{"id":387538,"date":"2022-09-22T18:52:04","date_gmt":"2022-09-22T18:52:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-una-campana-de-spyware-movil-de-anos-de-duracion-dirigida-a-los-uigures\/"},"modified":"2022-09-22T18:52:05","modified_gmt":"2022-09-22T18:52:05","slug":"investigadores-descubren-una-campana-de-spyware-movil-de-anos-de-duracion-dirigida-a-los-uigures","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-una-campana-de-spyware-movil-de-anos-de-duracion-dirigida-a-los-uigures\/","title":{"rendered":"Investigadores descubren una campa\u00f1a de spyware m\u00f3vil de a\u00f1os de duraci\u00f3n dirigida a los uigures"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado una nueva ola de una campa\u00f1a de vigilancia m\u00f3vil dirigida a la comunidad uigur como parte de una operaci\u00f3n de software esp\u00eda de larga data activa desde al menos 2015, revelaron el jueves investigadores de seguridad cibern\u00e9tica.<\/p>\n<p>Las intrusiones, originalmente atribuidas a un actor de amenazas llamado <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/scarlet-mimic-years-long-espionage-targets-minority-activists\/\" target=\"_blank\">imitador escarlata<\/a> en enero de 2016, se dice que inclu\u00eda 20 variantes diferentes del malware de Android, que estaban disfrazadas de libros, im\u00e1genes y una versi\u00f3n de audio del Cor\u00e1n.<\/p>\n<p>El malware, aunque relativamente poco sofisticado desde un punto de vista t\u00e9cnico, viene con amplias capacidades para robar datos confidenciales de un dispositivo infectado, enviar mensajes SMS en nombre de la v\u00edctima, hacer llamadas telef\u00f3nicas y rastrear sus ubicaciones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Investigadores-revelan-vulnerabilidad-critica-en-Oracle-Cloud-Infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Adem\u00e1s, permite la grabaci\u00f3n de llamadas telef\u00f3nicas entrantes y salientes, as\u00ed como el audio circundante.<\/p>\n<p>&#8220;Todo esto lo convierte en una herramienta de vigilancia poderosa y peligrosa&#8221;, la firma de ciberseguridad israel\u00ed Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/never-truly-left-7-years-of-scarlet-mimics-mobile-surveillance-campaign-targeting-uyghurs\/\" target=\"_blank\">dijo<\/a> en una inmersi\u00f3n t\u00e9cnica profunda, llamando al spyware <strong>Orden m\u00f3vil<\/strong>.<\/p>\n<p>Vale la pena se\u00f1alar que una parte de la campa\u00f1a fue revelada recientemente por investigadores de MalwareHunterTeam y Cyble, en la que se us\u00f3 un libro escrito por el l\u00edder uigur exiliado Dolkun Isa como se\u00f1uelo para entregar el malware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"software esp\u00eda m\u00f3vil\" border=\"0\" data-original-height=\"315\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663872724_263_Investigadores-descubren-una-campana-de-spyware-movil-de-anos-de.jpg\" title=\"software esp\u00eda m\u00f3vil\" \/><\/div>\n<p>Check Point dijo que observ\u00f3 artefactos de MobileOrder en estado salvaje desde 2015 hasta mediados de agosto de 2022, con la excepci\u00f3n de 2021, cuando no se detect\u00f3 ninguno. <\/p>\n<p>Es probable que las campa\u00f1as de ataque impliquen el uso de t\u00e1cticas de ingenier\u00eda social para enga\u00f1ar a las v\u00edctimas desprevenidas para que inicien aplicaciones maliciosas que hacen referencia a documentos, fotos y archivos de audio aparentemente inocuos.<\/p>\n<p>Estas aplicaciones contienen una variedad de cebos, incluido un PDF sobre la guerra de guerrillas e im\u00e1genes relacionadas con la <a rel=\"nofollow noopener\" href=\"https:\/\/bbs.wenxuecity.com\/military\/1038828.html\" target=\"_blank\">despliegue de fuerzas paramilitares<\/a> en \u00dcr\u00fcmqi, la capital de la Regi\u00f3n Aut\u00f3noma Uigur de Xinjiang, despu\u00e9s de la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/April_2014_%C3%9Cr%C3%BCmqi_attack\" target=\"_blank\">ataque mortal de abril de 2014<\/a>.<\/p>\n<p>Al abrir la aplicaci\u00f3n no autorizada, a su vez, se inicia un documento se\u00f1uelo dise\u00f1ado para distraer al objetivo de que se d\u00e9 cuenta de las acciones maliciosas en segundo plano.<\/p>\n<p>&#8220;Algunas de las versiones tambi\u00e9n solicitan el administrador del dispositivo y el acceso de ra\u00edz, lo que no solo le da al malware acceso completo al dispositivo, sino que tambi\u00e9n evita que la v\u00edctima desinstale f\u00e1cilmente la aplicaci\u00f3n&#8221;, dijeron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663845371_621_Investigadores-revelan-vulnerabilidad-critica-en-Oracle-Cloud-Infrastructure.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otras funciones compatibles con MobileOrder incluyen la ejecuci\u00f3n de un shell remoto e incluso la eliminaci\u00f3n de archivos adicionales del paquete de Android (APK).<\/p>\n<p>La atribuci\u00f3n de la campa\u00f1a a Scarlet Mimic, seg\u00fan Check Point, se deriva de claras superposiciones de c\u00f3digos, infraestructura compartida y los mismos patrones de victimolog\u00eda.<\/p>\n<p>Adem\u00e1s, el uso continuo de MobileOrder indica un cambio en el vector de ataque de la vigilancia de escritorio a la m\u00f3vil, con el actor previamente vinculado a un malware de Windows llamado Psylo Trojan.<\/p>\n<p>Si bien no est\u00e1 claro cu\u00e1les de estos ataques durante los \u00faltimos siete a\u00f1os han tenido \u00e9xito, el mero hecho de que los autores de malware contin\u00faen implementando spyware es una indicaci\u00f3n de que algunos de estos esfuerzos han valido la pena.<\/p>\n<p>&#8220;La persistencia de la campa\u00f1a, la evoluci\u00f3n del malware y el enfoque persistente en apuntar a poblaciones espec\u00edficas indican que las operaciones del grupo a lo largo de los a\u00f1os tienen \u00e9xito hasta cierto punto&#8221;, dijo Check Point.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/researchers-uncover-years-long-mobile.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado una nueva ola de una campa\u00f1a de vigilancia m\u00f3vil dirigida a la comunidad uigur como<\/p>\n","protected":false},"author":1,"featured_media":387539,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4661,3372,4664,6073,8317,13332,4662,12583,4668,4667,36,14117,4654,4658,4659,4653,4655,4663,4666,4665,41120,53758,158,4660],"class_list":["post-387538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-descubren","tag-dirigida","tag-duracion","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-movil","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spyware","tag-uigures","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/387538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=387538"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/387538\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/387539"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=387538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=387538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=387538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}