{"id":1299485,"date":"2024-07-31T22:16:11","date_gmt":"2024-07-31T22:16:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-cibercriminales-implementan-mas-de-100-000-aplicaciones-de-malware-para-android-para-robar-codigos-otp\/"},"modified":"2024-07-31T22:16:16","modified_gmt":"2024-07-31T22:16:16","slug":"los-cibercriminales-implementan-mas-de-100-000-aplicaciones-de-malware-para-android-para-robar-codigos-otp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-cibercriminales-implementan-mas-de-100-000-aplicaciones-de-malware-para-android-para-robar-codigos-otp\/","title":{"rendered":"Los cibercriminales implementan m\u00e1s de 100.000 aplicaciones de malware para Android para robar c\u00f3digos OTP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Los-cibercriminales-implementan-mas-de-100000-aplicaciones-de-malware-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado una nueva campa\u00f1a maliciosa que utiliza aplicaciones maliciosas de Android para robar mensajes SMS de los usuarios desde al menos febrero de 2022 como parte de una campa\u00f1a a gran escala.<\/p>\n<p>Las aplicaciones maliciosas, que abarcan m\u00e1s de 107.000 muestras \u00fanicas, est\u00e1n dise\u00f1adas para interceptar contrase\u00f1as de un solo uso (OTP) utilizadas para la verificaci\u00f3n de cuentas en l\u00ednea para cometer fraude de identidad.<\/p>\n<p>&#8220;De esas 107.000 muestras de malware, m\u00e1s de 99.000 de estas aplicaciones son\/eran desconocidas y no est\u00e1n disponibles en repositorios generalmente disponibles&#8221;, dijo la empresa de seguridad m\u00f3vil Zimperium. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/unmasking-the-sms-stealer-targeting-several-countries-with-deceptive-apps\/\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News, se afirma que &#8220;este malware estaba monitoreando mensajes de contrase\u00f1as de un solo uso en m\u00e1s de 600 marcas globales, y algunas de ellas contaban con cientos de millones de usuarios&#8221;.<\/p>\n<p>Se han detectado v\u00edctimas de la campa\u00f1a en 113 pa\u00edses, con India y Rusia encabezando la lista, seguidos de Brasil, M\u00e9xico, Estados Unidos, Ucrania, Espa\u00f1a y Turqu\u00eda.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El punto de partida del ataque es la instalaci\u00f3n de una aplicaci\u00f3n maliciosa que enga\u00f1a a la v\u00edctima para que la instale. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/the-hidden-risks-of-sideloading-apps\/\" target=\"_blank\">instalando en su dispositivo<\/a> ya sea a trav\u00e9s de anuncios enga\u00f1osos que imitan los listados de aplicaciones de Google Play Store o cualquiera de los 2.600 bots de Telegram que sirven como canal de distribuci\u00f3n haci\u00e9ndose pasar por servicios leg\u00edtimos (por ejemplo, Microsoft Word).<\/p>\n<p>Una vez instalada, la aplicaci\u00f3n solicita permiso para acceder a los mensajes SMS entrantes, tras lo cual se comunica con uno de los 13 servidores de comando y control (C2) para transmitir los mensajes SMS robados.<\/p>\n<p>&#8220;El malware permanece oculto y monitorea constantemente los nuevos mensajes SMS entrantes&#8221;, dijeron los investigadores. &#8220;Su objetivo principal son los OTP utilizados para la verificaci\u00f3n de cuentas en l\u00ednea&#8221;.<\/p>\n<p>Actualmente no est\u00e1 claro qui\u00e9n est\u00e1 detr\u00e1s de la operaci\u00f3n, aunque se ha observado que los actores de la amenaza aceptan varios m\u00e9todos de pago, incluida la criptomoneda, para impulsar un servicio llamado Fast SMS (fastsms).[.]su) que permite a los clientes comprar acceso a n\u00fameros telef\u00f3nicos virtuales.<\/p>\n<p>Es probable que los n\u00fameros de tel\u00e9fono asociados a los dispositivos infectados se est\u00e9n utilizando sin el conocimiento del propietario para registrarse en varias cuentas en l\u00ednea mediante la recopilaci\u00f3n de las OTP necesarias para la autenticaci\u00f3n de dos factores (2FA).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722464171_117_Los-cibercriminales-implementan-mas-de-100000-aplicaciones-de-malware-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722464171_117_Los-cibercriminales-implementan-mas-de-100000-aplicaciones-de-malware-para.png\" border=\"0\" data-original-height=\"1331\" data-original-width=\"1536\" title=\"Aplicaciones de Android que contienen malware\" alt=\"Las noticias de los hackers\"\/><\/a><\/div>\n<p>A principios de 2022, Trend Micro arroj\u00f3 luz sobre un servicio similar con motivaciones financieras que acorralaba dispositivos Android en una botnet que pod\u00eda usarse para &#8220;registrar cuentas desechables en masa o crear cuentas verificadas por tel\u00e9fono para realizar fraudes y otras actividades delictivas&#8221;.<\/p>\n<p>&#8220;Estas credenciales robadas sirven como trampol\u00edn para otras actividades fraudulentas, como la creaci\u00f3n de cuentas falsas en servicios populares para lanzar campa\u00f1as de phishing o ataques de ingenier\u00eda social&#8221;, dijo Zimperium.<\/p>\n<p>Los hallazgos resaltan el continuo abuso de Telegram, una popular aplicaci\u00f3n de mensajer\u00eda instant\u00e1nea con m\u00e1s de 950 millones de usuarios activos mensuales, por parte de actores maliciosos con diferentes prop\u00f3sitos que van desde la propagaci\u00f3n de malware hasta C2.<\/p>\n<p>A principios de este mes, Positive Technologies revel\u00f3 dos familias de ladrones de SMS denominadas SMS Webpro y NotifySmsStealer que apuntan a usuarios de dispositivos Android en Bangladesh, India e Indonesia con el objetivo de desviar mensajes a un bot de Telegram mantenido por los actores de la amenaza.<\/p>\n<p>La empresa rusa de ciberseguridad tambi\u00e9n identific\u00f3 cepas de malware ladrones que se hacen pasar por TrueCaller y ICICI Bank, y son capaces de exfiltrar fotos de los usuarios, informaci\u00f3n del dispositivo y notificaciones a trav\u00e9s de la plataforma de mensajer\u00eda.<\/p>\n<p>&#8220;La cadena de infecci\u00f3n comienza con un t\u00edpico ataque de phishing en WhatsApp&#8221;, afirma la investigadora de seguridad Varvara Akhapkina <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/pt-esc-threat-intelligence\/asia-s-sms-stealers-1-000-bots-and-one-study\/\" target=\"_blank\">dicho<\/a>&#8220;Con pocas excepciones, el atacante utiliza sitios de phishing que se hacen pasar por bancos para lograr que los usuarios descarguen aplicaciones de ellos&#8221;.<\/p>\n<p>Otro malware que utiliza Telegram como servidor C2 es <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/pt-esc-threat-intelligence\/tgrat\/\" target=\"_blank\">TgRAT<\/a>un troyano de acceso remoto de Windows que recientemente se actualiz\u00f3 para incluir una variante de Linux. Est\u00e1 equipado para descargar archivos, tomar capturas de pantalla y ejecutar comandos de forma remota.<\/p>\n<p>&#8220;Telegram se utiliza ampliamente como mensajer\u00eda corporativa en muchas empresas&#8221;, Doctor Web <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14877&amp;lng=en\" target=\"_blank\">dicho<\/a>&#8220;Por lo tanto, no es sorprendente que los actores de amenazas puedan usarlo como un vector para distribuir malware y robar informaci\u00f3n confidencial: la popularidad del programa y el tr\u00e1fico rutinario a los servidores de Telegram hacen que sea f\u00e1cil disfrazar el malware en una red comprometida&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cybercriminals-deploy-100k-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de julio de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil \/ Malware Se ha observado una nueva campa\u00f1a maliciosa que utiliza<\/p>\n","protected":false},"author":1,"featured_media":1299486,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,217721,782,4664,4662,64188,4668,4667,36,4669,239182,16,4654,239508,4658,4659,4653,242588,18,26365,4666,4665,239484],"class_list":["post-1299485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-cibercriminales","tag-codigos","tag-como-hackear","tag-filtracion-de-datos","tag-implementan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-malware-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-otp","tag-para","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1299485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1299485"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1299485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1299486"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1299485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1299485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1299485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}