{"id":1253616,"date":"2024-06-26T22:48:09","date_gmt":"2024-06-26T22:48:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-medusa-para-android-se-dirige-a-usuarios-bancarios-en-siete-paises\/"},"modified":"2024-06-26T22:48:13","modified_gmt":"2024-06-26T22:48:13","slug":"el-nuevo-troyano-medusa-para-android-se-dirige-a-usuarios-bancarios-en-siete-paises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-medusa-para-android-se-dirige-a-usuarios-bancarios-en-siete-paises\/","title":{"rendered":"El nuevo troyano Medusa para Android se dirige a usuarios bancarios en siete pa\u00edses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad de Android\/Inteligencia contra amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-nuevo-troyano-Medusa-para-Android-se-dirige-a-usuarios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una versi\u00f3n actualizada de un troyano bancario para Android llamado <strong>Medusa<\/strong> que se ha utilizado para dirigirse a usuarios en Canad\u00e1, Francia, Italia, Espa\u00f1a, Turqu\u00eda, el Reino Unido y los EE. UU.<\/p>\n<p>Las nuevas campa\u00f1as de fraude, observadas en mayo de 2024 y activas desde julio de 2023, se manifestaron a trav\u00e9s de cinco botnets diferentes operadas por varios afiliados, seg\u00fan la firma de ciberseguridad Cleafy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/medusa-reborn-a-new-compact-variant-discovered\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>Las nuevas muestras de Medusa presentan un &#8220;conjunto de permisos liviano y nuevas caracter\u00edsticas, como la capacidad de mostrar una superposici\u00f3n de pantalla completa y desinstalar aplicaciones de forma remota&#8221;, dijeron los investigadores de seguridad Simone Mattia y Federico Valentini.<\/p>\n<p>Medusa, tambi\u00e9n conocida como TangleBot, es un sofisticado malware para Android <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/ThreatFabric\/status\/1285144962695340032\" target=\"_blank\">descubierto por primera vez<\/a> en julio de 2020 dirigido a entidades financieras en Turqu\u00eda.  Viene con capacidades para leer mensajes SMS, registrar pulsaciones de teclas, realizar capturas de pantalla, grabar llamadas, compartir la pantalla del dispositivo en tiempo real y realizar transferencias de fondos no autorizadas mediante ataques de superposici\u00f3n para robar credenciales bancarias.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En febrero de 2022, ThreatFabric descubri\u00f3 campa\u00f1as de Medusa que aprovechaban mecanismos de entrega similares a los de FluBot (tambi\u00e9n conocido como Cabassous) al enmascarar el malware como aplicaciones de utilidad y entrega de paquetes aparentemente inofensivas.  Se sospecha que los autores de amenazas detr\u00e1s del troyano proceden de Turqu\u00eda.<\/p>\n<p>El \u00faltimo an\u00e1lisis de Cleafy revela no s\u00f3lo mejoras en el malware, sino tambi\u00e9n el uso de aplicaciones de cuentagotas para difundir Medusa bajo la apariencia de actualizaciones falsas.  Adem\u00e1s, servicios leg\u00edtimos como Telegram y X se utilizan como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1102\/001\/\" target=\"_blank\">solucionadores de ca\u00edda muerta<\/a> para recuperar el servidor de comando y control (C2) utilizado para la filtraci\u00f3n de datos.<\/p>\n<p>Un cambio notable es la reducci\u00f3n en la cantidad de permisos solicitados en un aparente esfuerzo por reducir las posibilidades de detecci\u00f3n. Dicho esto, a\u00fan requiere la API de servicios de accesibilidad de Android, que le permite habilitar de manera sigilosa otros permisos seg\u00fan sea necesario y evitar levantar sospechas en los usuarios.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1719442088_428_El-nuevo-troyano-Medusa-para-Android-se-dirige-a-usuarios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1719442088_428_El-nuevo-troyano-Medusa-para-Android-se-dirige-a-usuarios.png\" alt=\"Troyano Medusa para Android\" border=\"0\" data-original-height=\"398\" data-original-width=\"728\" title=\"Troyano Medusa para Android\"\/><\/a><\/div>\n<p>Otra modificaci\u00f3n es la capacidad de configurar una pantalla negra superpuesta en el dispositivo de la v\u00edctima para dar la impresi\u00f3n de que el dispositivo est\u00e1 bloqueado o apagado y usarlo como cobertura para llevar a cabo actividades maliciosas.<\/p>\n<p>Los grupos de botnets Medusa normalmente se basan en enfoques probados, como el phishing, para propagar el malware.  Sin embargo, se ha observado que nuevas oleadas lo propagan a trav\u00e9s de aplicaciones de cuentagotas descargadas de fuentes no confiables, lo que subraya los esfuerzos continuos por parte de los actores de amenazas para evolucionar sus t\u00e1cticas.<\/p>\n<p>&#8220;Minimizar los permisos requeridos evade la detecci\u00f3n y parece m\u00e1s benigno, mejorando su capacidad para operar sin ser detectado durante per\u00edodos prolongados&#8221;, dijeron los investigadores.  &#8220;Geogr\u00e1ficamente, el malware se est\u00e1 expandiendo a nuevas regiones, como Italia y Francia, lo que indica un esfuerzo deliberado por diversificar su grupo de v\u00edctimas y ampliar su superficie de ataque&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo llega como Symantec <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/cerberus-as-fake-chrome-update-in-the-mobile-threatscape\" target=\"_blank\">revel\u00f3<\/a> que se est\u00e1n utilizando actualizaciones ficticias del navegador Chrome para Android como se\u00f1uelo para eliminar el troyano bancario Cerberus.  Campa\u00f1as similares que distribuyen aplicaciones falsas de Telegram a trav\u00e9s de sitios web falsos (&#8220;telegroms[.]Tambi\u00e9n se ha observado que los usuarios de icu distribuyen otro malware para Android denominado SpyMax.<\/p>\n<p>Una vez instalada, la aplicaci\u00f3n solicita al usuario que habilite los servicios de accesibilidad, lo que le permite recopilar pulsaciones de teclas, ubicaciones precisas e incluso la velocidad a la que se mueve el dispositivo.  Luego, la informaci\u00f3n recopilada se comprime y se exporta a un servidor C2 codificado.<\/p>\n<p>&#8220;SpyMax es una herramienta de administraci\u00f3n remota (RAT) que tiene la capacidad de recopilar informaci\u00f3n personal\/privada del dispositivo infectado sin el consentimiento del usuario y la env\u00eda a un actor de amenazas remoto&#8221;, K7 Security Labs <a rel=\"nofollow noopener\" href=\"https:\/\/labs.k7computing.com\/index.php\/spymax-an-android-rat-targets-telegram-users\/\" target=\"_blank\">dicho<\/a>.  &#8220;Esto permite a los actores de amenazas controlar los dispositivos de las v\u00edctimas, lo que afecta la confidencialidad y la integridad de la privacidad y los datos de la v\u00edctima&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/new-medusa-android-trojan-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de junio de 2024\ue804Sala de redacci\u00f3nSeguridad de Android\/Inteligencia contra amenazas Investigadores de ciberseguridad han descubierto una versi\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1253617,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,33197,4664,4193,4662,4668,201033,59531,4654,201031,4659,4653,4655,480,651,18,4666,4665,11,201032,8665,7528,4660],"class_list":["post-1253616","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancarios","tag-como-hackear","tag-dirige","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-medusa","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-paises","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siete","tag-software-malicioso-ransomware","tag-troyano","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1253616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1253616"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1253616\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1253617"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1253616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1253616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1253616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}