{"id":1176845,"date":"2024-02-09T15:58:43","date_gmt":"2024-02-09T15:58:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-moqhao-para-android-evoluciona-con-capacidad-de-ejecucion-automatica\/"},"modified":"2024-02-09T15:58:47","modified_gmt":"2024-02-09T15:58:47","slug":"el-malware-moqhao-para-android-evoluciona-con-capacidad-de-ejecucion-automatica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-moqhao-para-android-evoluciona-con-capacidad-de-ejecucion-automatica\/","title":{"rendered":"El malware MoqHao para Android evoluciona con capacidad de ejecuci\u00f3n autom\u00e1tica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-malware-MoqHao-para-Android-evoluciona-con-capacidad-de-ejecucion.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los cazadores de amenazas han identificado una nueva variante de malware para Android llamada <strong>MoqHao<\/strong> que se ejecuta autom\u00e1ticamente en dispositivos infectados sin requerir ninguna interacci\u00f3n del usuario.<\/p>\n<p>&#8220;El MoqHao t\u00edpico requiere que los usuarios instalen e inicien la aplicaci\u00f3n para lograr el prop\u00f3sito deseado, pero esta nueva variante no requiere ejecuci\u00f3n&#8221;, McAfee Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/moqhao-evolution-new-variants-start-automatically-right-after-installation\/\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.  &#8220;Mientras la aplicaci\u00f3n est\u00e1 instalada, su actividad maliciosa comienza autom\u00e1ticamente&#8221;.<\/p>\n<p>Los objetivos de la campa\u00f1a incluyen usuarios de Android ubicados en Francia, Alemania, India, Jap\u00f3n y Corea del Sur.<\/p>\n<p>MoqHao, tambi\u00e9n llamado Wroba y XLoader (que no debe confundirse con el malware para Windows y macOS del mismo nombre), es una amenaza m\u00f3vil basada en Android que est\u00e1 asociada con un cl\u00faster chino con motivaci\u00f3n financiera denominado Roaming Mantis (tambi\u00e9n conocido como Shaoye).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707374609_906_Parches-criticos-lanzados-para-nuevas-fallas-en-productos-Cisco-Fortinet.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataque t\u00edpicas comienzan con mensajes SMS con temas de entrega de paquetes que contienen enlaces fraudulentos que, cuando se hace clic desde dispositivos Android, conducen a la implementaci\u00f3n del malware pero redirigen a las v\u00edctimas a p\u00e1ginas de recolecci\u00f3n de credenciales que se hacen pasar por la p\u00e1gina de inicio de sesi\u00f3n de iCloud de Apple cuando se visita desde un iPhone.<\/p>\n<p>En julio de 2022, Sekoia detall\u00f3 una campa\u00f1a que comprometi\u00f3 al menos 70.000 dispositivos Android en Francia.  A principios del a\u00f1o pasado, se descubri\u00f3 que versiones actualizadas de MoqHao se infiltraban en enrutadores Wi-Fi y secuestraban el sistema de nombres de dominio (DNS), lo que revela el compromiso del adversario de innovar su arsenal.<\/p>\n<p>La \u00faltima versi\u00f3n de MoqHao contin\u00faa distribuy\u00e9ndose a trav\u00e9s de t\u00e9cnicas de smishing, pero lo que ha cambiado es que la carga maliciosa se ejecuta autom\u00e1ticamente al momento de la instalaci\u00f3n y solicita a la v\u00edctima que le otorgue permisos riesgosos sin iniciar la aplicaci\u00f3n, un comportamiento previamente detectado con aplicaciones falsas que contienen el Malware de anuncios ocultos.<\/p>\n<p>Lo que tambi\u00e9n recibi\u00f3 un lavado de cara es que los enlaces compartidos en los mensajes SMS se ocultan mediante acortadores de URL para aumentar la probabilidad de \u00e9xito del ataque.  El contenido de estos mensajes se extrae del campo de biograf\u00eda (o descripci\u00f3n) de perfiles fraudulentos de Pinterest creados para este fin.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707494322_180_El-malware-MoqHao-para-Android-evoluciona-con-capacidad-de-ejecucion.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707494322_180_El-malware-MoqHao-para-Android-evoluciona-con-capacidad-de-ejecucion.jpg\" alt=\"Malware MoqHao para Android\" border=\"0\" data-original-height=\"467\" data-original-width=\"728\" title=\"Malware MoqHao para Android\"\/><\/a><\/div>\n<p>MoqHao est\u00e1 equipado con varias funciones que le permiten recopilar sigilosamente informaci\u00f3n confidencial como metadatos del dispositivo, contactos, mensajes SMS y fotos, llamar a n\u00fameros espec\u00edficos con modo silencioso y habilitar\/deshabilitar Wi-Fi, entre otras.<\/p>\n<p>McAfee dijo que inform\u00f3 los hallazgos a Google, que se dice que &#8220;ya est\u00e1 trabajando en la implementaci\u00f3n de mitigaciones para evitar este tipo de ejecuci\u00f3n autom\u00e1tica en una futura versi\u00f3n de Android&#8221;.<\/p>\n<p>El desarrollo se produce cuando la empresa china de ciberseguridad QiAnXin <a rel=\"nofollow noopener\" href=\"https:\/\/blog.xlab.qianxin.com\/bigpanzi-exposed-hidden-cyber-threat-behind-your-stb\/\" target=\"_blank\">revel\u00f3<\/a> que un sindicato de cibercrimen previamente desconocido llamado Bigpanzi ha sido vinculado al compromiso de televisores inteligentes y decodificadores (STB) basados \u200b\u200ben Android con el fin de acorralarlos en una botnet para realizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se estima que la operaci\u00f3n, activa desde al menos 2015, controla una botnet que comprende 170.000 bots activos diariamente, la mayor\u00eda de los cuales est\u00e1n ubicados en Brasil.  Sin embargo, 1,3 millones de direcciones IP brasile\u00f1as distintas han sido asociadas con Bigpanzi desde agosto de 2023.<\/p>\n<p>Las infecciones son posibles enga\u00f1ando a los usuarios para que instalen aplicaciones con trampas explosivas para transmitir pel\u00edculas y programas de televisi\u00f3n pirateados a trav\u00e9s de sitios web sospechosos.  La campa\u00f1a fue divulgada por primera vez por el proveedor ruso de antivirus Doctor Web en septiembre de 2023. <\/p>\n<p>&#8220;Una vez instalados, estos dispositivos se transforman en nodos operativos dentro de su plataforma de transmisi\u00f3n de medios il\u00edcitos, brindando servicios como proxy de tr\u00e1fico, ataques DDoS, provisi\u00f3n de contenido OTT y tr\u00e1fico pirata&#8221;, dijeron los investigadores de QiAnXin.<\/p>\n<p>&#8220;La posibilidad de que los televisores y STB controlados por Bigpanzi transmitan contenidos violentos, terroristas o pornogr\u00e1ficos, o que empleen v\u00eddeos cada vez m\u00e1s convincentes generados por IA para propaganda pol\u00edtica, plantea una amenaza significativa al orden y la estabilidad social&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/new-variant-of-moqhao-android-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad m\u00f3vil\/amenaza cibern\u00e9tica Los cazadores de amenazas han identificado una nueva variante<\/p>\n","protected":false},"author":1,"featured_media":1176846,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,2123,5889,4664,99,11214,48389,4662,4668,201033,4669,230047,4654,201031,4659,4653,4655,18,4666,4665,201032,4660],"class_list":["post-1176845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-automatica","tag-capacidad","tag-como-hackear","tag-con","tag-ejecucion","tag-evoluciona","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-moqhao","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1176845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1176845"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1176845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1176846"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1176845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1176845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1176845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}