{"id":309416,"date":"2022-08-08T08:11:12","date_gmt":"2022-08-08T08:11:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/meta-toma-medidas-energicas-contra-las-operaciones-de-ciberespionaje-en-el-sur-de-asia-que-abusan-de-facebook\/"},"modified":"2022-08-08T08:11:13","modified_gmt":"2022-08-08T08:11:13","slug":"meta-toma-medidas-energicas-contra-las-operaciones-de-ciberespionaje-en-el-sur-de-asia-que-abusan-de-facebook","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/meta-toma-medidas-energicas-contra-las-operaciones-de-ciberespionaje-en-el-sur-de-asia-que-abusan-de-facebook\/","title":{"rendered":"Meta toma medidas en\u00e9rgicas contra las operaciones de ciberespionaje en el sur de Asia que abusan de Facebook"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La empresa matriz de Facebook, Meta, revel\u00f3 que tom\u00f3 medidas contra dos operaciones de espionaje en el sur de Asia que aprovecharon sus plataformas de redes sociales para distribuir malware a posibles objetivos.<\/p>\n<p>El primer conjunto de actividades es lo que la compa\u00f1\u00eda describi\u00f3 como &#8220;persistente y con buenos recursos&#8221; y realizado por un grupo de pirater\u00eda rastreado bajo el nombre de Bitter APT (tambi\u00e9n conocido como APT-C-08 o T-APT-17) dirigido a personas en Nueva Zelanda, India, Pakist\u00e1n y el Reino Unido<\/p>\n<p>&#8220;Bitter us\u00f3 varias t\u00e1cticas maliciosas para dirigirse a personas en l\u00ednea con ingenier\u00eda social e infectar sus dispositivos con malware&#8221;, Meta <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2022\/08\/metas-adversarial-threat-report-q2-2022\/\" target=\"_blank\">dijo<\/a> en su Informe trimestral de amenazas adversarias.  &#8220;Usaron una combinaci\u00f3n de servicios de acortamiento de enlaces, dominios maliciosos, sitios web comprometidos y proveedores de alojamiento de terceros para distribuir su malware&#8221;.<\/p>\n<p>Los ataques involucraron al actor de amenazas creando personas ficticias en la plataforma, haci\u00e9ndose pasar por mujeres j\u00f3venes atractivas en un intento por generar confianza con los objetivos y atraerlos para que hicieran clic en enlaces falsos que desplegaban malware.<\/p>\n<p>Pero en un giro interesante, los atacantes convencieron a las v\u00edctimas para que descargaran una aplicaci\u00f3n de chat de iOS a trav\u00e9s de Apple. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/TestFlight\" target=\"_blank\">Vuelo de prueba<\/a>un servicio en l\u00ednea leg\u00edtimo que se puede usar para probar aplicaciones en versi\u00f3n beta y proporcionar comentarios a los desarrolladores de aplicaciones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Esto significaba que los piratas inform\u00e1ticos no ten\u00edan que depender de exploits para entregar malware personalizado a los objetivos y pod\u00edan utilizar los servicios oficiales de Apple para distribuir la aplicaci\u00f3n en un esfuerzo por hacer que pareciera m\u00e1s leg\u00edtima, siempre que convencieran a las personas de descargar Apple Testflight y los enga\u00f1\u00f3 para que instalaran su aplicaci\u00f3n de chat&#8221;, dijeron los investigadores.<\/p>\n<p>Si bien se desconoce la funcionalidad exacta de la aplicaci\u00f3n, se sospecha que se emple\u00f3 como una estratagema de ingenier\u00eda social como un medio para supervisar a las v\u00edctimas de la campa\u00f1a a trav\u00e9s de un medio de chat orquestado para este prop\u00f3sito.<\/p>\n<p>Adem\u00e1s, los operadores de Bitter APT utilizaron un malware de Android previamente no documentado denominado Dracarys, que abusa de los permisos de accesibilidad del sistema operativo para instalar aplicaciones arbitrarias, grabar audio, capturar fotos y recopilar datos confidenciales de los tel\u00e9fonos infectados, como registros de llamadas, contactos, archivos, mensajes de texto, geolocalizaci\u00f3n e informaci\u00f3n del dispositivo.<\/p>\n<p>Dracarys se entreg\u00f3 a trav\u00e9s de aplicaciones dropper troyanizadas que se hac\u00edan pasar por YouTube, Signal, Telegram y WhatsApp, lo que contin\u00faa con la tendencia de que los atacantes implementen cada vez m\u00e1s malware disfrazado de software leg\u00edtimo para acceder a los dispositivos m\u00f3viles.<\/p>\n<p>Adem\u00e1s, en una se\u00f1al de adaptaci\u00f3n adversaria, Meta se\u00f1al\u00f3 que el grupo contrarrest\u00f3 sus esfuerzos de detecci\u00f3n y bloqueo publicando enlaces rotos o im\u00e1genes de enlaces maliciosos en los hilos de chat, lo que requiere que los destinatarios escriban el enlace en sus navegadores.<\/p>\n<p>Los or\u00edgenes de Bitter son algo as\u00ed como un rompecabezas, con pocos indicadores disponibles para relacionarlos de manera concluyente con un pa\u00eds espec\u00edfico.  Se cree que opera desde el sur de Asia y recientemente ampli\u00f3 su enfoque para atacar entidades militares en Bangladesh.<\/p>\n<h3>Meta toma medidas en\u00e9rgicas contra la tribu transparente<\/h3>\n<p>El segundo colectivo en ser interrumpido por Meta es Transparent Tribe (tambi\u00e9n conocido como APT36), una amenaza persistente avanzada que supuestamente tiene su sede en Pakist\u00e1n y que tiene un historial de atacar agencias gubernamentales en India y Afganist\u00e1n con herramientas maliciosas a medida.<\/p>\n<p>El mes pasado, Cisco Talos atribuy\u00f3 al actor a una campa\u00f1a de phishing en curso dirigida a estudiantes de varias instituciones educativas en India, lo que marca una desviaci\u00f3n de su patr\u00f3n t\u00edpico de victimolog\u00eda para incluir a usuarios civiles.<\/p>\n<p>El \u00faltimo conjunto de intrusiones sugiere una fusi\u00f3n, habiendo se\u00f1alado personal militar, funcionarios gubernamentales, empleados de derechos humanos y otras organizaciones sin fines de lucro, y estudiantes ubicados en Afganist\u00e1n, India, Pakist\u00e1n, Arabia Saudita y los Emiratos \u00c1rabes Unidos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los objetivos fueron dise\u00f1ados socialmente usando personas falsas haci\u00e9ndose pasar por reclutadores para compa\u00f1\u00edas leg\u00edtimas y falsas, personal militar o mujeres j\u00f3venes atractivas que buscaban hacer una conexi\u00f3n rom\u00e1ntica, y en \u00faltima instancia, incit\u00e1ndolas a abrir enlaces que alojan malware.<\/p>\n<p>Los archivos descargados conten\u00edan LazaSpy, una versi\u00f3n modificada de un software de monitoreo de Android de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/XploitWizer-Community\/XploitSPY\" target=\"_blank\">XploitSPY<\/a>al mismo tiempo que hace uso de aplicaciones de clonaci\u00f3n no oficiales de WhatsApp, WeChat y YouTube para entregar otro malware conocido como Mobzsar (tambi\u00e9n conocido como CapraSpy).<\/p>\n<p>Ambas piezas de malware vienen con funciones para recopilar registros de llamadas, contactos, archivos, mensajes de texto, geolocalizaci\u00f3n, informaci\u00f3n del dispositivo y fotos, as\u00ed como para habilitar el micr\u00f3fono del dispositivo, lo que las convierte en herramientas de vigilancia efectivas.<\/p>\n<p>&#8220;Este actor de amenazas es un buen ejemplo de una tendencia global [&#8230;] donde los grupos de baja sofisticaci\u00f3n eligen confiar en herramientas maliciosas disponibles abiertamente, en lugar de invertir en desarrollar o comprar capacidades ofensivas sofisticadas&#8221;, dijeron los investigadores.<\/p>\n<p>Estas &#8220;herramientas b\u00e1sicas de bajo costo [&#8230;] requiere menos experiencia t\u00e9cnica para implementarse, pero a\u00fan as\u00ed produce resultados para los atacantes\u201d, dijo la compa\u00f1\u00eda, y agreg\u00f3 que \u201cdemocratiza el acceso a las capacidades de pirater\u00eda y vigilancia a medida que la barrera de entrada se vuelve m\u00e1s baja\u201d.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/meta-cracks-down-on-cyber-espionage.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa matriz de Facebook, Meta, revel\u00f3 que tom\u00f3 medidas contra dos operaciones de espionaje en el sur<\/p>\n","protected":false},"author":1,"featured_media":309417,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[22345,4657,4656,14299,4661,71863,4664,110,55590,4468,4662,4668,246,4667,4008,7278,4654,4658,4659,4653,4655,1621,4663,4666,4665,758,1298,4660],"class_list":["post-309416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusan","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asia","tag-ataques-ciberneticos","tag-ciberespionaje","tag-como-hackear","tag-contra","tag-energicas","tag-facebook","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-medidas","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-toma","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/309416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=309416"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/309416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/309417"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=309416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=309416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=309416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}