{"id":1637653,"date":"2025-03-25T10:31:57","date_gmt":"2025-03-25T10:31:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-usan-net-maui-para-atacar-a-los-usuarios-indios-y-chinos-con-banca-falsa-aplicaciones-sociales\/"},"modified":"2025-03-25T10:32:02","modified_gmt":"2025-03-25T10:32:02","slug":"los-piratas-informaticos-usan-net-maui-para-atacar-a-los-usuarios-indios-y-chinos-con-banca-falsa-aplicaciones-sociales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-usan-net-maui-para-atacar-a-los-usuarios-indios-y-chinos-con-banca-falsa-aplicaciones-sociales\/","title":{"rendered":"Los piratas inform\u00e1ticos usan .NET Maui para atacar a los usuarios indios y chinos con banca falsa, aplicaciones sociales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Robo de seguridad \/ seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-piratas-informaticos-usan-NET-Maui-para-atacar-a-los.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad est\u00e1n llamando la atenci\u00f3n sobre una campa\u00f1a de malware de Android que aprovecha el marco de la aplicaci\u00f3n multiplataforma .NET de Microsoft dirigida a los usuarios de habla india y china.<\/p>\n<p>&#8220;Estas amenazas se disfrazan de aplicaciones leg\u00edtimas, dirigidas a los usuarios a robar informaci\u00f3n confidencial&#8221;, el investigador de McAfee Labs Dexter Shin <a rel=\"noopener nofollow\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/new-android-malware-campaigns-evading-detection-using-cross-platform-framework-net-maui\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>.Net maui es Microsoft&#8217;s <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/maui\/what-is-maui\" target=\"_blank\">marco de escritorio multiplataforma y aplicaciones m\u00f3viles<\/a> para crear aplicaciones nativas usando C# y XAML. Representa una evoluci\u00f3n de la xamarina, con capacidades adicionales para no solo crear aplicaciones multiplataforma utilizando un solo proyecto, sino que tambi\u00e9n incorporan un c\u00f3digo fuente espec\u00edfico de la plataforma cuando sea necesario.<\/p>\n<p>Vale la pena se\u00f1alar que el apoyo oficial para Xamarin <a rel=\"noopener nofollow\" href=\"https:\/\/dotnet.microsoft.com\/en-us\/platform\/support\/policy\/xamarin\" target=\"_blank\">termin\u00f3 el 1 de mayo de 2024<\/a>con el gigante tecnol\u00f3gico instando a los desarrolladores a migrar a .NET Maui.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien el malware de Android implementado con Xamarin se ha detectado en el pasado, las \u00faltimas se\u00f1ales de desarrollo de que los actores de amenaza contin\u00faan adaptando y refinando sus t\u00e1cticas mediante el desarrollo de un nuevo malware usando .NET Maui.<\/p>\n<p>&#8220;Estas aplicaciones tienen sus funcionalidades centrales escritas completamente en C# y almacenadas como binarios de blob&#8221;, dijo Shin. &#8220;Esto significa que, a diferencia de las aplicaciones tradicionales de Android, sus funcionalidades no existen en archivos Dex o bibliotecas nativas&#8221;.<\/p>\n<p>Esto brinda una ventaja nueva para la amenaza de los actores en que .NET Maui act\u00faa como un empacador, lo que permite que los artefactos maliciosos evadan la detecci\u00f3n y persistan en dispositivos de v\u00edctimas por largos per\u00edodos de tiempo.<\/p>\n<p>Las aplicaciones Android con sede en .NET Maui, colectivamente con nombre en c\u00f3digo FakeApp, y sus nombres de paquetes asociados se enumeran a continuaci\u00f3n &#8211;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742898716_549_Los-piratas-informaticos-usan-NET-Maui-para-atacar-a-los.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742898716_549_Los-piratas-informaticos-usan-NET-Maui-para-atacar-a-los.png\" alt=\"Banca falsa, aplicaciones sociales\" border=\"0\" data-original-height=\"493\" data-original-width=\"1536\" title=\"Banca falsa, aplicaciones sociales\"\/><\/a><\/div>\n<ul>\n<li>X (pkprig.cljobo)<\/li>\n<li>\u8ff7\u57ce (pcdhcg.ceongl)<\/li>\n<li>X (pdHe3s.cxbdxz)<\/li>\n<li>X (ppl74t.cgddfk)<\/li>\n<li>Cupido (Pommnc.cstgat)<\/li>\n<li>X (Pinunu.CBB8AK)<\/li>\n<li>\u79c1\u5bc6\u76f8\u518c (PBONCI.CUVNXZ)<\/li>\n<li>X \u2022 GDN (PGKHE9.CKJO4P)<\/li>\n<li>\u8ff7\u57ce (pcdhcg.ceongl)<\/li>\n<li>\u5c0f\u5b87\u5b99 (P9Z2EJ.CPLKQV)<\/li>\n<li>X (pdxatr.c9c6j7)<\/li>\n<li>\u8ff7\u57ce (PG92LI.CDBRQ7)<\/li>\n<li>\u4f9d\u604b (Pzqa70.cfzo30)<\/li>\n<li>\u6162\u591c (paqpsn.ccf9n3)<\/li>\n<li>Tarjeta de cr\u00e9dito del Indo (Indus.Credit.Card)<\/li>\n<li>Card IndusInd (com.rewardz.card)<\/li>\n<\/ul>\n<p>No hay evidencia de que estas aplicaciones se distribuyan a Google Play. M\u00e1s bien, el principal vector de propagaci\u00f3n implica enga\u00f1ar a los usuarios para que haga clic en enlaces falsos enviados a trav\u00e9s de aplicaciones de mensajer\u00eda que redirigen a los destinatarios involuntarios a las tiendas de aplicaciones no oficiales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En un ejemplo destacado por McAfee, la aplicaci\u00f3n se disfraza de una instituci\u00f3n financiera india para recopilar la informaci\u00f3n confidencial de los usuarios, incluidos nombres completos, n\u00fameros m\u00f3viles, direcciones de correo electr\u00f3nico, fechas de nacimiento, direcciones residenciales, n\u00fameros de tarjetas de cr\u00e9dito e identificadores emitidos por el gobierno.<\/p>\n<p>Otra aplicaci\u00f3n imita el sitio de redes sociales X para robar contactos, mensajes SMS y fotos de dispositivos de v\u00edctimas. La aplicaci\u00f3n se dirige principalmente a usuarios de habla china a trav\u00e9s de sitios web de terceros o tiendas de aplicaciones alternativas.<\/p>\n<p>Adem\u00e1s de usar la comunicaci\u00f3n de socket encriptada para transmitir datos cosechados a un servidor de comando y control (C2), se ha observado el malware, incluidos varios permisos sin sentido al archivo androidmanifest.xml (por ejemplo, &#8220;android.permission.lhssziw6q&#8221;) en un intento de romper las herramientas de an\u00e1lisis. <\/p>\n<p>Tambi\u00e9n se usa para permanecer sin ser detectado una t\u00e9cnica llamada carga din\u00e1mica de varias etapas, que hace uso de un cargador encriptado XOR responsable de lanzar una carga \u00fatil cifrada de AES que, a su vez, carga ensamblajes .NET MAUI dise\u00f1ados para ejecutar el malware.<\/p>\n<p>&#8220;La carga \u00fatil principal est\u00e1 oculta en \u00faltima instancia dentro del c\u00f3digo C#&#8221;, dijo Shin. &#8220;Cuando el usuario interact\u00faa con la aplicaci\u00f3n, como presionar un bot\u00f3n, el malware roba silenciosamente sus datos y los env\u00eda al servidor C2&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/hackers-use-net-maui-to-target-indian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de marzo de 2025\ue804Ravie LakshmananRobo de seguridad \/ seguridad m\u00f3vil Los investigadores de ciberseguridad est\u00e1n llamando la<\/p>\n","protected":false},"author":1,"featured_media":1637654,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4586,4661,3555,4289,4664,99,8197,19611,6214,273784,36,273783,27318,64695,4654,273782,4659,4653,4655,18,6213,246983,4665,246984,254,19062,7528,455,239484],"class_list":["post-1637653","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-atacar","tag-ataques-ciberneticos","tag-banca","tag-chinos","tag-como-hackear","tag-con","tag-falsa","tag-indios","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-maui","tag-net","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sociales","tag-usan","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1637653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1637653"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1637653\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1637654"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1637653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1637653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1637653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}