{"id":186267,"date":"2022-06-04T02:45:59","date_gmt":"2022-06-04T02:45:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-sidewinder-utilizan-aplicaciones-vpn-de-android-falsas-para-atacar-a-entidades-paquistanies\/"},"modified":"2022-06-04T02:46:00","modified_gmt":"2022-06-04T02:46:00","slug":"los-piratas-informaticos-de-sidewinder-utilizan-aplicaciones-vpn-de-android-falsas-para-atacar-a-entidades-paquistanies","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-sidewinder-utilizan-aplicaciones-vpn-de-android-falsas-para-atacar-a-entidades-paquistanies\/","title":{"rendered":"Los piratas inform\u00e1ticos de SideWinder utilizan aplicaciones VPN de Android falsas para atacar a entidades paquistan\u00edes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas conocido como SideWinder agreg\u00f3 una nueva herramienta personalizada a su arsenal de malware que se utiliza en ataques de phishing contra entidades del sector p\u00fablico y privado de Pakist\u00e1n.<\/p>\n<p>&#8220;Los enlaces de phishing en correos electr\u00f3nicos o publicaciones que imitan las notificaciones y los servicios leg\u00edtimos de las agencias y organizaciones gubernamentales en Pakist\u00e1n son los principales vectores de ataque de la pandilla&#8221;, Group-IB, empresa de seguridad cibern\u00e9tica con sede en Singapur. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.group-ib.com\/sidewinder-antibot\" target=\"_blank\">dijo<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<p>SideWinder, tambi\u00e9n rastreado bajo los nombres de Hardcore Nationalist, Rattlesnake, Razor Tiger y T-APT-04, ha estado activo desde al menos 2012 con un enfoque principal en Pakist\u00e1n y otros pa\u00edses de Asia Central como Afganist\u00e1n, Bangladesh, Nepal, Singapur y Sri Lanka.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-github\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Microsoft-advierte-sobre-los-skimmers-web-que-imitan-Google-Analytics.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El mes pasado, Kaspersky atribuy\u00f3 a este grupo m\u00e1s de 1000 ataques cibern\u00e9ticos que tuvieron lugar en los \u00faltimos dos a\u00f1os, al tiempo que llam\u00f3 la atenci\u00f3n sobre su persistencia y sus sofisticadas t\u00e9cnicas de ofuscaci\u00f3n.<\/p>\n<p>El modus operandi del actor de amenazas implica el uso de correos electr\u00f3nicos de phishing para distribuir archivos ZIP maliciosos que contienen archivos RTF o LNK, que descargan una carga \u00fatil de aplicaci\u00f3n HTML (HTA) desde un servidor remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Aplicaciones VPN de Android falsas\" border=\"0\" data-original-height=\"597\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654310759_671_Los-piratas-informaticos-de-SideWinder-utilizan-aplicaciones-VPN-de-Android.jpg\" title=\"Aplicaciones VPN de Android falsas\" \/><\/div>\n<p>Esto se logra incorporando enlaces fraudulentos que est\u00e1n dise\u00f1ados para imitar notificaciones y servicios leg\u00edtimos de agencias y organizaciones gubernamentales en Pakist\u00e1n, y el grupo tambi\u00e9n crea sitios web similares que se hacen pasar por portales gubernamentales para recopilar credenciales de usuario.<\/p>\n<p>La herramienta personalizada identificada por Group-IB, denominada <b>SideWinder.AntiBot.Script<\/b>act\u00faa como un sistema de direcci\u00f3n del tr\u00e1fico que desv\u00eda a los usuarios paquistan\u00edes que hacen clic en los enlaces de phishing a dominios no autorizados.<\/p>\n<p>Si un usuario, cuya direcci\u00f3n IP del cliente es diferente a la de Pakist\u00e1n, hace clic en el enlace, el script de AntiBot lo redirige a un documento aut\u00e9ntico ubicado en un servidor leg\u00edtimo, lo que indica un intento de geovalla de sus objetivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La secuencia de comandos verifica el entorno del navegador del cliente y, en funci\u00f3n de varios par\u00e1metros, decide si emite un archivo malicioso o lo redirige a un recurso leg\u00edtimo&#8221;, dijeron los investigadores.<\/p>\n<p>De menci\u00f3n especial es un enlace de phishing que descarga una aplicaci\u00f3n VPN llamada Secure VPN (&#8220;com.securedata.vpn&#8221;) de la tienda oficial de Google Play en un intento de hacerse pasar por la aplicaci\u00f3n leg\u00edtima de Secure VPN (&#8220;com.securevpn.securevpn&#8221;).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Aplicaciones VPN de Android falsas\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654310759_672_Los-piratas-informaticos-de-SideWinder-utilizan-aplicaciones-VPN-de-Android.jpg\" title=\"Aplicaciones VPN de Android falsas\" \/><\/div>\n<p>Si bien el prop\u00f3sito exacto de la aplicaci\u00f3n VPN falsa sigue sin estar claro, esta no es la primera vez que SideWinder se escapa de las protecciones de Google Play Store para publicar aplicaciones no autorizadas con el pretexto de un software de utilidad.<\/p>\n<p>En enero de 2020, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/a\/first-active-attack-exploiting-cve-2019-2215-found-on-google-play-linked-to-sidewinder-apt-group.html\" target=\"_blank\">detallado<\/a> tres aplicaciones maliciosas que se disfrazaron de herramientas de fotograf\u00eda y administraci\u00f3n de archivos que aprovecharon una falla de seguridad en Android (CVE-2019-2215) para obtener privilegios de root y abusar de los permisos del servicio de accesibilidad para recopilar informaci\u00f3n confidencial.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/sidewinder-hackers-use-fake-android-vpn.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas conocido como SideWinder agreg\u00f3 una nueva herramienta personalizada a su arsenal de malware que<\/p>\n","protected":false},"author":1,"featured_media":186268,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4586,4661,4664,32556,3187,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,73634,18,6213,4663,4666,4665,72376,10365,27565,4660],"class_list":["post-186267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-entidades","tag-falsas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquistanies","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sidewinder","tag-utilizan","tag-vpn","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/186267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=186267"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/186267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/186268"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=186267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=186267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=186267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}