{"id":1377756,"date":"2024-09-26T22:30:33","date_gmt":"2024-09-26T22:30:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataque-de-abrevadero-a-sitios-kurdos-que-distribuyen-apk-maliciosos-y-software-espia\/"},"modified":"2024-09-26T22:30:38","modified_gmt":"2024-09-26T22:30:38","slug":"ataque-de-abrevadero-a-sitios-kurdos-que-distribuyen-apk-maliciosos-y-software-espia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataque-de-abrevadero-a-sitios-kurdos-que-distribuyen-apk-maliciosos-y-software-espia\/","title":{"rendered":"Ataque de abrevadero a sitios kurdos que distribuyen APK maliciosos y software esp\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Ataque-de-abrevadero-a-sitios-kurdos-que-distribuyen-APK-maliciosos.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Hasta 25 sitios web vinculados a la minor\u00eda kurda se han visto comprometidos como parte de un ataque de abrevadero dise\u00f1ado para recopilar informaci\u00f3n confidencial durante m\u00e1s de un a\u00f1o y medio.<\/p>\n<p>La empresa francesa de ciberseguridad Sekoia, que revel\u00f3 detalles de la campa\u00f1a denominada SilentSelfie, describi\u00f3 la intrusi\u00f3n como de larga duraci\u00f3n, y los primeros signos de infecci\u00f3n se detectaron ya en diciembre de 2022.<\/p>\n<p>Los compromisos web estrat\u00e9gicos est\u00e1n dise\u00f1ados para ofrecer cuatro variantes diferentes de un marco de robo de informaci\u00f3n, agreg\u00f3.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estos iban desde los m\u00e1s simples, que simplemente robaban la ubicaci\u00f3n del usuario, hasta otros m\u00e1s complejos que grababan im\u00e1genes de la c\u00e1mara selfie y conduc\u00edan a usuarios seleccionados a instalar un APK malicioso, es decir, una aplicaci\u00f3n utilizada en Android&#8221;, afirman los investigadores de seguridad Felix Aim\u00e9 y Maxime A. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/silentselfie-uncovering-a-major-watering-hole-campaign-against-kurdish-websites\/\" target=\"_blank\">dicho<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<p>Los sitios web objetivo incluyen la prensa y los medios kurdos, la administraci\u00f3n de Rojava y sus fuerzas armadas, aquellos relacionados con partidos y organizaciones pol\u00edticos revolucionarios de extrema izquierda en T\u00fcrkiye y las regiones kurdas. Sekoia dijo a The Hacker News que el m\u00e9todo exacto por el cual estos sitios web fueron violados sigue siendo incierto.<\/p>\n<p>Los ataques no se han atribuido a ning\u00fan actor o entidad amenazante conocido, lo que indica el surgimiento de un nuevo grupo de amenazas dirigido a la comunidad kurda, que ha sido previamente se\u00f1alada por grupos como StrongPity y BladeHawk.<\/p>\n<p>A principios de este a\u00f1o, la firma de seguridad holandesa Hunt &#038; Hackett tambi\u00e9n revel\u00f3 que los sitios web kurdos en los Pa\u00edses Bajos fueron se\u00f1alados por un actor de amenazas del nexo turco conocido como Sea Turtle.<\/p>\n<p>Los ataques de abrevadero se caracterizan por la implementaci\u00f3n de un JavaScript malicioso que es responsable de recopilar diversos tipos de informaci\u00f3n de los visitantes del sitio, incluida su ubicaci\u00f3n, datos del dispositivo (por ejemplo, n\u00famero de CPU, estado de la bater\u00eda, idioma del navegador, etc.) y datos p\u00fablicos. Direcci\u00f3n IP, entre otros.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727389832_440_Ataque-de-abrevadero-a-sitios-kurdos-que-distribuyen-APK-maliciosos.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727389832_440_Ataque-de-abrevadero-a-sitios-kurdos-que-distribuyen-APK-maliciosos.png\" alt=\"Ataque al abrevadero\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Ataque al abrevadero\"\/><\/a><\/div>\n<p>Una variante del script de reconocimiento encontrada en tres sitios web (rojnews[.]noticias, hawarnews[.]com y plataforma objetivo[.]net.) tambi\u00e9n se ha observado que redirige a los usuarios a archivos APK de Android no autorizados, mientras que otros incluyen la capacidad de seguimiento de usuarios a trav\u00e9s de una cookie llamada &#8220;sessionIdVal&#8221;.<\/p>\n<p>La aplicaci\u00f3n de Android, seg\u00fan el an\u00e1lisis de Sekoia, incorpora el sitio web como un WebView, al mismo tiempo que aspira clandestinamente informaci\u00f3n del sistema, listas de contactos, ubicaci\u00f3n y archivos presentes en el almacenamiento externo en funci\u00f3n de los permisos que se le otorgan.<\/p>\n<p>&#8220;Cabe se\u00f1alar que este c\u00f3digo malicioso no tiene ning\u00fan mecanismo de persistencia, sino que s\u00f3lo se ejecuta cuando el usuario abre la aplicaci\u00f3n RojNews&#8221;, se\u00f1alaron los investigadores.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Una vez que el usuario abre la aplicaci\u00f3n, y despu\u00e9s de 10 segundos, el servicio LocationHelper comienza a mostrar el fondo de la URL rojnews[.]news\/wp-includes\/sitemaps\/ a trav\u00e9s de solicitudes HTTP POST, compartiendo la ubicaci\u00f3n actual del usuario y esperando que se ejecuten los comandos&#8221;.<\/p>\n<p>No se sabe mucho sobre qui\u00e9n est\u00e1 detr\u00e1s de SilentSelfie, pero Sekoia ha evaluado que podr\u00eda ser obra del <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Government_of_Kurdistan_Region\" target=\"_blank\">Gobierno Regional del Kurdist\u00e1n<\/a> de Irak bas\u00e1ndose en el arresto del periodista de RojNews Sil\u00eaman Ehmed por las fuerzas del KDP en octubre de 2023. Fue <a rel=\"nofollow noopener\" href=\"https:\/\/anfenglishmobile.com\/freedom-of-the-press\/autonomous-administration-condemns-the-prison-sentence-against-journalist-sileman-ehmed-74531\" target=\"_blank\">sentenciado<\/a> a tres a\u00f1os de prisi\u00f3n en julio de 2024.<\/p>\n<p>&#8220;Aunque esta campa\u00f1a de abrevadero es poco sofisticada, destaca por el n\u00famero de sitios web kurdos afectados y su duraci\u00f3n&#8221;, dijeron los investigadores. &#8220;El bajo nivel de sofisticaci\u00f3n de la campa\u00f1a sugiere que podr\u00eda ser el trabajo de un actor de amenazas descubierto con capacidades limitadas y relativamente nuevo en el campo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/watering-hole-attack-on-kurdish-sites.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de septiembre de 2024\ue804Ravie LakshmananCiberespionaje \/ Seguridad M\u00f3vil Hasta 25 sitios web vinculados a la minor\u00eda kurda<\/p>\n","protected":false},"author":1,"featured_media":1377757,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[52064,4657,4656,115020,1247,4661,4664,40916,10040,51614,201033,34681,4654,201031,4659,4653,4655,246983,255454,246984,3260,6246,201032,246982,4660],"class_list":["post-1377756","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abrevadero","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apk","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-distribuyen","tag-espia","tag-kurdos","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sitios","tag-software","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1377756","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1377756"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1377756\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1377757"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1377756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1377756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1377756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}