{"id":1472894,"date":"2024-12-05T16:30:33","date_gmt":"2024-12-05T16:30:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/este-troyano-de-android-de-3-000-dolares-esta-dirigido-a-bancos-y-casas-de-cambio-de-criptomonedas\/"},"modified":"2024-12-05T16:30:38","modified_gmt":"2024-12-05T16:30:38","slug":"este-troyano-de-android-de-3-000-dolares-esta-dirigido-a-bancos-y-casas-de-cambio-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/este-troyano-de-android-de-3-000-dolares-esta-dirigido-a-bancos-y-casas-de-cambio-de-criptomonedas\/","title":{"rendered":"Este troyano de Android de 3.000 d\u00f3lares est\u00e1 dirigido a bancos y casas de cambio de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Este-troyano-de-Android-de-3000-dolares-esta-dirigido-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Hasta 77 instituciones bancarias, intercambios de criptomonedas y organizaciones nacionales se han convertido en el objetivo de un troyano de acceso remoto (RAT) de Android recientemente descubierto llamado <strong>DroidBot<\/strong>.<\/p>\n<p>&#8220;DroidBot es un RAT moderno que combina VNC oculto y t\u00e9cnicas de ataque de superposici\u00f3n con capacidades similares a las del software esp\u00eda, como el registro de teclas y la supervisi\u00f3n de la interfaz de usuario&#8221;, afirman los investigadores de Cleafy Simone Mattia, Alessandro Strino y Federico Valentini. <a rel=\"noopener nofollow\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/droidbot-insights-from-a-new-turkish-maas-fraud-operation\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Adem\u00e1s, aprovecha la comunicaci\u00f3n de doble canal, transmitiendo datos salientes a trav\u00e9s de <a rel=\"noopener nofollow\" href=\"https:\/\/mqtt.org\" target=\"_blank\">MQTT<\/a> y recibir comandos entrantes a trav\u00e9s de HTTPS, lo que proporciona mayor flexibilidad y resistencia operativa&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La empresa italiana de prevenci\u00f3n de fraudes dijo que descubri\u00f3 el malware a finales de octubre de 2024, aunque hay evidencia que sugiere que ha estado activo desde al menos junio, operando bajo un modelo de malware como servicio (MaaS) por una tarifa mensual de $3,000.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733416232_82_Este-troyano-de-Android-de-3000-dolares-esta-dirigido-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733416232_82_Este-troyano-de-Android-de-3000-dolares-esta-dirigido-a.png\" alt=\"Troyano Android\" border=\"0\" data-original-height=\"694\" data-original-width=\"1034\" title=\"Troyano Android\"\/><\/a><\/div>\n<p>Se han identificado no menos de 17 grupos de afiliados que pagan por el acceso a la oferta. Esto tambi\u00e9n incluye el acceso a un panel web desde donde pueden modificar la configuraci\u00f3n para crear archivos APK personalizados que incorporen el malware, as\u00ed como interactuar con los dispositivos infectados emitiendo varios comandos.<\/p>\n<p>Se han observado campa\u00f1as que aprovechan DroidBot principalmente en Austria, B\u00e9lgica, Francia, Italia, Portugal, Espa\u00f1a, Turqu\u00eda y el Reino Unido. Las aplicaciones maliciosas est\u00e1n disfrazadas de aplicaciones de seguridad gen\u00e9ricas, Google Chrome o aplicaciones bancarias populares.<\/p>\n<p>Si bien el malware se basa en gran medida en abusar de los servicios de accesibilidad de Android para recopilar datos confidenciales y controlar de forma remota el dispositivo Android, se destaca por aprovechar dos protocolos diferentes de comando y control (C2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733416232_822_Este-troyano-de-Android-de-3000-dolares-esta-dirigido-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733416232_822_Este-troyano-de-Android-de-3000-dolares-esta-dirigido-a.png\" alt=\"Troyano Android\" border=\"0\" data-original-height=\"908\" data-original-width=\"1224\" title=\"Troyano Android\"\/><\/a><\/div>\n<p>Espec\u00edficamente, DroidBot emplea HTTPS para los comandos entrantes, mientras que los datos salientes de los dispositivos infectados se transmiten mediante un protocolo de mensajer\u00eda llamado MQTT.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta separaci\u00f3n mejora su flexibilidad operativa y resiliencia&#8221;, dijeron los investigadores. &#8220;El corredor MQTT utilizado por DroidBot est\u00e1 organizado en temas espec\u00edficos que categorizan los tipos de comunicaci\u00f3n intercambiados entre los dispositivos infectados y la infraestructura C2&#8221;.<\/p>\n<p>Se desconocen los or\u00edgenes exactos de los actores de amenazas detr\u00e1s de la operaci\u00f3n, aunque un an\u00e1lisis de las muestras de malware ha revelado que hablan turco.<\/p>\n<p>&#8220;El malware presentado aqu\u00ed puede no brillar desde un punto de vista t\u00e9cnico, ya que es bastante similar a familias de malware conocidas&#8221;, se\u00f1alaron los investigadores. &#8220;Sin embargo, lo que realmente destaca es su modelo operativo, que se parece mucho a un esquema de malware como servicio (MaaS), algo que no se ve com\u00fanmente en este tipo de amenaza&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/this-3000-android-trojan-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de diciembre de 2024\ue804Ravie LakshmananCriptomoneda \/ Seguridad M\u00f3vil Hasta 77 instituciones bancarias, intercambios de criptomonedas y organizaciones<\/p>\n","protected":false},"author":1,"featured_media":1472895,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,1268,1571,1242,4664,1868,4671,1942,97,560,201033,4654,201031,4659,4653,4655,246983,255454,246984,201032,8665,246982,4660],"class_list":["post-1472894","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancos","tag-cambio","tag-casas","tag-como-hackear","tag-criptomonedas","tag-dirigido","tag-dolares","tag-esta","tag-este","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-troyano","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1472894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1472894"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1472894\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1472895"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1472894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1472894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1472894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}