{"id":1192381,"date":"2024-02-19T11:25:27","date_gmt":"2024-02-19T11:25:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-anatsa-para-android-evita-la-seguridad-de-google-play-y-amplia-su-alcance-a-nuevos-paises\/"},"modified":"2024-02-19T11:25:32","modified_gmt":"2024-02-19T11:25:32","slug":"el-troyano-anatsa-para-android-evita-la-seguridad-de-google-play-y-amplia-su-alcance-a-nuevos-paises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-anatsa-para-android-evita-la-seguridad-de-google-play-y-amplia-su-alcance-a-nuevos-paises\/","title":{"rendered":"El troyano Anatsa para Android evita la seguridad de Google Play y ampl\u00eda su alcance a nuevos pa\u00edses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-troyano-Anatsa-para-Android-evita-la-seguridad-de-Google.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El troyano bancario de Android conocido como <strong>anatsa<\/strong> ha ampliado su enfoque para incluir a Eslovaquia, Eslovenia y Chequia como parte de una nueva campa\u00f1a observada en noviembre de 2023.<\/p>\n<p>&#8220;Algunos de los droppers de la campa\u00f1a explotaron con \u00e9xito el servicio de accesibilidad, a pesar de los mecanismos mejorados de detecci\u00f3n y protecci\u00f3n de Google Play&#8221;, ThreatFabric <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/anatsa-trojan-returns-targeting-europe-and-expanding-its-reach\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Todos los droppers de esta campa\u00f1a han demostrado la capacidad de eludir la configuraci\u00f3n restringida del servicio de accesibilidad en Android 13&#8221;.  La campa\u00f1a, en total, involucra cinco goteros con m\u00e1s de 100.000 instalaciones totales.<\/p>\n<p>Tambi\u00e9n conocido con el nombre de TeaBot y Toddler, se sabe que Anatsa se distribuye bajo la apariencia de aplicaciones aparentemente inofensivas en Google Play Store.  Estas aplicaciones, llamadas droppers, facilitan la instalaci\u00f3n del malware al eludir las medidas de seguridad impuestas por Google que buscan otorgar permisos confidenciales.<\/p>\n<p>En junio de 2023, la empresa holandesa de seguridad m\u00f3vil revel\u00f3 una campa\u00f1a de Anatsa dirigida a clientes bancarios en EE. UU., Reino Unido, Alemania, Austria y Suiza al menos desde marzo de 2023 utilizando aplicaciones cuentagotas que se descargaron colectivamente m\u00e1s de 30.000 veces en Play Store.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Anatsa viene equipado con capacidades para obtener control total sobre los dispositivos infectados y ejecutar acciones en nombre de la v\u00edctima.  Tambi\u00e9n puede robar credenciales para iniciar transacciones fraudulentas.<\/p>\n<p>La \u00faltima iteraci\u00f3n observada en noviembre de 2023 no es diferente en el sentido de que uno de los droppers se hizo pasar por una aplicaci\u00f3n de limpieza de tel\u00e9fonos llamada &#8220;Phone Cleaner &#8211; File Explorer&#8221; (nombre del paquete &#8220;com.volabs.androidcleaner&#8221;) y aprovech\u00f3 una t\u00e9cnica llamada control de versiones para presentar su comportamiento malicioso.<\/p>\n<p>Si bien la aplicaci\u00f3n ya no est\u00e1 disponible para descargar desde la tienda oficial para Android, a\u00fan se puede descargar a trav\u00e9s de otras fuentes de terceros incompletas.<\/p>\n<p>De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.appbrain.com\/app\/phone-cleaner-file-explorer\/com.volabs.androidcleaner\" target=\"_blank\">Estad\u00edsticas<\/a> Disponible en la plataforma de inteligencia de aplicaciones AppBrain, se estima que la aplicaci\u00f3n se descarg\u00f3 unas 12.000 veces durante el tiempo que estuvo disponible en Google Play Store entre el 13 y el 27 de noviembre, cuando no se public\u00f3.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708341927_656_El-troyano-Anatsa-para-Android-evita-la-seguridad-de-Google.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708341927_656_El-troyano-Anatsa-para-Android-evita-la-seguridad-de-Google.jpg\" alt=\"Troyano Anatsa para Android\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Troyano Anatsa para Android\"\/><\/a><\/div>\n<p>&#8220;Inicialmente, la aplicaci\u00f3n parec\u00eda inofensiva, sin c\u00f3digo malicioso y su servicio de accesibilidad no participaba en ninguna actividad da\u00f1ina&#8221;, dijeron los investigadores de ThreatFabric.<\/p>\n<p>&#8220;Sin embargo, una semana despu\u00e9s de su lanzamiento, una actualizaci\u00f3n introdujo c\u00f3digo malicioso. Esta actualizaci\u00f3n alter\u00f3 la funcionalidad AccessibilityService, permiti\u00e9ndole ejecutar acciones maliciosas como hacer clic autom\u00e1ticamente en botones una vez que recibi\u00f3 una configuraci\u00f3n del [command-and-control] servidor.&#8221;<\/p>\n<p>Lo que hace que el cuentagotas sea notable es que su abuso del servicio de accesibilidad est\u00e1 dise\u00f1ado para dispositivos Samsung, lo que sugiere que fue dise\u00f1ado para apuntar exclusivamente a los tel\u00e9fonos fabricados por la compa\u00f1\u00eda en alg\u00fan momento, aunque se ha descubierto que otros cuentagotas utilizados en la campa\u00f1a son independientes del fabricante. .<\/p>\n<p>Los droppers tambi\u00e9n son capaces de eludir la configuraci\u00f3n restringida de Android 13 imitando el proceso utilizado por los mercados para instalar nuevas aplicaciones sin tener deshabilitado el acceso a las funcionalidades del servicio de accesibilidad, como se observ\u00f3 anteriormente en el caso de servicios de dropper como SecuriDropper.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estos actores prefieren ataques concentrados en regiones espec\u00edficas en lugar de una propagaci\u00f3n global, cambiando peri\u00f3dicamente su enfoque&#8221;, dijo ThreatFabric.  &#8220;Este enfoque espec\u00edfico les permite concentrarse en un n\u00famero limitado de organizaciones financieras, lo que genera un gran n\u00famero de casos de fraude en poco tiempo&#8221;.<\/p>\n<p>El desarrollo se produce cuando Fortinet FortiGuard Labs detall\u00f3 otra campa\u00f1a que distribuye el troyano de acceso remoto SpyNote imitando un servicio leg\u00edtimo de billetera de criptomonedas con sede en Singapur conocido como imToken para reemplazar las direcciones de billetera de destino con otras controladas por actores y realizar transferencias de activos il\u00edcitos.<\/p>\n<p>&#8220;Como gran parte del malware de Android actual, este malware abusa de la API de accesibilidad&#8221;, afirma la investigadora de seguridad Axelle Apvrille. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/android-spynote-moves-to-crypto-currencies\" target=\"_blank\">dicho<\/a>.  &#8220;Esta muestra de SpyNote utiliza la API de Accesibilidad para apuntar a billeteras criptogr\u00e1ficas famosas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/anatsa-android-trojan-bypasses-google.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de febrero de 2024\ue804Sala de redacci\u00f3nMalware\/Seguridad M\u00f3vil El troyano bancario de Android conocido como anatsa ha ampliado<\/p>\n","protected":false},"author":1,"featured_media":1192382,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,16973,6499,171275,8514,4661,4664,5568,4662,8666,4668,201033,4654,201031,4659,4653,4655,2431,651,18,8667,42,4666,4665,201032,8665,4660],"class_list":["post-1192381","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alcance","tag-amplia","tag-anatsa","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-evita","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-paises","tag-para","tag-play","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1192381"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192381\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1192382"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1192381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1192381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1192381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}