{"id":1292461,"date":"2024-07-26T14:43:11","date_gmt":"2024-07-26T14:43:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/este-servicio-contra-delitos-ciberneticos-basado-en-inteligencia-artificial-combina-kits-de-phishing-con-aplicaciones-maliciosas-para-android\/"},"modified":"2024-07-26T14:43:15","modified_gmt":"2024-07-26T14:43:15","slug":"este-servicio-contra-delitos-ciberneticos-basado-en-inteligencia-artificial-combina-kits-de-phishing-con-aplicaciones-maliciosas-para-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/este-servicio-contra-delitos-ciberneticos-basado-en-inteligencia-artificial-combina-kits-de-phishing-con-aplicaciones-maliciosas-para-android\/","title":{"rendered":"Este servicio contra delitos cibern\u00e9ticos basado en inteligencia artificial combina kits de phishing con aplicaciones maliciosas para Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Este-servicio-contra-delitos-ciberneticos-basado-en-inteligencia-artificial-combina.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un grupo de ciberdelincuencia de habla hispana llamado <strong>Equipo GXC<\/strong> Se ha observado que los kits de phishing se agrupan con aplicaciones maliciosas de Android, llevando las ofertas de malware como servicio (MaaS) al siguiente nivel.<\/p>\n<p>La empresa de ciberseguridad de Singapur Group-IB, que ha estado rastreando al actor del crimen electr\u00f3nico desde enero de 2023, describi\u00f3 la soluci\u00f3n de crimeware como una &#8220;sofisticada plataforma de phishing como servicio impulsada por IA&#8221; capaz de atacar a usuarios de m\u00e1s de 36 bancos espa\u00f1oles, organismos gubernamentales y 30 instituciones en todo el mundo. <\/p>\n<p>El kit de phishing tiene un precio de entre 150 y 900 d\u00f3lares al mes, mientras que el paquete que incluye el kit de phishing y el malware para Android est\u00e1 disponible mediante suscripci\u00f3n por unos 500 d\u00f3lares al mes.<\/p>\n<p>Entre los objetivos de la campa\u00f1a se encuentran usuarios de entidades financieras espa\u00f1olas, as\u00ed como servicios tributarios y gubernamentales, comercio electr\u00f3nico, bancos y casas de cambio de criptomonedas de Estados Unidos, Reino Unido, Eslovaquia y Brasil. Hasta el momento se han identificado hasta 288 dominios de phishing vinculados a la actividad.<\/p>\n<p>Tambi\u00e9n forma parte del espectro de servicios ofrecidos la venta de credenciales bancarias robadas y esquemas de codificaci\u00f3n personalizados por encargo para otros grupos cibercriminales que apuntan a empresas bancarias, financieras y de criptomonedas.<\/p>\n<p>&#8220;A diferencia de los desarrolladores de phishing t\u00edpicos, el equipo GXC combin\u00f3 kits de phishing junto con un malware ladr\u00f3n de OTP de SMS, lo que hizo que un escenario de ataque de phishing t\u00edpico tomara una direcci\u00f3n ligeramente nueva&#8221;, afirmaron los investigadores de seguridad Anton Ushakov y Martijn van den Berk. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/gxc-team-unmasked\/\" target=\"_blank\">dicho<\/a> en un informe del jueves.<\/p>\n<p>Lo que llama la atenci\u00f3n aqu\u00ed es que los actores de amenazas, en lugar de utilizar directamente una p\u00e1gina falsa para obtener las credenciales, instan a las v\u00edctimas a descargar una aplicaci\u00f3n bancaria basada en Android para evitar ataques de phishing. Estas p\u00e1ginas se distribuyen mediante smishing y otros m\u00e9todos.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Una vez instalada, la aplicaci\u00f3n solicita permisos para ser configurada como la aplicaci\u00f3n de SMS predeterminada, lo que permite interceptar contrase\u00f1as de un solo uso y otros mensajes y exfiltrarlos a un bot de Telegram bajo su control.<\/p>\n<p>&#8220;En la etapa final, la aplicaci\u00f3n abre el sitio web de un banco genuino en WebView, lo que permite a los usuarios interactuar con \u00e9l con normalidad&#8221;, dijeron los investigadores. &#8220;Despu\u00e9s de eso, cada vez que el atacante activa el mensaje OTP, el malware para Android recibe y reenv\u00eda silenciosamente mensajes SMS con c\u00f3digos OTP al chat de Telegram controlado por el actor de la amenaza&#8221;.<\/p>\n<p>Entre otros servicios publicitados por el actor de amenazas en un canal dedicado de Telegram se encuentran herramientas de llamadas de voz con inteligencia artificial que permiten a sus clientes generar llamadas de voz a posibles objetivos bas\u00e1ndose en una serie de indicaciones directamente desde el kit de phishing.<\/p>\n<p>Estas llamadas generalmente se hacen pasar por provenientes de un banco y les piden que proporcionen sus c\u00f3digos de autenticaci\u00f3n de dos factores (2FA), instalen aplicaciones maliciosas o realicen otras acciones arbitrarias.<\/p>\n<p>&#8220;El uso de este mecanismo simple pero efectivo mejora a\u00fan m\u00e1s el escenario de estafa para sus v\u00edctimas y demuestra con qu\u00e9 rapidez y facilidad los delincuentes adoptan e implementan herramientas de IA en sus esquemas, transformando los escenarios de fraude tradicionales en t\u00e1cticas nuevas y m\u00e1s sofisticadas&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>En un informe reciente, Mandiant, propiedad de Google, revel\u00f3 c\u00f3mo la clonaci\u00f3n de voz impulsada por IA tiene la capacidad de imitar el habla humana con una &#8220;precisi\u00f3n asombrosa&#8221;, lo que permite esquemas de phishing (o vishing) que suenan m\u00e1s aut\u00e9nticos y facilitan el acceso inicial, la escalada de privilegios y el movimiento lateral.<\/p>\n<p>&#8220;Los actores de amenazas pueden hacerse pasar por ejecutivos, colegas o incluso personal de soporte de TI para enga\u00f1ar a las v\u00edctimas para que revelen informaci\u00f3n confidencial, otorguen acceso remoto a los sistemas o transfieran fondos&#8221;, dijo la firma de inteligencia de amenazas. <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-powered-voice-spoofing-vishing-attacks\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722004991_324_Este-servicio-contra-delitos-ciberneticos-basado-en-inteligencia-artificial-combina.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722004991_324_Este-servicio-contra-delitos-ciberneticos-basado-en-inteligencia-artificial-combina.png\" alt=\"Aplicaciones maliciosas para Android\" border=\"0\" data-original-height=\"591\" data-original-width=\"1216\" title=\"Aplicaciones maliciosas para Android\"\/><\/a><\/div>\n<p>&#8220;La confianza inherente asociada con una voz familiar puede ser explotada para manipular a las v\u00edctimas para que realicen acciones que normalmente no realizar\u00edan, como hacer clic en enlaces maliciosos, descargar malware o divulgar datos confidenciales&#8221;.<\/p>\n<p>Los kits de phishing, que tambi\u00e9n vienen con capacidades de adversario en el medio (AiTM), se han vuelto cada vez m\u00e1s populares a medida que reducen la barrera t\u00e9cnica de entrada para realizar campa\u00f1as de phishing a gran escala.<\/p>\n<p>El investigador de seguridad mr.d0x, en un <a rel=\"nofollow noopener\" href=\"https:\/\/mrd0x.com\/progressive-web-apps-pwa-phishing\/\" target=\"_blank\">informe<\/a> publicado el mes pasado, dec\u00eda que es posible que actores maliciosos aprovechen las aplicaciones web progresivas (PWA) para dise\u00f1ar p\u00e1ginas de inicio de sesi\u00f3n convincentes con fines de phishing manipulando los elementos de la interfaz de usuario para mostrar una barra de URL falsa.<\/p>\n<p>Es m\u00e1s, estos kits de phishing AiTM tambi\u00e9n se pueden utilizar para entrar en cuentas protegidas por claves de acceso en varias plataformas en l\u00ednea mediante lo que se denomina un ataque de redacci\u00f3n del m\u00e9todo de autenticaci\u00f3n, que aprovecha el hecho de que estos servicios todav\u00eda ofrecen un m\u00e9todo de autenticaci\u00f3n menos seguro como mecanismo de respaldo incluso cuando se han configurado claves de acceso.<\/p>\n<p>&#8220;Dado que AitM puede manipular la vista presentada al usuario modificando HTML, CSS e im\u00e1genes o JavaScript en la p\u00e1gina de inicio de sesi\u00f3n, a medida que se transmite al usuario final, pueden controlar el flujo de autenticaci\u00f3n y eliminar todas las referencias a la autenticaci\u00f3n con clave de acceso&#8221;, dijo la empresa de ciberseguridad eSentire. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/securing-passkeys-thwarting-authentication-method-redaction-attacks\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La revelaci\u00f3n se produce en medio de un aumento reciente de campa\u00f1as de phishing que incorporan URL que ya est\u00e1n codificadas utilizando herramientas de seguridad como Secure Email Gateways (SEG) en un intento de enmascarar los enlaces de phishing y evadir el escaneo, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/blog.barracuda.com\/2024\/07\/15\/threat-spotlight-attackers-abuse-url-protection-services\" target=\"_blank\">Redes Barracuda<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/seg-vs-seg-how-threat-actors-are-pitting-email-security-products-against-each-other\/\" target=\"_blank\">Cofensa<\/a>.<\/p>\n<p>Tambi\u00e9n se han observado ataques de ingenier\u00eda social que recurren a m\u00e9todos inusuales en los que se induce a los usuarios a visitar sitios web aparentemente leg\u00edtimos y luego se les pide que copien, peguen y ejecuten manualmente un c\u00f3digo ofuscado en una terminal de PowerShell con el pretexto de solucionar problemas con la visualizaci\u00f3n de contenido en un navegador web.<\/p>\n<p>ReliaQuest y Proofpoint ya han documentado los detalles del m\u00e9todo de distribuci\u00f3n del malware. McAfee Labs est\u00e1 rastreando la actividad bajo el nombre de ClickFix.<\/p>\n<p>&#8220;Al incorporar scripts codificados en Base64 dentro de mensajes de error aparentemente leg\u00edtimos, los atacantes enga\u00f1an a los usuarios para que realicen una serie de acciones que resultan en la ejecuci\u00f3n de comandos maliciosos de PowerShell&#8221;, dijeron los investigadores Yashvi Shah y Vignesh Dhatchanamoorthy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/clickfix-deception-a-social-engineering-tactic-to-deploy-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Estos comandos normalmente descargan y ejecutan cargas \u00fatiles, como archivos HTA, desde servidores remotos, y luego implementan malware como <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/the-gatekeepers-secrets-darkgate-malware-analysis\" target=\"_blank\">Puerta oscura<\/a> y el ladr\u00f3n de Lumma.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/spanish-hackers-bundle-phishing-kits.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de ciberdelincuencia de habla hispana llamado Equipo GXC Se ha observado que los kits de phishing<\/p>\n","protected":false},"author":1,"featured_media":1292462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,118,4661,19772,6634,17066,4664,99,110,2933,560,4662,117,39624,4668,4667,7355,239182,4654,239508,4658,4659,4653,18,8178,4666,4665,4204,239484],"class_list":["post-1292461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-artificial","tag-ataques-ciberneticos","tag-basado","tag-ciberneticos","tag-combina","tag-como-hackear","tag-con","tag-contra","tag-delitos","tag-este","tag-filtracion-de-datos","tag-inteligencia","tag-kits","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosas","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-phishing","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1292461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1292461"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1292461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1292462"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1292461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1292461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1292461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}