{"id":283377,"date":"2022-07-25T07:04:13","date_gmt":"2022-07-25T07:04:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-financieros-de-roaming-mantis-apuntan-a-los-usuarios-de-android-y-iphone-en-francia\/"},"modified":"2022-07-25T07:04:14","modified_gmt":"2022-07-25T07:04:14","slug":"los-piratas-informaticos-financieros-de-roaming-mantis-apuntan-a-los-usuarios-de-android-y-iphone-en-francia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-financieros-de-roaming-mantis-apuntan-a-los-usuarios-de-android-y-iphone-en-francia\/","title":{"rendered":"Los piratas inform\u00e1ticos financieros de Roaming Mantis apuntan a los usuarios de Android y iPhone en Francia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La campa\u00f1a de amenazas m\u00f3viles rastreada como <strong>Mantis itinerante<\/strong> se ha relacionado con una nueva ola de compromisos dirigidos contra los usuarios de tel\u00e9fonos m\u00f3viles franceses, meses despu\u00e9s de que ampli\u00f3 su orientaci\u00f3n para incluir pa\u00edses europeos.<\/p>\n<p>Se dice que no menos de 70.000 dispositivos Android han sido infectados como parte de la operaci\u00f3n activa de malware, dijo Sekoia en un informe publicado la semana pasada.<\/p>\n<p>Se sabe que las cadenas de ataque que involucran a Roaming Mantis, un actor de amenazas chino motivado financieramente, implementan un troyano bancario llamado MoqHao (tambi\u00e9n conocido como XLoader) o redirigen a los usuarios de iPhone a p\u00e1ginas de inicio de recolecci\u00f3n de credenciales que imitan la p\u00e1gina de inicio de sesi\u00f3n de iCloud.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Los-piratas-informaticos-financieros-de-Roaming-Mantis-apuntan-a-los.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;MoqHao (tambi\u00e9n conocido como Wroba, XLoader para Android) es un troyano de acceso remoto (RAT) de Android con capacidades de puerta trasera y robo de informaci\u00f3n que probablemente se propaga a trav\u00e9s de SMS&#8221;, investigadores de Sekoia <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/ongoing-roaming-mantis-smishing-campaign-targeting-france\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware de mantis itinerante\" border=\"0\" data-original-height=\"202\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658732653_256_Los-piratas-informaticos-financieros-de-Roaming-Mantis-apuntan-a-los.jpg\" title=\"Malware de mantis itinerante\" \/><\/div>\n<p>Todo comienza con un SMS de phishing, una t\u00e9cnica conocida como smishing, que atrae a los usuarios con mensajes tem\u00e1ticos de entrega de paquetes que contienen enlaces falsos, que, cuando se hace clic, proceden a descargar el archivo APK malicioso, pero solo despu\u00e9s de determinar si la ubicaci\u00f3n de la v\u00edctima est\u00e1 en franc\u00e9s. fronteras<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware de mantis itinerante\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658732653_910_Los-piratas-informaticos-financieros-de-Roaming-Mantis-apuntan-a-los.jpg\" title=\"Malware de mantis itinerante\" \/><\/div>\n<p>Si un destinatario se encuentra fuera de Francia y el sistema operativo del dispositivo no es Android ni iOS, un factor que se determina comprobando la direcci\u00f3n IP y el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/User-Agent\" target=\"_blank\">Agente de usuario<\/a> cadena: el servidor est\u00e1 dise\u00f1ado para responder con un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Status\/404\" target=\"_blank\">404 No encontrado<\/a>&#8221; c\u00f3digo de estado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657637479_389_TikTok-pospone-la-actualizacion-de-la-politica-de-privacidad-en.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Por lo tanto, la campa\u00f1a de smishing est\u00e1 geovallada y tiene como objetivo instalar malware de Android o recopilar credenciales de Apple iCloud&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>MoqHao normalmente usa <a rel=\"nofollow noopener\" href=\"https:\/\/team-cymru.com\/blog\/2022\/04\/07\/moqhao-part-2-continued-european-expansion\/\" target=\"_blank\">dominios<\/a> generado a trav\u00e9s del servicio de DNS din\u00e1mico Duck DNS para su infraestructura de entrega de primera etapa.  Adem\u00e1s, la aplicaci\u00f3n maliciosa se hace pasar por la aplicaci\u00f3n del navegador web Chrome para enga\u00f1ar a los usuarios para que le concedan permisos invasivos.<\/p>\n<p>El troyano spyware proporciona una ventana de ruta para la interacci\u00f3n remota con los dispositivos infectados, lo que permite al adversario recopilar sigilosamente datos confidenciales como datos de iCloud, listas de contactos, historial de llamadas, mensajes SMS, entre otros.<\/p>\n<p>Sekoia tambi\u00e9n evalu\u00f3 que los datos acumulados podr\u00edan usarse para facilitar esquemas de extorsi\u00f3n o incluso venderse a otros actores de amenazas con fines de lucro.  &#8220;m\u00e1s de 90.000 direcciones IP \u00fanicas que solicitaron el servidor C2 que distribuye MoqHao&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/roaming-mantis-financial-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La campa\u00f1a de amenazas m\u00f3viles rastreada como Mantis itinerante se ha relacionado con una nueva ola de compromisos<\/p>\n","protected":false},"author":1,"featured_media":283378,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,7848,4661,4664,4662,154,1714,6214,8598,4668,4667,36,82229,4654,4658,4659,4653,4655,6213,4663,59675,4666,4665,7528,4660],"class_list":["post-283377","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-financieros","tag-francia","tag-informaticos","tag-iphone","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mantis","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-roaming","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/283377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=283377"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/283377\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/283378"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=283377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=283377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=283377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}