{"id":1374061,"date":"2024-09-24T11:32:28","date_gmt":"2024-09-24T11:32:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/surge-un-nuevo-troyano-bancario-para-android-octo2-con-capacidad-de-apoderarse-de-dispositivos\/"},"modified":"2024-09-24T11:32:32","modified_gmt":"2024-09-24T11:32:32","slug":"surge-un-nuevo-troyano-bancario-para-android-octo2-con-capacidad-de-apoderarse-de-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/surge-un-nuevo-troyano-bancario-para-android-octo2-con-capacidad-de-apoderarse-de-dispositivos\/","title":{"rendered":"Surge un nuevo troyano bancario para Android, Octo2, con capacidad de apoderarse de dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Ciberdelincuencia<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Surge-un-nuevo-troyano-bancario-para-Android-Octo2-con-capacidad.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una nueva versi\u00f3n de un troyano bancario para Android llamado Octo que viene con capacidades mejoradas para realizar apropiaci\u00f3n indebida de dispositivos (DTO) y realizar transacciones fraudulentas.<\/p>\n<p>La nueva versi\u00f3n tiene el nombre en c\u00f3digo <strong>Octo2<\/strong> El autor del malware, la firma de seguridad holandesa ThreatFabric, dijo en un informe compartido con The Hacker News, y agreg\u00f3 que se han detectado campa\u00f1as que distribuyen el malware en pa\u00edses europeos como Italia, Polonia, Moldavia y Hungr\u00eda.<\/p>\n<p>&#8220;Los desarrolladores de malware tomaron medidas para aumentar la estabilidad de las capacidades de acciones remotas necesarias para los ataques de toma de control de dispositivos&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/octo2-harder-better-faster-stronger-new-banking-malware-variant-spotted-attacking-europe\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A continuaci\u00f3n se enumeran algunas de las aplicaciones maliciosas que contienen Octo2:<\/p>\n<ul>\n<li>Empresa europea (com.xsusb_restore3)<\/li>\n<li>Google Chrome (com.havirtual06numberresources)<\/li>\n<li>NordVPN (com.handedfastee5)<\/li>\n<\/ul>\n<p>Octo fue detectado por primera vez por la empresa a principios de 2022, describi\u00e9ndolo como el trabajo de un actor de amenazas que utiliza los alias en l\u00ednea Architect y goodluck. Se ha evaluado como un &#8220;descendiente directo&#8221; del malware Exobot detectado originalmente en 2016, que tambi\u00e9n gener\u00f3 otra variante denominada Coper en 2021.<\/p>\n<p>&#8220;Basado en el c\u00f3digo fuente del troyano bancario Marcher, Exobot se mantuvo hasta 2018 apuntando a instituciones financieras con una variedad de campa\u00f1as centradas en Turqu\u00eda, Francia y Alemania, as\u00ed como en Australia, Tailandia y Jap\u00f3n&#8221;, se\u00f1al\u00f3 ThreatFabric en ese momento.<\/p>\n<p>&#8220;Posteriormente, se present\u00f3 una versi\u00f3n &#8216;lite&#8217;, llamada ExobotCompact por su autor, el actor de amenazas conocido como &#8216;android&#8217; en los foros de la dark web&#8221;.<\/p>\n<p>Se dice que la aparici\u00f3n de Octo2 fue impulsada principalmente por la filtraci\u00f3n del c\u00f3digo fuente de Octo a principios de este a\u00f1o, lo que llev\u00f3 a otros actores de amenazas a generar m\u00faltiples variantes del malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727177547_146_Surge-un-nuevo-troyano-bancario-para-Android-Octo2-con-capacidad.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727177547_146_Surge-un-nuevo-troyano-bancario-para-Android-Octo2-con-capacidad.png\" alt=\"\" border=\"0\" data-original-height=\"2160\" data-original-width=\"3840\"\/><\/a><\/div>\n<p>Otro avance importante es la transici\u00f3n de Octo a una operaci\u00f3n de malware como servicio (MaaS), seg\u00fan Team Cymru, lo que permite al desarrollador monetizar el malware ofreci\u00e9ndolo a ciberdelincuentes que buscan realizar operaciones de robo de informaci\u00f3n.<\/p>\n<p>&#8220;Al promocionar la actualizaci\u00f3n, el propietario de Octo anunci\u00f3 que Octo2 estar\u00e1 disponible para los usuarios de Octo1 al mismo precio con acceso anticipado&#8221;, afirm\u00f3 ThreatFabric. &#8220;Podemos esperar que los actores que operaban Octo1 cambien a Octo2, lo que lo incorporar\u00e1 al panorama de amenazas global&#8221;. <\/p>\n<p>Una de las mejoras significativas de Octo2 es la introducci\u00f3n de un algoritmo de generaci\u00f3n de dominio (DGA) para crear el nombre del servidor de comando y control (C2), adem\u00e1s de mejorar su estabilidad general y t\u00e9cnicas antian\u00e1lisis.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las aplicaciones Android fraudulentas que distribuyen el malware se crean utilizando un conocido servicio de enlace de APK llamado Zombinder, que permite troyanizar aplicaciones leg\u00edtimas para que recuperen el malware real (en este caso, Octo2) con el pretexto de instalar un &#8220;complemento necesario&#8221;.<\/p>\n<p>&#8220;Dado que el c\u00f3digo fuente del malware Octo original ya se filtr\u00f3 y es f\u00e1cilmente accesible para varios actores de amenazas, Octo2 se basa en esta base con capacidades de acceso remoto a\u00fan m\u00e1s s\u00f3lidas y t\u00e9cnicas de ofuscaci\u00f3n sofisticadas&#8221;, dijo ThreatFabric.<\/p>\n<p>&#8220;La capacidad de esta variante de realizar fraudes en el dispositivo de manera invisible e interceptar datos confidenciales, junto con la facilidad con la que diferentes actores de amenazas pueden personalizarla, aumenta los riesgos para los usuarios de banca m\u00f3vil a nivel mundial&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/new-octo2-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de septiembre de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil \/ Ciberdelincuencia Investigadores de ciberseguridad han descubierto una nueva versi\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":1374062,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,14943,4661,141,5889,4664,99,5718,4667,239182,4654,239508,4658,4659,4653,480,254972,18,246983,4665,246984,47664,8665,246982,239484],"class_list":["post-1374061","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-apoderarse","tag-ataques-ciberneticos","tag-bancario","tag-capacidad","tag-como-hackear","tag-con","tag-dispositivos","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-octo2","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-surge","tag-troyano","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1374061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1374061"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1374061\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1374062"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1374061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1374061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1374061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}