{"id":1279095,"date":"2024-07-16T15:20:16","date_gmt":"2024-07-16T15:20:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-fraude-publicitario-konfety-utiliza-mas-de-250-aplicaciones-senuelo-de-google-play-para-ocultar-a-sus-gemelas-maliciosas\/"},"modified":"2024-07-16T15:20:21","modified_gmt":"2024-07-16T15:20:21","slug":"el-fraude-publicitario-konfety-utiliza-mas-de-250-aplicaciones-senuelo-de-google-play-para-ocultar-a-sus-gemelas-maliciosas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-fraude-publicitario-konfety-utiliza-mas-de-250-aplicaciones-senuelo-de-google-play-para-ocultar-a-sus-gemelas-maliciosas\/","title":{"rendered":"El fraude publicitario &#8216;Konfety&#8217; utiliza m\u00e1s de 250 aplicaciones se\u00f1uelo de Google Play para ocultar a sus gemelas maliciosas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Seguridad en l\u00ednea<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/El-fraude-publicitario-Konfety-utiliza-mas-de-250-aplicaciones-senuelo.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Han surgido detalles sobre una &#8220;operaci\u00f3n de fraude publicitario masivo&#8221; que aprovecha cientos de aplicaciones en Google Play Store para realizar una serie de actividades nefastas.<\/p>\n<p>La campa\u00f1a ha sido bautizada con el nombre en clave <strong>Confeti<\/strong> \u2013 la palabra rusa para caramelo \u2013 debido a su abuso de un kit de desarrollo de software de publicidad m\u00f3vil (SDK) asociado con una red publicitaria con sede en Rusia llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/CaramelAds\" target=\"_blank\">Anuncios de caramelo<\/a>.<\/p>\n<p>&#8220;Konfety representa una nueva forma de fraude y ofuscaci\u00f3n, en la que los actores de amenazas operan versiones &#8216;gemelas malvadas&#8217; de aplicaciones &#8216;gemelas se\u00f1uelo&#8217; disponibles en los principales mercados&#8221;, dijo el equipo de inteligencia de amenazas Satori de HUMAN en un comunicado t\u00e9cnico. <a rel=\"nofollow noopener\" href=\"https:\/\/www.humansecurity.com\/learn\/blog\/the-partys-over-humans-satori-threat-intelligence-and-research-team-cleans-up-konfety-mobile-ad-fraud-campaign\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>Si bien las aplicaciones se\u00f1uelo, que suman m\u00e1s de 250, son inofensivas y se distribuyen a trav\u00e9s de Google Play Store, sus respectivos &#8220;gemelos malvados&#8221; se difunden a trav\u00e9s de una campa\u00f1a de publicidad maliciosa dise\u00f1ada para facilitar el fraude publicitario, monitorear b\u00fasquedas web, instalar extensiones de navegador y cargar archivos APK en los dispositivos de los usuarios.<\/p>\n<p>El aspecto m\u00e1s inusual de la campa\u00f1a es que el gemelo malvado se hace pasar por el gemelo se\u00f1uelo falsificando el ID de la aplicaci\u00f3n y el ID del editor de publicidad de este \u00faltimo para mostrar anuncios. Tanto el conjunto de aplicaciones del se\u00f1uelo como el gemelo malvado operan en la misma infraestructura, lo que permite a los actores de amenazas escalar exponencialmente sus operaciones seg\u00fan sea necesario.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Dicho esto, las aplicaciones se\u00f1uelo no solo se comportan con normalidad, sino que la mayor\u00eda de ellas ni siquiera muestran anuncios. Adem\u00e1s, incorporan un aviso de consentimiento de conformidad con el RGPD.<\/p>\n<p>&#8220;Este mecanismo de ofuscaci\u00f3n &#8216;se\u00f1uelo\/gemelo malvado&#8217; es una forma novedosa que tienen los actores de amenazas de presentar el tr\u00e1fico fraudulento como leg\u00edtimo&#8221;, dijeron los investigadores de HUMAN. &#8220;En su punto m\u00e1ximo, el volumen program\u00e1tico relacionado con Konfety alcanz\u00f3 los 10 mil millones de solicitudes por d\u00eda&#8221;.<\/p>\n<p>En otras palabras, Konfety aprovecha las capacidades de representaci\u00f3n de anuncios del SDK para cometer fraude publicitario al hacer que sea mucho m\u00e1s dif\u00edcil distinguir el tr\u00e1fico malicioso del tr\u00e1fico leg\u00edtimo.<\/p>\n<p>Se dice que las aplicaciones gemelas malvadas Konfety se propagan a trav\u00e9s de una campa\u00f1a de publicidad maliciosa que promueve mods APK y otro software como Letasoft Sound Booster, con URL con trampa alojadas en dominios controlados por atacantes, sitios de WordPress comprometidos y otras plataformas que permiten cargas de contenido, incluidos Docker Hub, Facebook, Google Sites y OpenSea.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721143216_271_El-fraude-publicitario-Konfety-utiliza-mas-de-250-aplicaciones-senuelo.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721143216_271_El-fraude-publicitario-Konfety-utiliza-mas-de-250-aplicaciones-senuelo.png\" alt=\"\" border=\"0\" data-original-height=\"832\" data-original-width=\"1640\"\/><\/a><\/div>\n<p>Los usuarios que terminan haciendo clic en estas URL son redirigidos a un dominio que los enga\u00f1a para que descarguen la aplicaci\u00f3n gemela maliciosa, que, a su vez, act\u00faa como un cuentagotas para una primera etapa que se descifra a partir de los activos del archivo APK y se utiliza para configurar comunicaciones de comando y control (C2).<\/p>\n<p>El creador inicial intenta adem\u00e1s ocultar el \u00edcono de la aplicaci\u00f3n de la pantalla de inicio del dispositivo y ejecuta una carga \u00fatil DEX de segunda etapa que realiza fraude al mostrar anuncios de video en pantalla completa y fuera de contexto cuando el usuario est\u00e1 en su pantalla de inicio o usando otra aplicaci\u00f3n.<\/p>\n<p>&#8220;El quid de la operaci\u00f3n Konfety reside en las aplicaciones gemelas malvadas&#8221;, afirmaron los investigadores. &#8220;Estas aplicaciones imitan a sus aplicaciones gemelas se\u00f1uelo correspondientes copiando sus identificadores de aplicaci\u00f3n\/nombres de paquete y los identificadores de editor de las aplicaciones gemelas se\u00f1uelo&#8221;.<\/p>\n<p>&#8220;El tr\u00e1fico de red derivado de las aplicaciones gemelas malvadas es funcionalmente id\u00e9ntico al tr\u00e1fico de red derivado de las aplicaciones gemelas se\u00f1uelo; las impresiones de anuncios generadas por las aplicaciones gemelas malvadas utilizan el nombre del paquete de las aplicaciones gemelas se\u00f1uelo en la solicitud&#8221;.<\/p>\n<p>Otras capacidades del malware incluyen utilizar el SDK de CaramelAds como arma para visitar sitios web usando el navegador web predeterminado, atrayendo a los usuarios mediante el env\u00edo de notificaciones que los incitan a hacer clic en enlaces falsos o cargando versiones modificadas de otros SDK de publicidad.<\/p>\n<p>Pero eso no es todo. A los usuarios que instalan las aplicaciones Evil Twins se les insta a agregar un widget de barra de b\u00fasqueda a la pantalla de inicio del dispositivo, que monitorea subrepticiamente sus b\u00fasquedas al enviar los datos a dominios llamados vptrackme.[.]com y estas investigando[.]con.<\/p>\n<p>&#8220;Los actores de amenazas comprenden que alojar aplicaciones maliciosas en las tiendas no es una t\u00e9cnica estable y est\u00e1n encontrando formas creativas e inteligentes de evadir la detecci\u00f3n y cometer fraudes sostenibles a largo plazo&#8221;, concluyeron los investigadores. &#8220;Los actores que crean empresas de SDK de mediaci\u00f3n y difunden el SDK para abusar de los editores de alta calidad es una t\u00e9cnica en auge&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/konfety-ad-fraud-uses-250-google-play.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de julio de 2024\ue804Sala de prensaSeguridad m\u00f3vil \/ Seguridad en l\u00ednea Han surgido detalles sobre una &#8220;operaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1279096,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,4662,5880,6007,8666,242813,4668,4667,7355,239182,16,4654,239508,4658,4659,4653,20874,18,8667,16220,4666,4665,82328,251,6984,239484],"class_list":["post-1279095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-fraude","tag-gemelas","tag-google","tag-konfety","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosas","tag-malware-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-ocultar","tag-para","tag-play","tag-publicitario","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senuelo","tag-sus","tag-utiliza","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1279095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1279095"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1279095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1279096"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1279095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1279095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1279095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}