{"id":1467454,"date":"2024-12-02T11:54:44","date_gmt":"2024-12-02T11:54:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/8-millones-de-usuarios-de-android-afectados-por-el-malware-spyloan-en-aplicaciones-de-prestamos-en-google-play\/"},"modified":"2024-12-02T11:54:49","modified_gmt":"2024-12-02T11:54:49","slug":"8-millones-de-usuarios-de-android-afectados-por-el-malware-spyloan-en-aplicaciones-de-prestamos-en-google-play","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/8-millones-de-usuarios-de-android-afectados-por-el-malware-spyloan-en-aplicaciones-de-prestamos-en-google-play\/","title":{"rendered":"8 millones de usuarios de Android afectados por el malware SpyLoan en aplicaciones de pr\u00e9stamos en Google Play"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/fraude financiero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/8-millones-de-usuarios-de-Android-afectados-por-el-malware.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Seg\u00fan nuevos hallazgos de McAfee Labs, m\u00e1s de una docena de aplicaciones maliciosas de Android identificadas en Google Play Store y que en conjunto se han descargado m\u00e1s de 8 millones de veces contienen malware conocido como SpyLoan.<\/p>\n<p>&#8220;Estas aplicaciones PUP (programas potencialmente no deseados) utilizan t\u00e1cticas de ingenier\u00eda social para enga\u00f1ar a los usuarios para que proporcionen informaci\u00f3n confidencial y otorguen permisos adicionales a las aplicaciones m\u00f3viles, lo que puede conducir a extorsi\u00f3n, acoso y p\u00e9rdidas financieras&#8221;, dijo el investigador de seguridad Fernando Ruiz. <a rel=\"noopener nofollow\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/spyloan-a-global-threat-exploiting-social-engineering\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>Las aplicaciones recientemente descubiertas pretenden ofrecer pr\u00e9stamos r\u00e1pidos con requisitos m\u00ednimos para atraer a usuarios desprevenidos en M\u00e9xico, Colombia, Senegal, Tailandia, Indonesia, Vietnam, Tanzania, Per\u00fa y Chile.<\/p>\n<p>Las 15 aplicaciones de pr\u00e9stamos abusivos se enumeran a continuaci\u00f3n. Se dice que cinco de estas aplicaciones que todav\u00eda est\u00e1n disponibles para descargar desde la tienda de aplicaciones oficial han realizado cambios para cumplir con las pol\u00edticas de Google Play.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<ul>\n<li>Pr\u00e9stamo Seguro-R\u00e1pido, seguro (com.prestamoseguro.ss )<\/li>\n<li>Pr\u00e9stamo R\u00e1pido-Cr\u00e9dito F\u00e1cil (com.voscp.rapido)<\/li>\n<li>\u0e44\u0e14\u0e49\u0e1a\u0e32\u0e17\u0e07\u0e48\u0e32\u0e22\u0e46-\u0e2a\u0e34\u0e19\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e14\u0e48\u0e27\u0e19 (com.uang.belanja)<\/li>\n<li>RupiahKilat-Dana cair (com.rupiahkilat.best)<\/li>\n<li>\u0e22\u0e37\u0e21\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e38\u0e02 \u2013 \u0e40\u0e07\u0e34\u0e19\u0e01\u0e39\u0e49 (com.gotoloan.cash)<\/li>\n<li>\u0e40\u0e07\u0e34\u0e19\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e38\u0e02 \u2013 \u0e2a\u0e34\u0e19\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e14\u0e48\u0e27\u0e19 (com.hm.happy.money)<\/li>\n<li>KreditKu-Uang en l\u00ednea (com.kreditku.kuindo)<\/li>\n<li>Dana Kilat-Pinjaman kecil (com.winner.rupiahcl)<\/li>\n<li>Pr\u00e9stamo en efectivo-Vay ti\u1ec1n (com.vay.cashloan.cash)<\/li>\n<li>RapidFinance (com.restrict.bright.cowboy)<\/li>\n<li>Pr\u00eatPourVous (com.credit.orange.enespeces.mtn.ouest.wave.argent.tresor.payer.pret)<\/li>\n<li>Huayna Money \u2013 Pr\u00e9stamo R\u00e1pido (com.huaynamoney.prestamos.creditos.peru.loan.credit)<\/li>\n<li>IPr\u00e9stamos: R\u00e1pido Cr\u00e9dito (com.credito.iprestamos.dinero.en.linea.chile)<\/li>\n<li>ConseguirSol-Dinero R\u00e1pido (com.conseguir.sol.pe)<\/li>\n<li>\u00c9coPr\u00eat Pr\u00eat En Ligne (com.pret.loan.ligne.personal)<\/li>\n<\/ul>\n<p>Algunas de estas aplicaciones se han promocionado a trav\u00e9s de publicaciones en plataformas de redes sociales como Facebook, lo que indica los diversos m\u00e9todos que utilizan los actores de amenazas para enga\u00f1ar a las v\u00edctimas predictivas para que las instalen.<\/p>\n<p>SpyLoan es un infractor reincidente que se remonta a 2020, con un informe de ESET en diciembre de 2023 que descubri\u00f3 otro conjunto de 18 aplicaciones que buscaban defraudar a los usuarios ofreci\u00e9ndoles pr\u00e9stamos con altas tasas de inter\u00e9s, mientras recopilaban sigilosamente su informaci\u00f3n personal y financiera.<\/p>\n<p>El objetivo final del plan financiero es recopilar la mayor cantidad de informaci\u00f3n posible de los dispositivos infectados, que luego podr\u00eda usarse para extorsionar a los usuarios, oblig\u00e1ndolos a pagar los pr\u00e9stamos con tasas de inter\u00e9s m\u00e1s altas y, en algunos casos, para retrasar los pagos o intimidarlos. con fotograf\u00edas personales robadas.<\/p>\n<p>&#8220;En \u00faltima instancia, en lugar de brindar asistencia financiera genuina, estas aplicaciones pueden llevar a los usuarios a un ciclo de deudas y violaciones de la privacidad&#8221;, dijo Ruiz.<\/p>\n<p>A pesar de las diferencias en la orientaci\u00f3n, se ha descubierto que las aplicaciones comparten un marco com\u00fan para cifrar y exfiltrar datos del dispositivo de una v\u00edctima a un servidor de comando y control (C2). Tambi\u00e9n siguen una experiencia de usuario y un proceso de incorporaci\u00f3n similares para solicitar el pr\u00e9stamo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, las aplicaciones solicitan una serie de permisos intrusivos que les permiten recopilar informaci\u00f3n del sistema, la c\u00e1mara, registros de llamadas, listas de contactos, ubicaci\u00f3n aproximada y mensajes SMS. La recopilaci\u00f3n de datos se justifica alegando que es necesaria como parte de la identificaci\u00f3n del usuario y de medidas antifraude.<\/p>\n<p>Los usuarios que se registran en el servicio son validados mediante una contrase\u00f1a de un solo uso (OTP) para garantizar que tengan un n\u00famero de tel\u00e9fono de la regi\u00f3n de destino. Tambi\u00e9n se les insta a proporcionar documentos de identificaci\u00f3n complementarios, cuentas bancarias e informaci\u00f3n de los empleados, los cuales posteriormente se filtran al servidor C2 en formato cifrado utilizando <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">AES-128<\/a>.<\/p>\n<p>Para mitigar los riesgos que plantean dichas aplicaciones, es esencial revisar los permisos de las aplicaciones, examinar las revisiones de las aplicaciones y confirmar la legitimidad del desarrollador de la aplicaci\u00f3n antes de descargarlas.<\/p>\n<p>&#8220;La amenaza de aplicaciones de Android como SpyLoan es un problema global que explota la confianza y la desesperaci\u00f3n financiera de los usuarios&#8221;, dijo Ruiz. &#8220;A pesar de las acciones policiales para capturar m\u00faltiples grupos vinculados al funcionamiento de las aplicaciones SpyLoan, nuevos operadores y ciberdelincuentes contin\u00faan explotando estas actividades fraudulentas&#8221;.<\/p>\n<p>&#8220;Las aplicaciones SpyLoan operan con c\u00f3digo similar a nivel de aplicaci\u00f3n y C2 en diferentes continentes. Esto sugiere la presencia de un desarrollador com\u00fan o un marco compartido que se vende a los ciberdelincuentes. Este enfoque modular permite a estos desarrolladores distribuir r\u00e1pidamente aplicaciones maliciosas adaptadas a varios mercados. , explotando vulnerabilidades locales mientras se mantiene un modelo consistente para estafar a los usuarios&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/8-million-android-users-hit-by-spyloan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de diciembre de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil\/fraude financiero Seg\u00fan nuevos hallazgos de McAfee Labs, m\u00e1s de una docena<\/p>\n","protected":false},"author":1,"featured_media":1467455,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8204,8514,8343,4661,4664,8666,201033,4669,327,4654,201031,4659,4653,4655,8667,231,17379,246983,255454,246984,201032,220417,7528,246982,4660],"class_list":["post-1467454","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectados","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-google","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-play","tag-por","tag-prestamos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-spyloan","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1467454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1467454"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1467454\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1467455"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1467454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1467454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1467454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}