{"id":1385778,"date":"2024-10-02T19:02:40","date_gmt":"2024-10-02T19:02:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el-mundo-a-traves-de-apple-app-store-y-google-play\/"},"modified":"2024-10-02T19:02:46","modified_gmt":"2024-10-02T19:02:46","slug":"aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el-mundo-a-traves-de-apple-app-store-y-google-play","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el-mundo-a-traves-de-apple-app-store-y-google-play\/","title":{"rendered":"Aplicaciones comerciales falsas se dirigen a v\u00edctimas en todo el mundo a trav\u00e9s de Apple App Store y Google Play"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una campa\u00f1a de fraude a gran escala aprovech\u00f3 aplicaciones comerciales falsas publicadas en Apple App Store y Google Play Store, as\u00ed como sitios de phishing, para defraudar a las v\u00edctimas, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/pig-butchering\/\" target=\"_blank\">recomendaciones<\/a> del Grupo-IB.<\/p>\n<p>La campa\u00f1a es parte de un esquema de fraude de inversiones al consumidor que tambi\u00e9n se conoce como matanza de cerdos, en el que las posibles v\u00edctimas son inducidas a realizar inversiones en criptomonedas u otros instrumentos financieros despu\u00e9s de ganarse su confianza bajo el pretexto de una relaci\u00f3n rom\u00e1ntica o un asesor de inversiones.<\/p>\n<p>Estas operaciones de manipulaci\u00f3n e ingenier\u00eda social a menudo terminan con las v\u00edctimas perdiendo sus fondos y, en algunos casos, extrayendo a\u00fan m\u00e1s dinero al solicitarles diversas tarifas y otros pagos.<\/p>\n<p>La compa\u00f1\u00eda con sede en Singapur dijo que la campa\u00f1a tiene un alcance global, con v\u00edctimas reportadas en Asia-Pac\u00edfico, Europa, Medio Oriente y \u00c1frica. Las aplicaciones falsas, creadas utilizando UniApp Framework, han sido clasificadas bajo el nombre <strong>UniShadowTrade<\/strong>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se dice que el grupo de actividades ha estado activo desde al menos mediados de 2023, atrayendo a las v\u00edctimas con aplicaciones maliciosas con la promesa de obtener ganancias financieras r\u00e1pidas. Un aspecto digno de menci\u00f3n de la amenaza es que una de las aplicaciones logr\u00f3 incluso pasar el proceso de revisi\u00f3n de la App Store de Apple, d\u00e1ndole as\u00ed una ilusi\u00f3n de legitimidad y confianza.<\/p>\n<p>La aplicaci\u00f3n en cuesti\u00f3n, <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/overview\/6560118030\" target=\"_blank\">OSE-INT<\/a>ya no est\u00e1 disponible para descargar desde el mercado de aplicaciones, pero se hace pasar por software para &#8220;f\u00f3rmulas matem\u00e1ticas algebraicas de uso com\u00fan y c\u00e1lculo de \u00e1rea de volumen de gr\u00e1ficos 3D&#8221;.<\/p>\n<p>Se cree que los ciberdelincuentes lo lograron mediante un chequeo que inclu\u00eda el c\u00f3digo fuente de la aplicaci\u00f3n que comprobaba si la fecha y hora actual es anterior al 22 de julio de 2024 a las 00:00:00 y, de ser as\u00ed, lanzaba una pantalla falsa con f\u00f3rmulas. y gr\u00e1ficos.<\/p>\n<p>Pero una vez que fue eliminada semanas despu\u00e9s de su publicaci\u00f3n, se dice que los actores de amenazas detr\u00e1s de la operaci\u00f3n pasaron a distribuir la aplicaci\u00f3n, tanto para Android como para iOS, a trav\u00e9s de sitios web de phishing.<\/p>\n<p>&#8220;Para los usuarios de iOS, al presionar el bot\u00f3n de descarga se activa la descarga de un archivo .plist, lo que hace que iOS solicite permiso para instalar la aplicaci\u00f3n&#8221;, dijo el investigador del Grupo IB, Andrey Polovinkin.<\/p>\n<p>&#8220;Sin embargo, una vez completada la descarga, la aplicaci\u00f3n no se puede iniciar inmediatamente. Los ciberdelincuentes le indican a la v\u00edctima que conf\u00ede manualmente en el perfil de desarrollador empresarial. Una vez que se completa este paso, la aplicaci\u00f3n fraudulenta se vuelve operativa&#8221;.<\/p>\n<p>Los usuarios que terminan instalando la aplicaci\u00f3n y abri\u00e9ndola son recibidos con una p\u00e1gina de inicio de sesi\u00f3n, que solicita a los usuarios que proporcionen su n\u00famero de tel\u00e9fono y contrase\u00f1a. El proceso de registro implica ingresar un c\u00f3digo de invitaci\u00f3n en la aplicaci\u00f3n, lo que sugiere que los atacantes se dirigen a personas espec\u00edficas para llevar a cabo la estafa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895758_805_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895758_805_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" alt=\"Aplicaciones comerciales falsas\" border=\"0\" data-original-height=\"866\" data-original-width=\"1600\" title=\"Aplicaciones comerciales falsas\"\/><\/a><\/div>\n<p>Un registro exitoso desencadena un proceso de ataque de seis pasos en el que se insta a las v\u00edctimas a proporcionar documentos de identidad como prueba, informaci\u00f3n personal y detalles del trabajo actual, despu\u00e9s de lo cual se les pide que acepten los t\u00e9rminos y condiciones del servicio para poder realizar las inversiones.<\/p>\n<p>Una vez realizado el dep\u00f3sito, los ciberdelincuentes env\u00edan m\u00e1s instrucciones sobre en qu\u00e9 instrumento financiero invertir y, a menudo, garantizan que producir\u00e1n altos rendimientos, enga\u00f1ando as\u00ed a los usuarios para que inviertan cada vez m\u00e1s dinero. Para mantener el enga\u00f1o, la aplicaci\u00f3n est\u00e1 manipulada para mostrar sus inversiones como ganancias.<\/p>\n<p>El problema comienza cuando la v\u00edctima intenta retirar los fondos, momento en el que se le pide que pague tarifas adicionales para recuperar sus principales inversiones y supuestas ganancias. En realidad, los fondos son robados y desviados a cuentas bajo el control de los atacantes.<\/p>\n<p>Otra t\u00e1ctica novedosa adoptada por los autores del malware es el uso de una configuraci\u00f3n integrada que incluye detalles sobre la URL que aloja la p\u00e1gina de inicio de sesi\u00f3n y otros aspectos de la supuesta aplicaci\u00f3n comercial lanzada dentro de la aplicaci\u00f3n.<\/p>\n<p>Esta informaci\u00f3n de configuraci\u00f3n est\u00e1 alojada en una URL asociada con un servicio leg\u00edtimo llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.termsfeed.com\" target=\"_blank\">T\u00e9rminosFeed<\/a> que ofrece software de cumplimiento para generar pol\u00edticas de privacidad, t\u00e9rminos y condiciones y pancartas de consentimiento de cookies.<\/p>\n<p>&#8220;La primera aplicaci\u00f3n descubierta, distribuida a trav\u00e9s de la App Store de Apple, funciona como un descargador, simplemente recupera y muestra la URL de una aplicaci\u00f3n web&#8221;, dijo Polovinkin. &#8220;Por el contrario, la segunda aplicaci\u00f3n, descargada de sitios web de phishing, ya contiene la aplicaci\u00f3n web dentro de sus activos&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto, seg\u00fan Group-IB, es un enfoque deliberado adoptado por los actores de amenazas para minimizar las posibilidades de detecci\u00f3n y evitar generar se\u00f1ales de alerta cuando la aplicaci\u00f3n se distribuye a trav\u00e9s de la App Store.<\/p>\n<p>Adem\u00e1s, la firma de ciberseguridad dijo que tambi\u00e9n descubri\u00f3 una de las aplicaciones falsas de estafa de inversi\u00f3n en acciones en Google Play Store que se llamaba <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/overview\/com.finans.insights\" target=\"_blank\">Perspectivas financieras<\/a> (com.finans.insights). Otra aplicaci\u00f3n vinculada al mismo desarrollador, Ueaida Wabi, es <a rel=\"nofollow noopener\" href=\"https:\/\/app.sensortower.com\/overview\/com.finans.trader\" target=\"_blank\">COMERCIANTE FINANCIERO6<\/a> (com.finans.trader)<\/p>\n<p>Si bien ambas aplicaciones de Android no est\u00e1n presentes en Play Store, las estad\u00edsticas de Sensor Tower muestran que se descargaron menos de 5000 veces. Jap\u00f3n, Corea del Sur y Camboya fueron los tres principales pa\u00edses atendidos por FINANS INSIGHTS, mientras que Tailandia, Jap\u00f3n y Chipre fueron las principales regiones donde FINANS TRADER6 estaba disponible.<\/p>\n<p>&#8220;Los ciberdelincuentes siguen utilizando plataformas confiables como Apple Store o Google Play para distribuir malware disfrazado de aplicaciones leg\u00edtimas, explotando la confianza de los usuarios en ecosistemas seguros&#8221;, afirm\u00f3 Polovinkin.<\/p>\n<p>&#8220;Las v\u00edctimas son atra\u00eddas con la promesa de ganancias financieras f\u00e1ciles, s\u00f3lo para descubrir que no pueden retirar fondos despu\u00e9s de realizar inversiones significativas. El uso de aplicaciones basadas en web oculta a\u00fan m\u00e1s la actividad maliciosa y dificulta la detecci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/fake-trading-apps-target-victims.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una campa\u00f1a de fraude a gran escala aprovech\u00f3 aplicaciones comerciales falsas publicadas en Apple App Store y Google<\/p>\n","protected":false},"author":1,"featured_media":1385779,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,7167,1541,4661,3376,4664,13132,3187,8666,201033,340,4654,201031,4659,4653,4655,8667,246983,255454,246984,201032,1542,339,116,1759,246982,4660],"class_list":["post-1385778","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-app","tag-apple","tag-ataques-ciberneticos","tag-comerciales","tag-como-hackear","tag-dirigen","tag-falsas","tag-google","tag-las-noticias-de-los-piratas-informaticos","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-play","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-store","tag-todo","tag-traves","tag-victimas","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1385778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1385778"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1385778\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1385779"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1385778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1385778"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1385778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}