{"id":1642571,"date":"2025-03-28T10:24:51","date_gmt":"2025-03-28T10:24:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/campana-de-malware-pjobrat-dirigida-a-usuarios-taiwaneses-a-traves-de-aplicaciones-de-chat-falsas\/"},"modified":"2025-03-28T10:24:56","modified_gmt":"2025-03-28T10:24:56","slug":"campana-de-malware-pjobrat-dirigida-a-usuarios-taiwaneses-a-traves-de-aplicaciones-de-chat-falsas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/campana-de-malware-pjobrat-dirigida-a-usuarios-taiwaneses-a-traves-de-aplicaciones-de-chat-falsas\/","title":{"rendered":"Campa\u00f1a de malware Pjobrat dirigida a usuarios taiwaneses a trav\u00e9s de aplicaciones de chat falsas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Spyware \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Campana-de-malware-Pjobrat-dirigida-a-usuarios-taiwaneses-a-traves.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una familia de malware de Android observ\u00f3 previamente que el personal militar indio se ha vinculado a una nueva campa\u00f1a que probablemente dirige a los usuarios en Taiw\u00e1n bajo la apariencia de aplicaciones de chat.<\/p>\n<p>&#8220;Pjobrat puede robar mensajes SMS, contactos telef\u00f3nicos, informaci\u00f3n de dispositivos y aplicaciones, documentos y archivos multimedia de dispositivos Android infectados&#8221;, el investigador de seguridad de Sophos Pankaj Kohli <a rel=\"noopener nofollow\" href=\"https:\/\/news.sophos.com\/en-us\/2025\/03\/27\/pjobrat-makes-a-comeback-takes-another-crack-at-chat-apps\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del jueves.<\/p>\n<p>Pjobrat, <a rel=\"noopener nofollow\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/apk.pjobrat\" target=\"_blank\">Primero documentado<\/a> En 2021, tiene un historial de ser utilizado contra objetivos relacionados con el ej\u00e9rcito indio. Se han descubierto iteraciones posteriores del malware disfrazada de aplicaciones de citas y mensajes instant\u00e1neos para enga\u00f1ar a las posibles v\u00edctimas. Se sabe que est\u00e1 activo desde al menos finales de 2019.<\/p>\n<p>En noviembre de 2021, Meta atribuy\u00f3 a un actor de amenaza alineado a Pakist\u00e1n denominado Sidecopy, que se cree que es un subgrupo dentro de la tribu transparente, al uso de Pjobrat y Mayhem como parte de ataques altamente dirigidos dirigidos contra las personas en Afganist\u00e1n, espec\u00edficamente aquellos con TIES para el gobierno, militar y la vida en la ley.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este grupo cre\u00f3 personas ficticias, generalmente mujeres j\u00f3venes, como se\u00f1uelos rom\u00e1nticos para generar confianza con posibles objetivos y enga\u00f1arlos para que haga clic en enlaces de phishing o descargando aplicaciones de chat maliciosas&#8221;, dijo Meta en ese momento.<\/p>\n<p>PJobrat est\u00e1 equipado para cosechar metadatos del dispositivo, listas de contactos, mensajes de texto, registros de llamadas, informaci\u00f3n de ubicaci\u00f3n y archivos multimedia en el dispositivo o almacenamiento externo conectado. Tambi\u00e9n es capaz de abusar de sus permisos de servicios de accesibilidad para raspar contenido en la pantalla del dispositivo.<\/p>\n<p>Los datos de telemetr\u00eda recopilados por Sophos muestran que la \u00faltima campa\u00f1a capacit\u00f3 a sus vistas a los usuarios taiwaneses de Android, utilizando aplicaciones de chat maliciosas llamadas Sangaallite y CCHAT para activar la secuencia de infecci\u00f3n. Se dice que estos han estado disponibles para descargar desde m\u00faltiples sitios de WordPress, con el artefacto m\u00e1s temprano que se remonta a enero de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Campana-de-malware-Pjobrat-dirigida-a-usuarios-taiwaneses-a-traves.webp.webp\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Campana-de-malware-Pjobrat-dirigida-a-usuarios-taiwaneses-a-traves.webp.webp\" alt=\"Malware de Pjobrat\" border=\"0\" data-original-height=\"611\" data-original-width=\"1378\" title=\"Malware de Pjobrat\"\/><\/a><\/div>\n<p>La campa\u00f1a, seg\u00fan la compa\u00f1\u00eda de seguridad cibern\u00e9tica, termin\u00f3, o al menos se detuvo, alrededor de octubre de 2024, lo que significa que hab\u00eda estado operativo durante casi dos a\u00f1os. Dicho esto, el n\u00famero de infecciones fue relativamente peque\u00f1o, sugestivo de la naturaleza objetivo de la actividad. Los nombres de los nombres de los paquetes de Android se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>org.complexy.hard<\/li>\n<li>com.happyho.app<\/li>\n<li>sa.aangal.lite<\/li>\n<li>net.over.simple<\/li>\n<\/ul>\n<p>Actualmente no se sabe c\u00f3mo las v\u00edctimas fueron enga\u00f1adas para visitar estos sitios, aunque, si las campa\u00f1as anteriores son una indicaci\u00f3n, es probable que tenga un elemento de ingenier\u00eda social. Una vez instalado, las aplicaciones solicitan permisos intrusivos que les permitan recopilar datos y ejecutar ininterrumpidos en segundo plano.<\/p>\n<p>&#8220;Las aplicaciones tienen una funcionalidad de chat b\u00e1sica incorporada, lo que permite a los usuarios registrarse, iniciar sesi\u00f3n y chatear con otros usuarios (por lo tanto, en teor\u00eda, los usuarios infectados podr\u00edan haberse enviado un mensaje, si conoc\u00edan las ID de usuario de los dem\u00e1s)&#8221;, dijo Kohli. &#8220;Tambi\u00e9n verifican los servidores de comando y control (C2) para obtener actualizaciones al inicio del inicio, lo que permite al actor de amenaza instalar actualizaciones de malware&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A diferencia de las versiones anteriores de Pjobrat que albergaban la capacidad de robar mensajes de WhatsApp, el \u00faltimo sabor adopta un enfoque diferente al incorporar una nueva caracter\u00edstica para ejecutar comandos de shell. Esto no solo permite que los atacantes probablemente desv\u00eden los chats de WhatsApp, sino que tambi\u00e9n ejercen un mayor control sobre los tel\u00e9fonos infectados.<\/p>\n<p>Otra actualizaci\u00f3n se refiere al mecanismo de comando y control (C2), con el malware que ahora usa dos enfoques diferentes, utilizando HTTP para cargar datos de v\u00edctimas y mensajer\u00eda en la nube de Firebase (FCM) para enviar comandos de shell y exfiltrate informaci\u00f3n.<\/p>\n<p>&#8220;Si bien esta campa\u00f1a en particular puede haber terminado, es una buena ilustraci\u00f3n del hecho de que los actores de amenaza a menudo se reorganizar\u00e1n y reorganizar\u00e1n despu\u00e9s de una campa\u00f1a inicial, haciendo mejoras en su malware y ajustar su enfoque, antes de golpear nuevamente&#8221;, dijo Kohli.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/pjobrat-malware-campaign-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de marzo de 2025\ue804Ravie LakshmananSpyware \/ malware Una familia de malware de Android observ\u00f3 previamente que el<\/p>\n","protected":false},"author":1,"featured_media":1642572,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,3372,15595,4664,8317,3187,273784,4669,273783,4654,273782,4659,4653,4655,289888,246983,4665,246984,96771,116,7528,455,239484],"class_list":["post-1642571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-campana","tag-chat","tag-como-hackear","tag-dirigida","tag-falsas","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pjobrat","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-taiwaneses","tag-traves","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1642571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1642571"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1642571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1642572"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1642571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1642571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1642571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}