a>.<\/p>\n<p>&#8220;Casi toda esta actividad est\u00e1 vinculada a los ciberdelincuentes de \u00c1frica occidental conocidos como Yahoo Boys, que se dirigen principalmente a menores y adultos j\u00f3venes de habla inglesa en Instagram, Snapchat y Wizz&#8221;, dijo el CNRI. <a rel=\"nofollow noopener\" href=\"https:\/\/networkcontagion.us\/reports\/yahoo-boys\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Wizz, que desde entonces tiene sus aplicaciones para Android e iOS <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/NCOSE\/status\/1752733957760622876\" target=\"_blank\">derribados<\/a> desde Apple App Store y Google Play Store, <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@gautier_95811\/countering-claims-from-the-ncri-report-a6f588041811\" target=\"_blank\">contrarrestado<\/a> El informe del NCRI afirma que &#8220;no tiene conocimiento de ning\u00fan intento exitoso de extorsi\u00f3n que haya ocurrido mientras se comunicaba en la aplicaci\u00f3n Wizz&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/patchwork-using-romance-scam-lures-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de febrero de 2024\ue804Sala de redacci\u00f3nCiberespionaje \/ Ciberextorsi\u00f3n El actor de amenazas conocido como Patchwork probablemente utiliz\u00f3<\/p>\n","protected":false},"author":1,"featured_media":1169739,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,99,5718,43422,4662,2616,4668,201033,4669,4654,201031,4659,4653,4655,18,55807,58625,4666,4665,44886,201032,6984,229255,4660],"class_list":["post-1169738","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dispositivos","tag-estafas","tag-filtracion-de-datos","tag-infectar","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-patchwork","tag-romanticas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senuelos","tag-software-malicioso-ransomware","tag-utiliza","tag-vajraspy","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1169738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1169738"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1169738\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1169739"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1169738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1169738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1169738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}