{"id":217241,"date":"2022-06-20T06:57:52","date_gmt":"2022-06-20T06:57:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/brata-android-malware-gana-capacidades-avanzadas-de-amenazas-moviles\/"},"modified":"2022-06-20T06:57:53","modified_gmt":"2022-06-20T06:57:53","slug":"brata-android-malware-gana-capacidades-avanzadas-de-amenazas-moviles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/brata-android-malware-gana-capacidades-avanzadas-de-amenazas-moviles\/","title":{"rendered":"BRATA Android Malware gana capacidades avanzadas de amenazas m\u00f3viles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores detr\u00e1s de BRATA han agregado una vez m\u00e1s m\u00e1s capacidades al malware m\u00f3vil de Android en un intento de hacer que sus ataques contra las aplicaciones financieras sean m\u00e1s sigilosos.<\/p>\n<p>&#8220;De hecho, el modus operandi ahora encaja en un patr\u00f3n de actividad de Amenaza Persistente Avanzada (APT)&#8221;, dijo la firma italiana de ciberseguridad Cleafy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/brata-is-evolving-into-an-advanced-persistent-threat\" target=\"_blank\">dijo<\/a> en un informe la semana pasada.  &#8220;Este t\u00e9rmino se utiliza para describir una campa\u00f1a de ataque en la que los delincuentes establecen una presencia a largo plazo en una red espec\u00edfica para robar informaci\u00f3n confidencial&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Acr\u00f3nimo de &#8220;Brazilian Remote Access Tool Android&#8221;, BRATA se detect\u00f3 por primera vez en estado salvaje en Brasil a fines de 2018, antes de hacer su primera aparici\u00f3n en Europa en abril pasado, mientras se hac\u00eda pasar por software antivirus y otras herramientas de productividad comunes para enga\u00f1ar a los usuarios para que las descargaran. .<\/p>\n<p>El cambio en el patr\u00f3n de ataque, que escal\u00f3 nuevos m\u00e1ximos a principios de abril de 2022, implica adaptar el malware para atacar una instituci\u00f3n financiera espec\u00edfica a la vez, cambiando a un banco diferente solo despu\u00e9s de que la v\u00edctima comience a implementar contramedidas contra la amenaza.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"697\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655708272_696_BRATA-Android-Malware-gana-capacidades-avanzadas-de-amenazas-moviles.jpg\" \/><\/div>\n<p>Las aplicaciones no autorizadas tambi\u00e9n incorporan nuevas caracter\u00edsticas que le permiten hacerse pasar por la p\u00e1gina de inicio de sesi\u00f3n de la instituci\u00f3n financiera para recopilar credenciales, acceder a mensajes SMS y transferir una carga \u00fatil de segunda etapa (&#8220;unrar.jar&#8221;) desde un servidor remoto para registrar eventos. en el dispositivo comprometido.<\/p>\n<p>&#8220;La combinaci\u00f3n de la p\u00e1gina de phishing con la posibilidad de recibir y leer los sms de la v\u00edctima podr\u00eda usarse para realizar un ataque completo de adquisici\u00f3n de cuenta (ATO)&#8221;, dijeron los investigadores.<\/p>\n<p>Adem\u00e1s, Cleafy dijo que encontr\u00f3 una muestra de paquete de aplicaci\u00f3n de Android separada (&#8220;SMSAppSicura.apk&#8221;) que usaba la misma infraestructura de comando y control (C2) que BRATA para desviar mensajes SMS, lo que indica que los actores de amenazas est\u00e1n probando diferentes m\u00e9todos para ampliar su alcance.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se dice que la aplicaci\u00f3n de robo de SMS identifica espec\u00edficamente a los usuarios en el Reino Unido, Italia y Espa\u00f1a, y su objetivo es poder interceptar y filtrar todos los mensajes entrantes relacionados con contrase\u00f1as de un solo uso enviadas por los bancos.<\/p>\n<p>&#8220;Las primeras campa\u00f1as de malware se distribuyeron a trav\u00e9s de antivirus falsos u otras aplicaciones comunes, mientras que durante las campa\u00f1as el malware se convierte en un ataque APT contra el cliente de un banco italiano espec\u00edfico&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Por lo general, se enfocan en entregar aplicaciones maliciosas dirigidas a un banco espec\u00edfico durante un par de meses y luego pasar a otro objetivo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/brata-android-malware-gains-advanced.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores detr\u00e1s de BRATA han agregado una vez m\u00e1s m\u00e1s capacidades al malware m\u00f3vil de Android en<\/p>\n","protected":false},"author":1,"featured_media":217242,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,8514,4661,54395,80453,28629,4664,4662,1418,4668,4667,4669,19038,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-217241","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-android","tag-ataques-ciberneticos","tag-avanzadas","tag-brata","tag-capacidades","tag-como-hackear","tag-filtracion-de-datos","tag-gana","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-moviles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/217241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=217241"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/217241\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/217242"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=217241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=217241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=217241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}