{"id":325882,"date":"2022-08-17T14:27:29","date_gmt":"2022-08-17T14:27:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-desarrollan-el-malware-bugdrop-para-eludir-las-funciones-de-seguridad-de-android\/"},"modified":"2022-08-17T14:27:30","modified_gmt":"2022-08-17T14:27:30","slug":"los-ciberdelincuentes-desarrollan-el-malware-bugdrop-para-eludir-las-funciones-de-seguridad-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-desarrollan-el-malware-bugdrop-para-eludir-las-funciones-de-seguridad-de-android\/","title":{"rendered":"Los ciberdelincuentes desarrollan el malware BugDrop para eludir las funciones de seguridad de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En una se\u00f1al de que los actores maliciosos contin\u00faan encontrando formas de evitar las protecciones de seguridad de Google Play Store, los investigadores han detectado un troyano cuentagotas de Android previamente no documentado que se encuentra actualmente en desarrollo.<\/p>\n<p>&#8220;Este nuevo malware intenta abusar de los dispositivos utilizando una t\u00e9cnica novedosa, nunca antes vista en el malware de Android, para propagar el extremadamente peligroso troyano bancario Xenomorph, lo que permite a los delincuentes realizar fraudes en dispositivos en los dispositivos de las v\u00edctimas&#8221;, dijo Han Sahin de ThreatFabric en un comunicado compartido. con las noticias del hacker.<\/p>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/bugdrop-new-dropper-bypassing-google-security-measures.html\" target=\"_blank\">error<\/a> por la empresa de seguridad holandesa, la aplicaci\u00f3n cuentagotas est\u00e1 dise\u00f1ada expl\u00edcitamente para derrotar las nuevas funciones introducidas en la pr\u00f3xima versi\u00f3n de Android que tienen como objetivo dificultar que el malware solicite privilegios de Servicios de Accesibilidad a las v\u00edctimas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>ThreatFabric atribuy\u00f3 el cuentagotas a un grupo de ciberdelincuentes conocido como &#8220;Hadoken Security&#8221;, que tambi\u00e9n est\u00e1 detr\u00e1s de la creaci\u00f3n y distribuci\u00f3n de las familias de malware para Android Xenomorph y Gymdrop.<\/p>\n<p>Los troyanos bancarios generalmente se implementan en dispositivos Android a trav\u00e9s de aplicaciones cuentagotas inocuas que se hacen pasar por aplicaciones de productividad y utilidades que, una vez instaladas, enga\u00f1an a los usuarios para que otorguen permisos invasivos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"programa malicioso androide\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660746449_819_Los-ciberdelincuentes-desarrollan-el-malware-BugDrop-para-eludir-las-funciones.jpg\" title=\"programa malicioso androide\" \/><\/div>\n<p>En particular, la API de accesibilidad, que permite que las aplicaciones lean el contenido de la pantalla y realicen acciones en nombre del usuario, ha sido objeto de fuertes abusos, lo que permite a los operadores de malware capturar datos confidenciales, como credenciales e informaci\u00f3n financiera.<\/p>\n<p>Esto se logra mediante lo que se denomina ataques de superposici\u00f3n en los que el troyano inyecta un formulario de inicio de sesi\u00f3n similar a un falso recuperado de un servidor remoto cuando la v\u00edctima abre una aplicaci\u00f3n deseada, como una billetera de criptomonedas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"programa malicioso androide\" border=\"0\" data-original-height=\"411\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660746449_899_Los-ciberdelincuentes-desarrollan-el-malware-BugDrop-para-eludir-las-funciones.jpg\" title=\"programa malicioso androide\" \/><\/div>\n<p>Dado que la mayor\u00eda de estas aplicaciones maliciosas son <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Sideloading\" target=\"_blank\">cargado lateralmente<\/a> -algo que solo es posible si el usuario ha permitido la instalaci\u00f3n desde fuentes desconocidas- Google, con Android 13, ha dado el paso de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.esper.io\/android-13-sideloading-restriction-harder-malware-abuse-accessibility-apis\/\" target=\"_blank\">bloqueando el acceso a la API de accesibilidad<\/a> a aplicaciones instaladas desde fuera de una tienda de aplicaciones.<\/p>\n<p>Pero eso no ha impedido que los adversarios intenten eludir esta configuraci\u00f3n de seguridad restringida.  Ingrese a BugDrop, que se hace pasar por una aplicaci\u00f3n de lector de c\u00f3digos QR y sus autores la est\u00e1n probando para implementar cargas \u00fatiles maliciosas a trav\u00e9s de un proceso de instalaci\u00f3n basado en sesiones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Los-ciberdelincuentes-desarrollan-el-malware-BugDrop-para-eludir-las-funciones.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Lo que probablemente sucede es que los actores est\u00e1n utilizando un malware ya creado, capaz de instalar nuevos APK en un dispositivo infectado, para probar un m\u00e9todo de instalaci\u00f3n basado en sesiones, que luego se incorporar\u00eda en un cuentagotas m\u00e1s elaborado y refinado&#8221;, dijo el experto. dijeron los investigadores.<\/p>\n<p>Los cambios, si se hacen realidad, podr\u00edan convertir a los troyanos bancarios en una amenaza m\u00e1s peligrosa capaz de eludir las defensas de seguridad incluso antes de que est\u00e9n en su lugar.<\/p>\n<p>&#8220;Con la finalizaci\u00f3n y resoluci\u00f3n de todos los problemas actualmente presentes en BugDrop, los delincuentes tendr\u00e1n otra arma eficaz en la guerra contra los equipos de seguridad y las instituciones bancarias, derrotando las soluciones que Google est\u00e1 adoptando actualmente, que claramente no son suficientes para disuadir a los delincuentes. &#8220;, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>Se recomienda a los usuarios que eviten ser v\u00edctimas del malware oculto en las tiendas de aplicaciones oficiales y solo descarguen aplicaciones de desarrolladores y editores conocidos, analicen las rese\u00f1as de las aplicaciones y verifiquen sus pol\u00edticas de privacidad.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/cybercriminals-developing-bugdrop.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En una se\u00f1al de que los actores maliciosos contin\u00faan encontrando formas de evitar las protecciones de seguridad de<\/p>\n","protected":false},"author":1,"featured_media":325883,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,100957,13476,4664,6420,11454,4662,11207,4668,246,4667,36,4669,4654,4658,4659,4653,4655,18,4663,42,4666,4665,4660],"class_list":["post-325882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bugdrop","tag-ciberdelincuentes","tag-como-hackear","tag-desarrollan","tag-eludir","tag-filtracion-de-datos","tag-funciones","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/325882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=325882"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/325882\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/325883"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=325882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=325882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=325882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}