{"id":1186457,"date":"2024-02-15T15:05:30","date_gmt":"2024-02-15T15:05:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a-la-banca-movil\/"},"modified":"2024-02-15T15:05:34","modified_gmt":"2024-02-15T15:05:34","slug":"hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a-la-banca-movil","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a-la-banca-movil\/","title":{"rendered":"Hackers chinos utilizan deepfakes en ataques avanzados de malware a la banca m\u00f3vil"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas de habla china con nombre en c\u00f3digo <strong>f\u00e1brica de oro<\/strong> se ha atribuido al desarrollo de troyanos bancarios altamente sofisticados, incluido un malware para iOS no documentado anteriormente llamado GoldPickaxe que es capaz de recopilar documentos de identidad, datos de reconocimiento facial e interceptar SMS.<\/p>\n<p>&#8220;La familia GoldPickaxe est\u00e1 disponible para plataformas iOS y Android&#8221;, Group-IB, con sede en Singapur <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/goldfactory-ios-trojan\/\" target=\"_blank\">dicho<\/a> en un extenso informe compartido con The Hacker News.  &#8220;Se cree que GoldFactory es un grupo de cibercrimen bien organizado de habla china y con estrechas conexiones con Gigabud&#8221;.<\/p>\n<p>Activo desde al menos mediados de 2023, GoldFactory tambi\u00e9n es responsable de otro malware bancario basado en Android llamado GoldDigger y su variante mejorada GoldDiggerPlus, as\u00ed como GoldKefu, un troyano integrado dentro de GoldDiggerPlus.<\/p>\n<p>Se ha descubierto que las campa\u00f1as de ingenier\u00eda social que distribuyen el malware se dirigen a la regi\u00f3n de Asia y el Pac\u00edfico, espec\u00edficamente Tailandia y Vietnam, haci\u00e9ndose pasar por bancos locales y organizaciones gubernamentales.<\/p>\n<p>En estos ataques, a las posibles v\u00edctimas se les env\u00edan mensajes de smishing y phishing y se les gu\u00eda para cambiar la conversaci\u00f3n a aplicaciones de mensajer\u00eda instant\u00e1nea como LINE, antes de enviar URL falsas que conducen a la implementaci\u00f3n de GoldPickaxe en los dispositivos.<\/p>\n<p>Algunas de estas aplicaciones maliciosas dirigidas a Android est\u00e1n alojadas en sitios web falsificados que se asemejan a p\u00e1ginas de Google Play Store o sitios web corporativos falsos para completar el proceso de instalaci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>GoldPickaxe para iOS, sin embargo, emplea un esquema de distribuci\u00f3n diferente, con iteraciones sucesivas que aprovechan la plataforma TestFlight de Apple y URL trampa que solicitan a los usuarios descargar un perfil de administraci\u00f3n de dispositivos m\u00f3viles (MDM) para otorgar control completo sobre los dispositivos iOS e instalar la aplicaci\u00f3n maliciosa. .<\/p>\n<p>Ambos mecanismos de propagaci\u00f3n fueron revelados por el CERT del sector bancario de Tailandia (<a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/TBCERT.Official\/posts\/pfbid02csRuuDGWmSNy7582H6vmTTcyeKQTMAZ5MTHExypWDiijJGTX59seucW726wYGFhDl\" target=\"_blank\">TB-CERT<\/a>) y la Oficina de Investigaci\u00f3n de Delitos Cibern\u00e9ticos (<a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/CybercopTH\/posts\/pfbid02v3yPRns5yeZv67rFfkU37VoDUmHnEt3aAu5RGc5ps7XtUHQukFrR6BQFboKDyvM7l\" target=\"_blank\">CCIB<\/a>), respectivamente, en noviembre de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" alt=\"Ataques de malware a la banca m\u00f3vil\" border=\"0\" data-original-height=\"519\" data-original-width=\"1600\" title=\"Ataques de malware a la banca m\u00f3vil\"\/><\/a><\/div>\n<p>La sofisticaci\u00f3n de GoldPickaxe tambi\u00e9n es evidente en el hecho de que est\u00e1 dise\u00f1ado para eludir las medidas de seguridad impuestas por Tailandia que requieren que los usuarios confirmen transacciones m\u00e1s grandes mediante reconocimiento facial para evitar el fraude.<\/p>\n<p>&#8220;GoldPickaxe pide a la v\u00edctima que grabe un v\u00eddeo como m\u00e9todo de confirmaci\u00f3n en la aplicaci\u00f3n falsa&#8221;, dijeron los investigadores de seguridad Andrey Polovinkin y Sharmine Low.  &#8220;El v\u00eddeo grabado se utiliza luego como materia prima para la creaci\u00f3n de v\u00eddeos deepfake facilitados por servicios de inteligencia artificial de intercambio de rostros&#8221;.<\/p>\n<p>Adem\u00e1s, las versiones del malware para Android e iOS est\u00e1n equipadas para recopilar documentos de identificaci\u00f3n y fotograf\u00edas de la v\u00edctima, interceptar mensajes SMS entrantes y tr\u00e1fico proxy a trav\u00e9s del dispositivo comprometido.  Se sospecha que los actores de GoldFactory utilizan sus propios dispositivos para iniciar sesi\u00f3n en la aplicaci\u00f3n bancaria y realizar transferencias de fondos no autorizadas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009527_329_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009527_329_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" alt=\"Ataques de malware a la banca m\u00f3vil\" border=\"0\" data-original-height=\"787\" data-original-width=\"1600\" title=\"Ataques de malware a la banca m\u00f3vil\"\/><\/a><\/div>\n<p>Dicho esto, la variante de iOS muestra menos funcionalidades en comparaci\u00f3n con su contraparte de Android debido a la naturaleza cerrada del sistema operativo iOS y la naturaleza relativamente m\u00e1s estricta de los permisos de iOS.<\/p>\n<p>La versi\u00f3n de Android, considerada un sucesor evolutivo de GoldDiggerPlus, tambi\u00e9n presenta m\u00e1s de 20 aplicaciones diferentes del gobierno de Tailandia, el sector financiero y las empresas de servicios p\u00fablicos para robar credenciales de inicio de sesi\u00f3n de estos servicios.  Sin embargo, actualmente no est\u00e1 claro qu\u00e9 hacen los actores de amenazas con esta informaci\u00f3n.<\/p>\n<p>Otro aspecto notable del malware es su abuso de los servicios de accesibilidad de Android para registrar las pulsaciones de teclas y extraer contenido en pantalla.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009528_948_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009528_948_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" alt=\"Ataques de malware a la banca m\u00f3vil\" border=\"0\" data-original-height=\"1300\" data-original-width=\"1600\" title=\"Ataques de malware a la banca m\u00f3vil\"\/><\/a><\/div>\n<p>GoldDigger tambi\u00e9n comparte similitudes a nivel de c\u00f3digo con GoldPickaxe, aunque est\u00e1 dise\u00f1ado principalmente para robar credenciales bancarias, mientras que este \u00faltimo est\u00e1 m\u00e1s orientado a recopilar informaci\u00f3n personal de las v\u00edctimas.  Hasta la fecha no se han identificado artefactos GoldDigger dirigidos a dispositivos iOS.<\/p>\n<p>&#8220;La caracter\u00edstica principal de GoldDigger es que apunta a m\u00e1s de 50 aplicaciones de compa\u00f1\u00edas financieras vietnamitas, incluyendo los nombres de sus paquetes en el troyano&#8221;, dijeron los investigadores.  &#8220;Siempre que se abran las aplicaciones espec\u00edficas, se guardar\u00e1 el texto mostrado o escrito en la interfaz de usuario, incluidas las contrase\u00f1as, cuando se ingresen&#8221;.<\/p>\n<p>La versi\u00f3n base de GoldDigger, que se descubri\u00f3 por primera vez en junio de 2023 y contin\u00faa en circulaci\u00f3n, desde entonces ha allanado el camino para variantes m\u00e1s actualizadas, incluido GoldDiggerPlus, que viene integrado con otro componente APK troyano denominado GoldKefu, para desencadenar acciones maliciosas. .<\/p>\n<p>Se dice que GoldDiggerPlus surgi\u00f3 en septiembre de 2023, cuando GoldKefu se hizo pasar por una popular aplicaci\u00f3n de mensajer\u00eda vietnamita para desviar credenciales bancarias asociadas con 10 instituciones financieras.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Goldkefu tambi\u00e9n se integra con el kit de desarrollo de software Agora (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.agora.io\/en\/sdks?platform=android\" target=\"_blank\">SDK<\/a>) para facilitar llamadas interactivas de voz y v\u00eddeo y enga\u00f1ar a las v\u00edctimas para que se pongan en contacto con un servicio de atenci\u00f3n al cliente de un banco falso mediante el env\u00edo de alertas falsas que inducen una falsa sensaci\u00f3n de urgencia al afirmar que se ha realizado una transferencia de fondos por valor de 3 millones de baht tailandeses en sus cuentas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009530_94_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009530_94_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.png\" alt=\"Ataques de malware a la banca m\u00f3vil\" border=\"0\" data-original-height=\"1600\" data-original-width=\"1585\" title=\"Ataques de malware a la banca m\u00f3vil\"\/><\/a><\/div>\n<p>En todo caso, el desarrollo es una se\u00f1al de que el panorama del malware m\u00f3vil sigue siendo un mercado lucrativo para los ciberdelincuentes que buscan ganancias financieras r\u00e1pidas, incluso cuando encuentran formas de eludir las medidas defensivas establecidas por los bancos para contrarrestar tales amenazas.  Tambi\u00e9n demuestra la naturaleza din\u00e1mica y en constante cambio de los esquemas de ingenier\u00eda social que tienen como objetivo entregar malware a los dispositivos de las v\u00edctimas.<\/p>\n<p>Para mitigar los riesgos que plantea GoldFactory y su conjunto de malware para banca m\u00f3vil, se recomienda encarecidamente no hacer clic en enlaces sospechosos, instalar aplicaciones de sitios que no sean de confianza, ya que son un vector com\u00fan de malware, y revisar peri\u00f3dicamente los permisos otorgados a las aplicaciones. particularmente aquellos que solicitan los servicios de accesibilidad de Android.<\/p>\n<p>&#8220;GoldFactory es un equipo ingenioso experto en diversas t\u00e1cticas, incluida la suplantaci\u00f3n de identidad, el registro de teclas de accesibilidad, sitios web bancarios falsos, alertas bancarias falsas, pantallas de llamadas falsas, identidad y recopilaci\u00f3n de datos de reconocimiento facial&#8221;, dijeron los investigadores.  &#8220;El equipo comprende grupos separados de desarrollo y operadores dedicados a regiones espec\u00edficas&#8221;.<\/p>\n<p>&#8220;La pandilla tiene procesos bien definidos y madurez operativa y mejora constantemente su conjunto de herramientas para alinearse con el entorno objetivo, mostrando una alta competencia en el desarrollo de malware&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/chinese-hackers-using-deepfakes-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas de habla china con nombre en c\u00f3digo f\u00e1brica de oro se ha atribuido al<\/p>\n","protected":false},"author":1,"featured_media":1186458,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,13422,3555,4289,4664,114227,4662,6369,4668,201033,4669,14117,4654,201031,4659,4653,4655,4666,4665,201032,10365,4660],"class_list":["post-1186457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-avanzados","tag-banca","tag-chinos","tag-como-hackear","tag-deepfakes","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-movil","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1186457"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186457\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1186458"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1186457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1186457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1186457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}