{"id":334629,"date":"2022-08-22T16:56:14","date_gmt":"2022-08-22T16:56:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas-de-whatsapp\/"},"modified":"2022-08-22T16:56:16","modified_gmt":"2022-08-22T16:56:16","slug":"investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas-de-whatsapp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas-de-whatsapp\/","title":{"rendered":"Investigadores encuentran tel\u00e9fonos falsificados con puerta trasera para hackear cuentas de WhatsApp"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los modelos econ\u00f3micos de dispositivos Android que son versiones falsificadas asociadas con marcas populares de tel\u00e9fonos inteligentes albergan m\u00faltiples troyanos dise\u00f1ados para apuntar a las aplicaciones de mensajer\u00eda de WhatsApp y WhatsApp Business.<\/p>\n<p>Los troyanos, que Doctor Web detect\u00f3 por primera vez en julio de 2022, se descubrieron en la partici\u00f3n del sistema de al menos cuatro tel\u00e9fonos inteligentes diferentes: P48pro, radmi note 8, Note30u y Mate40. <\/p>\n<p>\u201cEstos incidentes est\u00e1n unidos por el hecho de que los dispositivos atacados eran imitaciones de modelos de marcas famosas\u201d, dijo la firma de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14542&amp;lng=en\" target=\"_blank\">dijo<\/a> en un informe publicado hoy.<\/p>\n<p>&#8220;Adem\u00e1s, en lugar de tener instalada una de las \u00faltimas versiones del sistema operativo con la informaci\u00f3n correspondiente que se muestra en los detalles del dispositivo (por ejemplo, Android 10), ten\u00edan la versi\u00f3n 4.4.2 obsoleta&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Espec\u00edficamente, la manipulaci\u00f3n se refiere a dos archivos &#8220;\/system\/lib\/libcutils.so&#8221; y &#8220;\/system\/lib\/libmtd.so&#8221; que se modifican de tal manera que cuando cualquier aplicaci\u00f3n utiliza la biblioteca del sistema libcutils.so, <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25400180&amp;lng=en\" target=\"_blank\">disparadores<\/a> la ejecuci\u00f3n de un troyano incorporado en libmtd.so.<\/p>\n<p>Si las aplicaciones que usan las bibliotecas son WhatsApp y WhatsApp Business, libmtd.so procede a <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25400179&amp;lng=en\" target=\"_blank\">lanzar<\/a> una tercera puerta trasera cuya principal <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25394595&amp;lng=en\" target=\"_blank\">responsabilidad<\/a> es descargar e instalar complementos adicionales desde un servidor remoto en los dispositivos comprometidos.<\/p>\n<p>&#8220;El peligro de las puertas traseras descubiertas y los m\u00f3dulos que descargan es que funcionan de tal manera que en realidad se convierten en parte de las aplicaciones objetivo&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Como resultado, obtienen acceso a los archivos de las aplicaciones atacadas y pueden leer chats, enviar spam, interceptar y escuchar llamadas telef\u00f3nicas y ejecutar otras acciones maliciosas, seg\u00fan la funcionalidad de los m\u00f3dulos descargados&#8221;.<\/p>\n<p>Por otro lado, si la aplicaci\u00f3n que usa las bibliotecas resulta ser <a rel=\"nofollow noopener\" href=\"https:\/\/android.googlesource.com\/platform\/external\/wpa_supplicant_8\/\" target=\"_blank\">wpa_supplicant<\/a> &#8211; a <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/core\/connect\/wifi-hal\" target=\"_blank\">demonio del sistema<\/a> que se usa para administrar las conexiones de red: libmtd.so est\u00e1 configurado para iniciar un servidor local que permite conexiones desde un cliente remoto o local a trav\u00e9s de la consola &#8220;mysh&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Doctor Web teoriz\u00f3 que los implantes de partici\u00f3n del sistema podr\u00edan ser parte de FakeUpdates (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/08\/socgholish-5-years-of-massive-website-infections.html\" target=\"_blank\">SocGholish<\/a>) familia de malware basada en el descubrimiento de otro troyano incrustado en la aplicaci\u00f3n del sistema responsable de las actualizaciones de firmware por aire (OTA).<\/p>\n<p>La aplicaci\u00f3n maliciosa, por su parte, es <a rel=\"nofollow noopener\" href=\"https:\/\/vms.drweb.com\/virus\/?i=25394583&amp;lng=en\" target=\"_blank\">dise\u00f1ado<\/a> para filtrar metadatos detallados sobre el dispositivo infectado, as\u00ed como descargar e instalar otro software sin el conocimiento de los usuarios a trav\u00e9s de secuencias de comandos Lua.<\/p>\n<p>Para evitar el riesgo de ser v\u00edctima de tales ataques de malware, se recomienda que los usuarios compren dispositivos m\u00f3viles solo en tiendas oficiales y distribuidores leg\u00edtimos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-find-counterfeit-phones.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los modelos econ\u00f3micos de dispositivos Android que son versiones falsificadas asociadas con marcas populares de tel\u00e9fonos inteligentes albergan<\/p>\n","protected":false},"author":1,"featured_media":334630,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,5017,5252,42475,4662,34991,12583,4668,4667,4654,4658,4659,4653,4655,18,4663,1732,4666,4665,10772,7157,4660,13767],"class_list":["post-334629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-cuentas","tag-encuentran","tag-falsificados","tag-filtracion-de-datos","tag-hackear","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telefonos","tag-trasera","tag-vulnerabilidad-de-software","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=334629"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334629\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/334630"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=334629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=334629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=334629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}