{"id":1683719,"date":"2025-04-23T13:15:17","date_gmt":"2025-04-23T13:15:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/android-spyware-disfrazado-de-la-aplicacion-alpine-quest-se-dirige-a-dispositivos-militares-rusos\/"},"modified":"2025-04-23T13:15:21","modified_gmt":"2025-04-23T13:15:21","slug":"android-spyware-disfrazado-de-la-aplicacion-alpine-quest-se-dirige-a-dispositivos-militares-rusos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/android-spyware-disfrazado-de-la-aplicacion-alpine-quest-se-dirige-a-dispositivos-militares-rusos\/","title":{"rendered":"Android Spyware disfrazado de la aplicaci\u00f3n Alpine Quest se dirige a dispositivos militares rusos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Spyware \/ Seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Android-Spyware-disfrazado-de-la-aplicacion-Alpine-Quest-se-dirige.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han revelado que el personal militar ruso es el objetivo de una nueva campa\u00f1a maliciosa que distribuye el spyware de Android bajo la apariencia del software de mapeo Alpine Quest.<\/p>\n<p>&#8220;Los atacantes ocultan este troyano dentro del software de mapeo de misiones alpinas modificadas y lo distribuyen de varias maneras, incluso a trav\u00e9s de uno de los cat\u00e1logos de aplicaciones de Android rusos&#8221;, Doctor Web Web <a rel=\"noopener nofollow\" href=\"https:\/\/news.drweb.com\/show\/?i=15006&amp;lng=en&amp;c=5\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>El troyano se ha encontrado integrado en versiones anteriores del software y se propag\u00f3 como una variante disponible libremente de Alpine Quest Pro, un programa con funcionalidad avanzada.<\/p>\n<p>El proveedor de ciberseguridad ruso dijo que tambi\u00e9n observ\u00f3 el malware, denominado android.spy.1292.origin, distribuido en forma de un archivo APK a trav\u00e9s de un canal de telegrama falso.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien los actores de amenaza inicialmente proporcionaron un enlace para descargar la aplicaci\u00f3n en uno de los cat\u00e1logos de aplicaciones rusas a trav\u00e9s del canal Telegram, la versi\u00f3n troyanizada se distribuy\u00f3 m\u00e1s tarde directamente como un APK como actualizaci\u00f3n de la aplicaci\u00f3n.<\/p>\n<p>Lo que hace que la campa\u00f1a de ataque sea notable es que se aprovecha el hecho de que Alpine Quest es utilizado por el personal militar ruso en la zona de operaci\u00f3n militar especial.<\/p>\n<p>Una vez instalado en un dispositivo Android, la aplicaci\u00f3n de malware se ve y funciona como el original, lo que le permite permanecer sin ser detectado durante per\u00edodos prolongados, mientras recopila datos confidenciales,<\/p>\n<ul>\n<li>N\u00famero de tel\u00e9fono m\u00f3vil y sus cuentas<\/li>\n<li>Listas de contactos<\/li>\n<li>Fecha actual y geolocalizaci\u00f3n<\/li>\n<li>Informaci\u00f3n sobre archivos almacenados y<\/li>\n<li>Versi\u00f3n de la aplicaci\u00f3n<\/li>\n<\/ul>\n<p>Adem\u00e1s de enviar la ubicaci\u00f3n de la v\u00edctima cada vez que cambia a un bot de telegrama, el spyware admite la capacidad de descargar y ejecutar m\u00f3dulos adicionales que le permiten exfiltrar archivos de inter\u00e9s, particularmente los enviados a trav\u00e9s de Telegram y WhatsApp.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745414116_600_Android-Spyware-disfrazado-de-la-aplicacion-Alpine-Quest-se-dirige.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745414116_600_Android-Spyware-disfrazado-de-la-aplicacion-Alpine-Quest-se-dirige.jpg\" alt=\"Spyware de Android\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Spyware de Android\"\/><\/a><\/div>\n<p>&#8220;Android.spy.1292.origin no solo permite que las ubicaciones de los usuarios sean monitoreadas sino tambi\u00e9n que los archivos confidenciales sean secuestrados&#8221;, dijo Doctor Web. &#8220;Adem\u00e1s, su funcionalidad se puede ampliar a trav\u00e9s de la descarga de nuevos m\u00f3dulos, lo que le permite ejecutar un espectro m\u00e1s amplio de tareas maliciosas&#8221;.<\/p>\n<p>Para mitigar el riesgo planteado por tales amenazas, se recomienda descargar aplicaciones de Android solo de los mercados de aplicaciones de confianza y evitar descargar versiones de software &#8220;gratuitas&#8221; de fuentes dudosas.<\/p>\n<h3>Organizaciones rusas dirigidas por la nueva puerta trasera de Windows<\/h3>\n<p>La divulgaci\u00f3n se produce cuando Kaspersky revel\u00f3 que varias organizaciones grandes en Rusia, que abarcan el gobierno, las finanzas y los sectores industriales, han sido atacadas por una puerta trasera sofisticada disfraz\u00e1ndola como una actualizaci\u00f3n para un software de red seguro llamado VIPNET.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La puerta trasera se dirige a las computadoras conectadas a las redes VIPNET&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/new-backdoor-mimics-security-software-update\/116246\/\" target=\"_blank\">dicho<\/a> en un informe preliminar. &#8220;La puerta trasera se distribuy\u00f3 dentro de los archivos LZH con una estructura t\u00edpica de las actualizaciones para el producto de software en cuesti\u00f3n&#8221;.<\/p>\n<p>Presente dentro del archivo hay un ejecutable malicioso (&#8220;msinfo32.exe&#8221;) que act\u00faa como un cargador para una carga \u00fatil cifrada tambi\u00e9n incluida en el archivo.<\/p>\n<p>&#8220;El cargador procesa el contenido del archivo para cargar la puerta trasera en la memoria&#8221;, dijo Kaspersky. Esta puerta trasera es vers\u00e1til: puede conectarse a un servidor C2 a trav\u00e9s de TCP, lo que permite al atacante robar archivos de computadoras infectadas y lanzar componentes maliciosos adicionales, entre otras cosas &#8220;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/android-spyware-disguised-as-alpine.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de abril de 2025\ue804Ravie LakshmananSpyware \/ Seguridad m\u00f3vil Los investigadores de ciberseguridad han revelado que el personal<\/p>\n","protected":false},"author":1,"featured_media":1683720,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18332,8514,450,4661,4664,4193,8847,5718,273784,273783,1439,4654,273782,4659,4653,4655,6514,690,246983,4665,246984,41120,455,4660],"class_list":["post-1683719","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alpine","tag-android","tag-aplicacion","tag-ataques-ciberneticos","tag-como-hackear","tag-dirige","tag-disfrazado","tag-dispositivos","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-militares","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-quest","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-spyware","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1683719","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1683719"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1683719\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1683720"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1683719"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1683719"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1683719"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}