{"id":433604,"date":"2022-10-20T12:50:22","date_gmt":"2022-10-20T12:50:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-la-nueva-version-del-malware-furball-para-android-para-espiar-a-los-ciudadanos-iranies\/"},"modified":"2022-10-20T12:50:24","modified_gmt":"2022-10-20T12:50:24","slug":"los-piratas-informaticos-utilizan-la-nueva-version-del-malware-furball-para-android-para-espiar-a-los-ciudadanos-iranies","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-la-nueva-version-del-malware-furball-para-android-para-espiar-a-los-ciudadanos-iranies\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan la nueva versi\u00f3n del malware FurBall para Android para espiar a los ciudadanos iran\u00edes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas iran\u00ed conocido como <b>gatito domestico<\/b> se ha atribuido a una nueva campa\u00f1a m\u00f3vil que se hace pasar por una aplicaci\u00f3n de traducci\u00f3n para distribuir una variante actualizada de un malware de Android conocido como FurBall.<\/p>\n<p>&#8220;Desde junio de 2021, se ha distribuido como una aplicaci\u00f3n de traducci\u00f3n a trav\u00e9s de una copia de un sitio web iran\u00ed que proporciona art\u00edculos, revistas y libros traducidos&#8221;, dijo el investigador de ESET Lukas Stefanko. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/10\/20\/domestic-kitten-campaign-spying-iranian-citizens-furball-malware\/\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Las actualizaciones, aunque conservan la misma funcionalidad de vigilancia que las versiones anteriores, est\u00e1n dise\u00f1adas para evadir la detecci\u00f3n por parte de las soluciones de seguridad, agreg\u00f3 la firma de ciberseguridad eslovaca.<\/p>\n<p>Domestic Kitten, tambi\u00e9n llamado APT-C-50, es un grupo de actividades de amenazas iran\u00edes que se identific\u00f3 previamente como objetivo de personas de inter\u00e9s con el objetivo de recopilar informaci\u00f3n confidencial de dispositivos m\u00f3viles comprometidos.  Se sabe que est\u00e1 activo desde al menos 2016.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Un an\u00e1lisis t\u00e1ctico realizado por Trend Micro en 2019 revela las conexiones potenciales de Domestic Kitten con otro grupo llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/19\/f\/mobile-cyberespionage-campaign-bouncing-golf-affects-middle-east.html\" target=\"_blank\">Golf rebotando<\/a>una campa\u00f1a de ciberespionaje dirigida a pa\u00edses de Oriente Medio.<\/p>\n<p>APT-C-50 ha se\u00f1alado principalmente a &#8220;ciudadanos iran\u00edes que podr\u00edan representar una amenaza para la estabilidad del r\u00e9gimen iran\u00ed, incluidos disidentes internos, fuerzas de oposici\u00f3n, defensores de ISIS, la minor\u00eda kurda en Ir\u00e1n y m\u00e1s&#8221;, seg\u00fan Check Point.<\/p>\n<p>Las campa\u00f1as emprendidas por el grupo se han basado tradicionalmente en atraer a las v\u00edctimas potenciales para que instalen una aplicaci\u00f3n maliciosa a trav\u00e9s de diferentes vectores de ataque, incluidos los sitios de blogs iran\u00edes, los canales de Telegram y los mensajes SMS.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware para Android FurBall\" border=\"0\" data-original-height=\"390\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666270222_871_Los-piratas-informaticos-utilizan-la-nueva-version-del-malware-FurBall.jpg\" title=\"Malware para Android FurBall\" \/><\/div>\n<p>Independientemente del m\u00e9todo empleado, las aplicaciones act\u00faan como un conducto para entregar una pieza de malware con nombre en c\u00f3digo de la compa\u00f1\u00eda de seguridad cibern\u00e9tica israel\u00ed llamada Furball, una versi\u00f3n personalizada de KidLogger que viene con capacidades para recopilar y filtrar datos personales de los dispositivos.<\/p>\n<p>La \u00faltima iteraci\u00f3n de la campa\u00f1a descubierta por ESET implica que la aplicaci\u00f3n opera bajo la apariencia de un servicio de traducci\u00f3n.  Las portadas anteriores utilizadas para ocultar el comportamiento malicioso abarcan diferentes categor\u00edas, como aplicaciones de seguridad, noticias, juegos y fondos de pantalla.<\/p>\n<p>La aplicaci\u00f3n (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/0d09d5e46e779d796a8d295043e5bbd90ac43705fa7ff7953faa5d8370840f93\" target=\"_blank\">sarayemaghale.apk<\/a>&#8220;) se entrega a trav\u00e9s de un sitio web falso que imita a downloadmaghaleh[.]com, un sitio leg\u00edtimo que ofrece art\u00edculos y libros traducidos del ingl\u00e9s al persa.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Lo notable de la \u00faltima versi\u00f3n es que, si bien se conservan las funciones principales del software esp\u00eda, el artefacto solicita solo un permiso para acceder a los contactos, lo que limita el acceso a los mensajes SMS, la ubicaci\u00f3n del dispositivo, los registros de llamadas y los datos del portapapeles.<\/p>\n<p>&#8220;La raz\u00f3n podr\u00eda ser su objetivo de permanecer bajo el radar; por otro lado, tambi\u00e9n creemos que podr\u00eda indicar que es solo la fase anterior de un ataque de phishing dirigido a trav\u00e9s de mensajes de texto&#8221;, se\u00f1al\u00f3 Stefanko.<\/p>\n<p>A pesar de esta desventaja, el malware Furball, en su forma actual, puede recuperar comandos de un servidor remoto que le permite recopilar contactos, archivos de almacenamiento externo, una lista de aplicaciones instaladas, metadatos b\u00e1sicos del sistema y cuentas de usuario sincronizadas.<\/p>\n<p>A pesar de la reducci\u00f3n en la funcionalidad de la aplicaci\u00f3n activa, la muestra se destaca a\u00fan m\u00e1s por implementar un esquema de ofuscaci\u00f3n de c\u00f3digo elemental que se considera un intento de superar las barreras de seguridad.<\/p>\n<p>\u201cLa campa\u00f1a Domestic Kitten todav\u00eda est\u00e1 activa, utilizando sitios web imitadores para dirigirse a los ciudadanos iran\u00edes\u201d, dijo Stefanko.  &#8220;El objetivo del operador ha cambiado ligeramente de distribuir software esp\u00eda de Android con todas las funciones a una variante m\u00e1s ligera&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/hackers-using-new-version-of-furball.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas iran\u00ed conocido como gatito domestico se ha atribuido a una nueva campa\u00f1a m\u00f3vil que<\/p>\n","protected":false},"author":1,"featured_media":433605,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,1811,4664,38,16283,4662,118535,6214,10364,4668,4667,36,4669,4654,4658,4659,4653,4655,212,18,6213,4663,4666,4665,10365,213,4660],"class_list":["post-433604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-ciudadanos","tag-como-hackear","tag-del","tag-espiar","tag-filtracion-de-datos","tag-furball","tag-informaticos","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-version","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/433604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=433604"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/433604\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/433605"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=433604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=433604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=433604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}