{"id":1230583,"date":"2024-03-13T15:42:37","date_gmt":"2024-03-13T15:42:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-bancario-pixpirate-para-android-utiliza-una-nueva-tactica-de-evasion-para-atacar-a-los-usuarios-brasilenos\/"},"modified":"2024-03-13T15:42:42","modified_gmt":"2024-03-13T15:42:42","slug":"el-troyano-bancario-pixpirate-para-android-utiliza-una-nueva-tactica-de-evasion-para-atacar-a-los-usuarios-brasilenos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-bancario-pixpirate-para-android-utiliza-una-nueva-tactica-de-evasion-para-atacar-a-los-usuarios-brasilenos\/","title":{"rendered":"El troyano bancario PixPirate para Android utiliza una nueva t\u00e1ctica de evasi\u00f3n para atacar a los usuarios brasile\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Fraude Financiero \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-troyano-bancario-PixPirate-para-Android-utiliza-una-nueva-tactica.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas detr\u00e1s del troyano bancario PixPirate para Android est\u00e1n aprovechando un nuevo truco para evadir la detecci\u00f3n en dispositivos comprometidos y recopilar informaci\u00f3n confidencial de los usuarios en Brasil.<\/p>\n<p>El enfoque le permite ocultar el \u00edcono de la aplicaci\u00f3n maliciosa de la pantalla de inicio del dispositivo de la v\u00edctima, dijo IBM en un informe t\u00e9cnico publicado hoy.<\/p>\n<p>&#8220;Gracias a esta nueva t\u00e9cnica, durante las fases de reconocimiento y ataque de PixPirate, la v\u00edctima permanece ajena a las operaciones maliciosas que este malware realiza en segundo plano&#8221;, afirma el investigador de seguridad Nir Somech. <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/pixpirate-brazilian-financial-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>PixPirate, que fue documentado por primera vez por Cleafy en febrero de 2023, es conocido por su abuso de los servicios de accesibilidad de Android para realizar de forma encubierta transferencias de fondos no autorizadas utilizando la plataforma de pago instant\u00e1neo PIX cuando se abre una aplicaci\u00f3n bancaria espec\u00edfica.<\/p>\n<p>El malware en constante mutaci\u00f3n tambi\u00e9n es capaz de robar las credenciales bancarias en l\u00ednea y la informaci\u00f3n de las tarjetas de cr\u00e9dito de las v\u00edctimas, as\u00ed como capturar pulsaciones de teclas e interceptar mensajes SMS para acceder a c\u00f3digos de autenticaci\u00f3n de dos factores.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Generalmente distribuido a trav\u00e9s de SMS y WhatsApp, el flujo de ataque implica el uso de una aplicaci\u00f3n de descarga (tambi\u00e9n conocida como descargador) que est\u00e1 dise\u00f1ada para implementar la carga \u00fatil principal (tambi\u00e9n conocida como droppee) para llevar a cabo el fraude financiero.<\/p>\n<p>&#8220;Por lo general, el descargador se utiliza para descargar e instalar el droppee y, a partir de este momento, el droppee es el actor principal que lleva a cabo todas las operaciones fraudulentas y el descargador es irrelevante&#8221;, explic\u00f3 Somech.<\/p>\n<p>&#8220;En el caso de PixPirate, el descargador es responsable no s\u00f3lo de descargar e instalar el droppee sino tambi\u00e9n de ejecutarlo. El descargador desempe\u00f1a un papel activo en las actividades maliciosas del droppee mientras se comunican entre s\u00ed y env\u00edan comandos a ejecutar.&#8221;<\/p>\n<p>La aplicaci\u00f3n APK de descarga, una vez iniciada, solicita a la v\u00edctima que actualice la aplicaci\u00f3n para recuperar el componente PixPirate de un servidor controlado por el actor o instalarlo si est\u00e1 integrado en s\u00ed mismo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1710344557_243_El-troyano-bancario-PixPirate-para-Android-utiliza-una-nueva-tactica.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1710344557_243_El-troyano-bancario-PixPirate-para-Android-utiliza-una-nueva-tactica.jpg\" alt=\"Troyano bancario para Android\" border=\"0\" data-original-height=\"167\" data-original-width=\"728\" title=\"Troyano bancario para Android\"\/><\/a><\/div>\n<p>Lo que ha cambiado en la \u00faltima versi\u00f3n del droppee es la ausencia de actividad con la acci\u00f3n &#8220;android.intent.action.Main&#8221; y la categor\u00eda &#8220;android.intent.category.LAUNCHER&#8221; que <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/content\/Intent#:~:text=%3Cintent%2Dfilter%3E%0A%20%20%20%20%20%3Caction%20android%3Aname%3D%22android.intent.action.MAIN%22%20\/%3E%0A%20%20%20%20%20%3Ccategory%20android%3Aname%3D%22android.intent.category.LAUNCHER%22%20\/%3E%0A%20%3C\/intent%2Dfilter%3E\" target=\"_blank\">permite<\/a> un usuario puede iniciar una aplicaci\u00f3n desde la pantalla de inicio tocando su icono.<\/p>\n<p>Dicho de otra manera, la cadena de infecci\u00f3n requiere que tanto el descargador como el droppee trabajen en conjunto, siendo el primero responsable de ejecutar el APK de PixPirate vincul\u00e1ndolo a un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/develop\/background-work\/services\" target=\"_blank\">servicio<\/a> exportado por el droppee.<\/p>\n<p>&#8220;M\u00e1s tarde, para mantener la persistencia, los diferentes receptores que registr\u00f3 tambi\u00e9n activan el droppee&#8221;, dijo Somech.  &#8220;Los receptores est\u00e1n configurados para activarse en funci\u00f3n de diferentes eventos que ocurren en el sistema y no necesariamente por el descargador que inicialmente activ\u00f3 la ejecuci\u00f3n del droppee&#8221;.<\/p>\n<p>&#8220;Esta t\u00e9cnica permite que el droppee de PixPirate se ejecute y oculte su existencia incluso si la v\u00edctima elimina el descargador de PixPirate de su dispositivo&#8221;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando los bancos latinoamericanos (LATAM) se han convertido en el objetivo de un nuevo malware llamado <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/fakext-targeting-latin-american-banks\/\" target=\"_blank\">texto falso<\/a> que emplea una extensi\u00f3n maliciosa de Microsoft Edge llamada SATiD para llevar a cabo ataques de inyecci\u00f3n web y de hombre en el navegador con el objetivo de obtener las credenciales ingresadas en el sitio bancario objetivo.<\/p>\n<p>Vale la pena se\u00f1alar que <a rel=\"nofollow noopener\" href=\"https:\/\/satid.sat.gob.mx\/\" target=\"_blank\">IDENTIFICACI\u00d3N SAT<\/a> es un servicio ofrecido por el Servicio de Administraci\u00f3n Tributaria (SAT) de M\u00e9xico para generar y actualizar firmas electr\u00f3nicas para la presentaci\u00f3n de impuestos en l\u00ednea.<\/p>\n<p>En casos selectos, Fakext est\u00e1 dise\u00f1ado para mostrar una superposici\u00f3n que insta a la v\u00edctima a descargar una herramienta leg\u00edtima de acceso remoto haci\u00e9ndose pasar por el equipo de soporte de TI del banco, lo que en \u00faltima instancia permite a los actores de la amenaza realizar fraude financiero.<\/p>\n<p>La campa\u00f1a, activa desde al menos noviembre de 2023, destaca a 14 bancos que operan en la regi\u00f3n, la mayor\u00eda de los cuales est\u00e1n ubicados en M\u00e9xico.  Desde entonces, la extensi\u00f3n ha sido eliminada de la tienda de complementos de Edge.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/pixpirate-android-banking-trojan-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de marzo de 2024\ue804Las noticias de los piratas inform\u00e1ticosFraude Financiero \/ Seguridad M\u00f3vil Los actores de amenazas<\/p>\n","protected":false},"author":1,"featured_media":1230584,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4586,4661,141,8960,4664,7053,4662,4668,201033,36,4654,201031,4659,4653,4655,212,18,144323,4666,4665,201032,20536,8665,158,7528,6984,4660],"class_list":["post-1230583","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-atacar","tag-ataques-ciberneticos","tag-bancario","tag-brasilenos","tag-como-hackear","tag-evasion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-pixpirate","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tactica","tag-troyano","tag-una","tag-usuarios","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1230583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1230583"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1230583\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1230584"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1230583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1230583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1230583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}