{"id":239618,"date":"2022-07-01T18:52:38","date_gmt":"2022-07-01T18:52:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-la-evolucion-de-las-capacidades-de-las-aplicaciones-de-malware-de-android-de-fraude-de-llamadas\/"},"modified":"2022-07-01T18:52:39","modified_gmt":"2022-07-01T18:52:39","slug":"microsoft-advierte-sobre-la-evolucion-de-las-capacidades-de-las-aplicaciones-de-malware-de-android-de-fraude-de-llamadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-la-evolucion-de-las-capacidades-de-las-aplicaciones-de-malware-de-android-de-fraude-de-llamadas\/","title":{"rendered":"Microsoft advierte sobre la evoluci\u00f3n de las capacidades de las aplicaciones de malware de Android de fraude de llamadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft ha detallado las capacidades en evoluci\u00f3n de las aplicaciones de malware de fraude telef\u00f3nico en Android, se\u00f1alando su &#8220;flujo de ataque complejo de varios pasos&#8221; y un mecanismo mejorado para evadir el an\u00e1lisis de seguridad.<\/p>\n<p>El fraude telef\u00f3nico pertenece a una categor\u00eda de fraude de facturaci\u00f3n en la que las aplicaciones m\u00f3viles maliciosas vienen con tarifas de suscripci\u00f3n ocultas, lo que atrae a los usuarios desprevenidos a contenido premium sin su conocimiento o consentimiento.<\/p>\n<p>Tambi\u00e9n se diferencia de otras amenazas de fleeceware en que las funciones maliciosas solo se llevan a cabo cuando un dispositivo comprometido se conecta a uno de sus operadores de red objetivo.<\/p>\n<p>&#8220;Tambi\u00e9n, de forma predeterminada, utiliza la conexi\u00f3n celular para sus actividades y obliga a los dispositivos a conectarse a la red m\u00f3vil incluso si hay una conexi\u00f3n Wi-Fi disponible&#8221;, Dimitrios Valsamaras y Sang Shin Jung del Microsoft 365 Defender Research Team. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/06\/30\/toll-fraud-malware-how-an-android-application-can-drain-your-wallet\/\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis exhaustivo.<\/p>\n<p>&#8220;Una vez que se confirma la conexi\u00f3n a una red de destino, sigilosamente inicia una suscripci\u00f3n fraudulenta y la confirma sin el consentimiento del usuario, en algunos casos incluso interceptando la contrase\u00f1a de un solo uso (OTP) para hacerlo&#8221;. <\/p>\n<p>Tambi\u00e9n se sabe que dichas aplicaciones suprimen las notificaciones por SMS relacionadas con la suscripci\u00f3n para evitar que las v\u00edctimas se den cuenta de la transacci\u00f3n fraudulenta y se den de baja del servicio.<\/p>\n<p>En esencia, el fraude telef\u00f3nico se aprovecha del m\u00e9todo de pago que permite a los consumidores suscribirse a servicios pagos desde sitios web compatibles con el Protocolo de aplicaci\u00f3n inal\u00e1mbrica (WAP).  Esta cuota de suscripci\u00f3n se carga directamente en la factura del tel\u00e9fono m\u00f3vil de los usuarios, evitando as\u00ed la necesidad de configurar una tarjeta de cr\u00e9dito o d\u00e9bito o ingresar un nombre de usuario y contrase\u00f1a.<\/p>\n<p>&#8220;Si el usuario se conecta a Internet a trav\u00e9s de datos m\u00f3viles, el operador de red m\u00f3vil puede identificarlo por direcci\u00f3n IP&#8221;, se\u00f1al\u00f3 Kaspersky en un <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/wap-billing-trojan-clickers-on-rise\/81576\/\" target=\"_blank\">informe 2017<\/a> acerca de los clickers troyanos de facturaci\u00f3n WAP.  &#8220;Los operadores de redes m\u00f3viles cobran a los usuarios solo si se identifican con \u00e9xito&#8221;.<\/p>\n<p>Opcionalmente, algunos proveedores tambi\u00e9n pueden requerir OTP como una segunda capa de confirmaci\u00f3n de la suscripci\u00f3n antes de activar el servicio.<\/p>\n<p>&#8220;En el caso del fraude telef\u00f3nico, el malware realiza la suscripci\u00f3n en nombre del usuario de una manera que no se percibe el proceso general&#8221;, dijeron los investigadores.  &#8220;El malware se comunicar\u00e1 con un [command-and-control] servidor para recuperar una lista de los servicios ofrecidos&#8221;.<\/p>\n<p>Lo logra apagando primero el Wi-Fi y activando los datos m\u00f3viles, luego haciendo uso de JavaScript para suscribirse sigilosamente al servicio e interceptando y enviando el c\u00f3digo OTP (si corresponde) para completar el proceso.<\/p>\n<p>El c\u00f3digo JavaScript, por su parte, est\u00e1 dise\u00f1ado para hacer clic en elementos HTML que contienen palabras clave como &#8220;confirmar&#8221;, https:\/\/thehackernews.com\/2022\/07\/&#8221;hacer clic&#8221; y &#8220;continuar&#8221; para iniciar la suscripci\u00f3n mediante programaci\u00f3n.<\/p>\n<p>Tras una suscripci\u00f3n fraudulenta exitosa, el malware oculta los mensajes de notificaci\u00f3n de suscripci\u00f3n o abusa de sus permisos de SMS para eliminar los mensajes SMS entrantes que contienen informaci\u00f3n sobre el servicio suscrito del operador de red m\u00f3vil.<\/p>\n<p>Tambi\u00e9n se sabe que el malware de fraude telef\u00f3nico encubre su comportamiento malicioso mediante la carga din\u00e1mica de c\u00f3digo, una caracter\u00edstica de Android que permite que las aplicaciones extraigan m\u00f3dulos adicionales de un servidor remoto durante el tiempo de ejecuci\u00f3n, lo que hace que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.oversecured.com\/Why-dynamic-code-loading-could-be-dangerous-for-your-apps-a-Google-example\/\" target=\"_blank\">maduro para el abuso<\/a> por actores malintencionados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Desde el punto de vista de la seguridad, esto tambi\u00e9n significa que un autor de malware puede dise\u00f1ar una aplicaci\u00f3n de tal manera que la funcionalidad maliciosa solo se cargue cuando se cumplan ciertos requisitos previos, lo que anula de manera efectiva las comprobaciones de an\u00e1lisis de c\u00f3digo est\u00e1tico.<\/p>\n<p>&#8220;Si una aplicaci\u00f3n permite la carga din\u00e1mica de c\u00f3digo y el c\u00f3digo cargado din\u00e1micamente extrae mensajes de texto, se clasificar\u00e1 como malware de puerta trasera&#8221;, Google <a rel=\"nofollow noopener\" href=\"https:\/\/developers.google.com\/android\/play-protect\/phacategories\" target=\"_blank\">establece<\/a> en la documentaci\u00f3n del desarrollador sobre aplicaciones potencialmente da\u00f1inas (PHA).<\/p>\n<p>Con una tasa de instalaci\u00f3n del 0,022 %, las aplicaciones de fraude telef\u00f3nico <a rel=\"nofollow noopener\" href=\"https:\/\/transparencyreport.google.com\/android-security\/store-app-safety\" target=\"_blank\">contabilizado<\/a> para el 34,8% de todos los PHA instalados desde el mercado de aplicaciones de Android en el primer trimestre de 2022, ubic\u00e1ndose por debajo del spyware.  La mayor\u00eda de las instalaciones proced\u00edan de India, Rusia, M\u00e9xico, Indonesia y Turqu\u00eda.<\/p>\n<p>Para mitigar la amenaza del malware de fraude telef\u00f3nico, se recomienda que los usuarios instalen aplicaciones solo desde Google Play Store u otras fuentes confiables, eviten otorgar permisos excesivos a las aplicaciones y consideren actualizar a un nuevo dispositivo en caso de que deje de recibir actualizaciones de software.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-warns-about-evolving.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha detallado las capacidades en evoluci\u00f3n de las aplicaciones de malware de fraude telef\u00f3nico en Android, se\u00f1alando<\/p>\n","protected":false},"author":1,"featured_media":239619,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,8514,8343,4661,28629,4664,14937,4662,5880,4668,246,4667,11417,4669,7983,4654,4658,4659,4653,4655,4663,4666,4665,131,4660],"class_list":["post-239618","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-capacidades","tag-como-hackear","tag-evolucion","tag-filtracion-de-datos","tag-fraude","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-llamadas","tag-malware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/239618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=239618"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/239618\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/239619"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=239618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=239618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=239618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}