{"id":1259404,"date":"2024-07-01T15:17:07","date_gmt":"2024-07-01T15:17:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-software-espia-caprarat-disfrazado-de-aplicaciones-populares-amenaza-a-los-usuarios-de-android\/"},"modified":"2024-07-01T15:17:12","modified_gmt":"2024-07-01T15:17:12","slug":"el-software-espia-caprarat-disfrazado-de-aplicaciones-populares-amenaza-a-los-usuarios-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-software-espia-caprarat-disfrazado-de-aplicaciones-populares-amenaza-a-los-usuarios-de-android\/","title":{"rendered":"El software esp\u00eda CapraRAT disfrazado de aplicaciones populares amenaza a los usuarios de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ spyware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/El-software-espia-CapraRAT-disfrazado-de-aplicaciones-populares-amenaza-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas conocido como Transparent Tribe ha seguido lanzando aplicaciones de Android con malware como parte de una campa\u00f1a de ingenier\u00eda social dirigida a personas de inter\u00e9s.<\/p>\n<p>&#8220;Estos APK contin\u00faan la tendencia del grupo de incorporar software esp\u00eda en aplicaciones de navegaci\u00f3n de videos seleccionados, con una nueva expansi\u00f3n dirigida a jugadores m\u00f3viles, entusiastas de las armas y fan\u00e1ticos de TikTok&#8221;, dijo el investigador de seguridad de SentinelOne, Alex Delamotte. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/capratube-remix-transparent-tribes-android-spyware-targeting-gamers-weapons-enthusiasts\/\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News.<\/p>\n<p>La campa\u00f1a, denominada CapraTube, fue descrita por primera vez por la empresa de ciberseguridad en septiembre de 2023, y el equipo de piratas inform\u00e1ticos emple\u00f3 aplicaciones de Android armadas que se hac\u00edan pasar por aplicaciones leg\u00edtimas como YouTube para entregar un software esp\u00eda llamado CapraRAT, una versi\u00f3n modificada de AndroRAT con capacidades para capturar una amplia gama de informacion delicada.<\/p>\n<p>La Tribu Transparente, que se sospecha es de origen paquistan\u00ed, ha aprovechado CapraRAT durante m\u00e1s de dos a\u00f1os en ataques contra el gobierno y el personal militar de la India.  El grupo tiene un historial de recurrir al phishing y a los ataques de abrevadero para entregar una variedad de software esp\u00eda para Windows y Android.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La actividad resaltada en este informe muestra la continuaci\u00f3n de esta t\u00e9cnica con actualizaciones de los pretextos de ingenier\u00eda social, as\u00ed como esfuerzos para maximizar la compatibilidad del spyware con versiones anteriores del sistema operativo Android mientras se expande la superficie de ataque para incluir versiones modernas de Android&#8221;, explic\u00f3 Delamotte.<\/p>\n<p>La lista de nuevos archivos APK maliciosos identificados por SentinelOne es la siguiente:<\/p>\n<ul>\n<li>Juego loco (com.maeps.crygms.tktols)<\/li>\n<li>V\u00eddeos sexys (com.nobra.crygms.tktols)<\/li>\n<li>TikToks (com.maeps.vdosa.tktols)<\/li>\n<li>Armas (com.maeps.vdosa.tktols)<\/li>\n<\/ul>\n<p>CapraRAT utiliza WebView para lanzar una URL a YouTube o a un sitio de juegos m\u00f3viles llamado CrazyGames[.]com, mientras que, en segundo plano, abusa de sus permisos para acceder a ubicaciones, mensajes SMS, contactos y registros de llamadas;  hacer llamadas telef\u00f3nicas;  tomar capturas de pantalla;  o grabar audio y v\u00eddeo.<\/p>\n<p>Un cambio notable en el malware es que ya no se solicitan permisos como READ_INSTALL_SESSIONS, GET_ACCOUNTS, AUTHENTICATE_ACCOUNTS y \u200b\u200bREQUEST_INSTALL_PACKAGES, lo que sugiere que los actores de amenazas pretenden usarlo como una herramienta de vigilancia m\u00e1s que como una puerta trasera.<\/p>\n<p>&#8220;Las actualizaciones del c\u00f3digo CapraRAT entre la campa\u00f1a de septiembre de 2023 y la campa\u00f1a actual son m\u00ednimas, pero sugieren que los desarrolladores se centran en hacer que la herramienta sea m\u00e1s confiable y estable&#8221;, dijo Delamotte.<\/p>\n<p>&#8220;La decisi\u00f3n de migrar a versiones m\u00e1s nuevas del sistema operativo Android es l\u00f3gica y probablemente se alinea con el objetivo sostenido del grupo de atacar a individuos en el gobierno indio o en el espacio militar, quienes probablemente no usen dispositivos con versiones anteriores de Android, como Lollipop, que se lanz\u00f3 hace 8 a\u00f1os&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Promon revel\u00f3 un nuevo tipo de malware bancario para Android llamado Snowblind que, de manera similar a FjordPhantom, intenta eludir los m\u00e9todos de detecci\u00f3n y hacer uso de la API de servicios de accesibilidad del sistema operativo de manera subrepticia.<\/p>\n<p>&#8220;Ceguera de nieve [&#8230;] realiza un ataque de reempaquetado normal pero utiliza una t\u00e9cnica menos conocida basada en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Seccomp\" target=\"_blank\">Seccomp<\/a> que es capaz de eludir muchos mecanismos antimanipulaci\u00f3n&#8221;, dijo la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/promon.co\/app-threat-reports\/snowblind\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Curiosamente, FjordPhantom y Snowblind atacan aplicaciones del sudeste asi\u00e1tico y utilizan nuevas y poderosas t\u00e9cnicas de ataque. Eso parece indicar que los autores de malware en esa regi\u00f3n se han vuelto extremadamente sofisticados&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Las actualizaciones del c\u00f3digo CapraRAT entre la campa\u00f1a de septiembre de 2023 y la campa\u00f1a actual son m\u00ednimas, pero sugieren que los desarrolladores est\u00e1n centrados en hacer que la herramienta sea m\u00e1s confiable y estable&#8221;, dijo Delamotte.<\/p>\n<p>&#8220;La decisi\u00f3n de migrar a versiones m\u00e1s nuevas del sistema operativo Android es l\u00f3gica y probablemente se alinea con el objetivo sostenido del grupo de atacar a individuos en el gobierno indio o en el espacio militar, quienes probablemente no usen dispositivos con versiones anteriores de Android, como Lollipop, que se lanz\u00f3 hace 8 a\u00f1os&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Promon revel\u00f3 un nuevo tipo de malware para Android llamado Snowblind que, de manera similar a FjordPhantom, intenta eludir los m\u00e9todos de detecci\u00f3n y hacer uso de la API de servicios de accesibilidad del sistema operativo de manera subrepticia.<\/p>\n<p>&#8220;Ceguera de nieve [&#8230;] realiza un ataque de reempaquetado normal pero utiliza una t\u00e9cnica menos conocida basada en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Seccomp\" target=\"_blank\">segundo<\/a> que es capaz de eludir muchos mecanismos antimanipulaci\u00f3n&#8221;, afirma la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/promon.co\/app-threat-reports\/snowblind\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Curiosamente, FjordPhantom y Snowblind atacan aplicaciones del sudeste asi\u00e1tico y utilizan nuevas y poderosas t\u00e9cnicas de ataque. Eso parece indicar que los autores de malware en esa regi\u00f3n se han vuelto extremadamente sofisticados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/caprarat-spyware-disguised-as-popular.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de julio de 2024\ue804Sala de prensaSeguridad m\u00f3vil \/ spyware El actor de amenazas conocido como Transparent Tribe<\/p>\n","protected":false},"author":1,"featured_media":1259405,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,8514,8343,4661,151015,4664,8847,10040,4662,4668,4667,36,4654,239508,4658,4659,4653,18676,4666,4665,6246,201032,7528,4660],"class_list":["post-1259404","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-caprarat","tag-como-hackear","tag-disfrazado","tag-espia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-populares","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1259404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1259404"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1259404\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1259405"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1259404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1259404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1259404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}