{"id":1353167,"date":"2024-09-09T09:18:16","date_gmt":"2024-09-09T09:18:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-spyagent-para-android-utiliza-ocr-para-robar-claves-de-recuperacion-de-billeteras-criptograficas\/"},"modified":"2024-09-09T09:18:20","modified_gmt":"2024-09-09T09:18:20","slug":"el-nuevo-malware-spyagent-para-android-utiliza-ocr-para-robar-claves-de-recuperacion-de-billeteras-criptograficas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-spyagent-para-android-utiliza-ocr-para-robar-claves-de-recuperacion-de-billeteras-criptograficas\/","title":{"rendered":"El nuevo malware SpyAgent para Android utiliza OCR para robar claves de recuperaci\u00f3n de billeteras criptogr\u00e1ficas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">9 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Criptomonedas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/El-nuevo-malware-SpyAgent-para-Android-utiliza-OCR-para-robar.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los usuarios de dispositivos Android en Corea del Sur se han convertido en el objetivo de una nueva campa\u00f1a de malware m\u00f3vil que ofrece un nuevo tipo de amenaza denominada <strong>Agente esp\u00eda<\/strong>.<\/p>\n<p>El malware &#8220;se enfoca en las claves mnemot\u00e9cnicas al escanear im\u00e1genes en su dispositivo que puedan contenerlas&#8221;, dijo el investigador de McAfee Labs, SangRyol Ryu. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/new-android-spyagent-campaign-steals-crypto-credentials-via-image-recognition\/\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis, se agreg\u00f3 que la cobertura de la focalizaci\u00f3n se ha ampliado para incluir al Reino Unido.<\/p>\n<p>La campa\u00f1a utiliza aplicaciones falsas de Android que se hacen pasar por aplicaciones bancarias, de servicios p\u00fablicos, de streaming y de servicios p\u00fablicos aparentemente leg\u00edtimas, con el fin de enga\u00f1ar a los usuarios para que las instalen. Desde principios de a\u00f1o se han detectado hasta 280 aplicaciones falsas.<\/p>\n<p>Todo comienza con mensajes SMS con enlaces enga\u00f1osos que instan a los usuarios a descargar las aplicaciones en cuesti\u00f3n en forma de archivos APK alojados en sitios enga\u00f1osos. Una vez instaladas, est\u00e1n dise\u00f1adas para solicitar permisos intrusivos para recopilar datos de los dispositivos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto incluye contactos, mensajes SMS, fotos y otra informaci\u00f3n del dispositivo, todo lo cual luego se filtra a un servidor externo bajo el control del actor de la amenaza.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725873494_104_El-nuevo-malware-SpyAgent-para-Android-utiliza-OCR-para-robar.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725873494_104_El-nuevo-malware-SpyAgent-para-Android-utiliza-OCR-para-robar.png\" alt=\"Programa malicioso SpyAgent\" border=\"0\" data-original-height=\"243\" data-original-width=\"728\" title=\"Programa malicioso SpyAgent\"\/><\/a><\/div>\n<p>La caracter\u00edstica m\u00e1s notable es su capacidad de aprovechar el reconocimiento \u00f3ptico de caracteres (OCR) para robar claves mnemot\u00e9cnicas, que se refieren a una frase de recuperaci\u00f3n o semilla que permite a los usuarios recuperar el acceso a sus billeteras de criptomonedas.<\/p>\n<p>Por lo tanto, el acceso no autorizado a las claves mnemot\u00e9cnicas podr\u00eda permitir a los actores de amenazas tomar el control de las billeteras de las v\u00edctimas y desviar todos los fondos almacenados en ellas.<\/p>\n<p>McAfee Labs dijo que la infraestructura de comando y control (C2) sufr\u00eda graves fallas de seguridad que no s\u00f3lo permit\u00edan navegar al directorio ra\u00edz del sitio sin autenticaci\u00f3n, sino que tambi\u00e9n dejaban expuestos los datos recopilados de las v\u00edctimas.<\/p>\n<p>El servidor tambi\u00e9n alberga un panel de administrador que act\u00faa como una ventanilla \u00fanica para controlar de forma remota los dispositivos infectados. La presencia de un dispositivo Apple iPhone con iOS 15.8.2 y el idioma del sistema configurado en chino simplificado (&#8220;zh&#8221;) en el panel es una se\u00f1al de que tambi\u00e9n puede estar apuntando a usuarios de iOS.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725873495_889_El-nuevo-malware-SpyAgent-para-Android-utiliza-OCR-para-robar.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725873495_889_El-nuevo-malware-SpyAgent-para-Android-utiliza-OCR-para-robar.png\" alt=\"Programa malicioso SpyAgent\" border=\"0\" data-original-height=\"917\" data-original-width=\"1446\" title=\"Programa malicioso SpyAgent\"\/><\/a><\/div>\n<p>&#8220;Originalmente, el malware se comunicaba con su servidor de comando y control (C2) a trav\u00e9s de simples solicitudes HTTP&#8221;, dijo Ryu. &#8220;Si bien este m\u00e9todo era efectivo, tambi\u00e9n era relativamente f\u00e1cil para las herramientas de seguridad rastrearlo y bloquearlo&#8221;.<\/p>\n<p>&#8220;En un cambio t\u00e1ctico significativo, el malware ha adoptado ahora conexiones WebSocket para sus comunicaciones. Esta actualizaci\u00f3n permite interacciones bidireccionales, en tiempo real y m\u00e1s eficientes con el servidor C2 y lo ayuda a evitar ser detectado por las herramientas tradicionales de monitoreo de red basadas en HTTP&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo se produce poco m\u00e1s de un mes despu\u00e9s de que Group-IB expusiera otro troyano de acceso remoto (RAT) de Android conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/craxs-rat-malware\/\" target=\"_blank\">RATA de Craxs<\/a> Los ataques se han dirigido a usuarios bancarios en Malasia desde al menos febrero de 2024 mediante sitios web de phishing. Cabe se\u00f1alar que tambi\u00e9n se ha descubierto que las campa\u00f1as de CraxsRAT se han dirigido a Singapur a m\u00e1s tardar en abril de 2023.<\/p>\n<p>&#8220;CraxsRAT es una notoria familia de malware de herramientas de administraci\u00f3n remota (RAT) de Android que incluye control remoto de dispositivos y capacidades de software esp\u00eda, incluyendo registro de teclas, realizaci\u00f3n de gestos, grabaci\u00f3n de c\u00e1maras, pantallas y llamadas&#8221;, dijo la compa\u00f1\u00eda de Singapur. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/craxs-rat-malaysia\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Las v\u00edctimas que descargaron las aplicaciones que contienen el malware para Android CraxsRAT experimentar\u00e1n fuga de credenciales y retiro ileg\u00edtimo de sus fondos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/new-android-spyagent-malware-uses-ocr.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8029 de septiembre de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil \/ Criptomonedas Los usuarios de dispositivos Android en Corea del Sur<\/p>\n","protected":false},"author":1,"featured_media":1353168,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,15600,42929,4664,49218,4667,4669,239182,4654,239508,4658,4659,4653,480,181434,18,270,26365,246983,4665,246984,252514,6984,246982,239484],"class_list":["post-1353167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-billeteras","tag-claves","tag-como-hackear","tag-criptograficas","tag-las-noticias-de-los-hackers","tag-malware","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-ocr","tag-para","tag-recuperacion","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-spyagent","tag-utiliza","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1353167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1353167"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1353167\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1353168"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1353167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1353167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1353167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}