{"id":447522,"date":"2022-10-28T14:56:19","date_gmt":"2022-10-28T14:56:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/estas-aplicaciones-dropper-en-play-store-estan-dirigidas-a-mas-de-200-billeteras-bancarias-y-de-criptomonedas\/"},"modified":"2022-10-28T14:56:21","modified_gmt":"2022-10-28T14:56:21","slug":"estas-aplicaciones-dropper-en-play-store-estan-dirigidas-a-mas-de-200-billeteras-bancarias-y-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estas-aplicaciones-dropper-en-play-store-estan-dirigidas-a-mas-de-200-billeteras-bancarias-y-de-criptomonedas\/","title":{"rendered":"Estas aplicaciones Dropper en Play Store est\u00e1n dirigidas a m\u00e1s de 200 billeteras bancarias y de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han descubierto cinco aplicaciones maliciosas de Android con cuentagotas con m\u00e1s de 130 000 instalaciones acumuladas en Google Play Store que distribuyen troyanos bancarios como SharkBot y Vultur, que son capaces de robar datos financieros y realizar fraudes en el dispositivo.<\/p>\n<p>&#8220;Estos cuentagotas contin\u00faan la evoluci\u00f3n incesante de aplicaciones maliciosas que se cuelan en la tienda oficial&#8221;, dijo la empresa holandesa de seguridad m\u00f3vil ThreatFabric a The Hacker News en un comunicado.<\/p>\n<p>&#8220;Esta evoluci\u00f3n incluye seguir las pol\u00edticas recientemente introducidas y hacerse pasar por administradores de archivos y superar las limitaciones mediante la carga lateral de la carga maliciosa a trav\u00e9s del navegador web&#8221;.<\/p>\n<p>objetivos de estos <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/the-attack-of-the-droppers\" target=\"_blank\">cuentagotas<\/a> incluye 231 aplicaciones bancarias y de billetera de criptomonedas de instituciones financieras en Italia, Reino Unido, Alemania, Espa\u00f1a, Polonia, Austria, EE. UU., Australia, Francia y los Pa\u00edses Bajos.<\/p>\n<p>Las aplicaciones dropper en las tiendas de aplicaciones oficiales como Google Play se han convertido cada vez m\u00e1s en una t\u00e9cnica popular y eficiente para distribuir malware bancario a usuarios desprevenidos, incluso cuando los actores de amenazas detr\u00e1s de esas campa\u00f1as refinan continuamente sus t\u00e1cticas para <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/12766072\" target=\"_blank\">omitir restricciones<\/a> impuesto por Google.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666968979_591_Estas-aplicaciones-Dropper-en-Play-Store-estan-dirigidas-a-mas.jpg\" \/><\/div>\n<p>La lista de aplicaciones maliciosas, cuatro de las cuales todav\u00eda est\u00e1n disponibles en el mercado digital, se encuentra a continuaci\u00f3n:<\/p>\n<p>La \u00faltima ola de ataques SharkBot dirigidos a los usuarios bancarios italianos desde principios de octubre de 2022 implic\u00f3 el uso de un cuentagotas que se hizo pasar por un para determinar el c\u00f3digo fiscal en el pa\u00eds (&#8220;Codice Fiscale 2022&#8221;).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666968979_165_Estas-aplicaciones-Dropper-en-Play-Store-estan-dirigidas-a-mas.jpg\" \/><\/div>\n<p>Si bien la Pol\u00edtica del programa para desarrolladores de Google limita el uso de la <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/12085295\" target=\"_blank\">Permiso REQUEST_INSTALL_PACKAGES<\/a> Para evitar que se abuse de \u00e9l para instalar paquetes de aplicaciones arbitrarios, el cuentagotas, una vez lanzado, sortea esta barrera al abrir una p\u00e1gina de tienda falsa de Google Play que se hace pasar por la lista de aplicaciones, lo que lleva a la descarga del malware bajo la apariencia de una actualizaci\u00f3n.<\/p>\n<p>La externalizaci\u00f3n de la recuperaci\u00f3n de malware al navegador no es el \u00fanico m\u00e9todo adoptado por los delincuentes.  En otro caso detectado por ThreatFabric, el cuentagotas se hizo pasar por una aplicaci\u00f3n de administrador de archivos que, seg\u00fan la pol\u00edtica revisada de Google, es una categor\u00eda que puede tener el permiso REQUEST_INSTALL_PACKAGES.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se detectaron tres cuentagotas que ofrec\u00edan las funciones anunciadas, pero tambi\u00e9n ven\u00edan con una funci\u00f3n encubierta que incitaba a los usuarios a instalar una actualizaci\u00f3n al abrir las aplicaciones y les otorgaba permiso para instalar aplicaciones de fuentes desconocidas, lo que condujo a la entrega de Vultur.<\/p>\n<p>La nueva variante del troyano se destaca por agregar capacidades para registrar ampliamente los elementos de la interfaz de usuario y los eventos de interacci\u00f3n (por ejemplo, clics, gestos, etc.), que ThreatFabric dijo que podr\u00eda ser una soluci\u00f3n al uso de la <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/view\/WindowManager.LayoutParams#FLAG_SECURE\" target=\"_blank\">Bandera de ventana FLAG_SECURE<\/a> por aplicaciones bancarias para evitar que se capturen en capturas de pantalla.<\/p>\n<p>Los hallazgos de ThreatFabric tambi\u00e9n llegan como Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/10\/27\/drinik-malware-returns-with-advanced-capabilities-targeting-indian-taxpayers\/\" target=\"_blank\">descubierto<\/a> una versi\u00f3n mejorada del <a rel=\"nofollow noopener\" href=\"https:\/\/www.cert-in.org.in\/s2cMainServlet?pageid=PUBADV01&amp;CACODE=CICA-2021-2970\" target=\"_blank\">Troyano Android Drinik<\/a> que apunta a 18 bancos indios haci\u00e9ndose pasar por la aplicaci\u00f3n oficial del departamento de impuestos del pa\u00eds para desviar informaci\u00f3n personal a trav\u00e9s del abuso de la API de servicios de accesibilidad.<\/p>\n<p>&#8220;La distribuci\u00f3n a trav\u00e9s de cuentagotas en Google Play sigue siendo la forma m\u00e1s &#8216;asequible&#8217; y escalable de llegar a las v\u00edctimas para la mayor\u00eda de los actores de diferentes niveles&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Si bien las t\u00e1cticas sofisticadas, como la entrega de ataques orientada al tel\u00e9fono, requieren m\u00e1s recursos y son dif\u00edciles de escalar, los droppers en las tiendas oficiales y de terceros permiten que los actores de amenazas lleguen a una amplia audiencia desprevenida con esfuerzos razonables&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/these-dropper-apps-on-play-store.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han descubierto cinco aplicaciones maliciosas de Android con cuentagotas con m\u00e1s de 130 000 instalaciones acumuladas en<\/p>\n","protected":false},"author":1,"featured_media":447523,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,11473,15600,4664,1868,44962,120607,415,2010,4662,4668,4667,16,4654,4658,4659,4653,4655,8667,4663,4666,4665,1542,4660],"class_list":["post-447522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-bancarias","tag-billeteras","tag-como-hackear","tag-criptomonedas","tag-dirigidas","tag-dropper","tag-estan","tag-estas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-play","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/447522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=447522"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/447522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/447523"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=447522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=447522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=447522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}