{"id":470848,"date":"2022-11-11T15:53:08","date_gmt":"2022-11-11T15:53:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-descubren-dos-campanas-de-software-espia-de-android-de-larga-duracion-dirigidas-a-los-uigures\/"},"modified":"2022-11-11T15:53:11","modified_gmt":"2022-11-11T15:53:11","slug":"los-expertos-descubren-dos-campanas-de-software-espia-de-android-de-larga-duracion-dirigidas-a-los-uigures","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-descubren-dos-campanas-de-software-espia-de-android-de-larga-duracion-dirigidas-a-los-uigures\/","title":{"rendered":"Los expertos descubren dos campa\u00f1as de software esp\u00eda de Android de larga duraci\u00f3n dirigidas a los uigures"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han encontrado dos campa\u00f1as de vigilancia de larga duraci\u00f3n dirigidas a la comunidad uigur en China y en otros lugares con herramientas de software esp\u00eda de Android dise\u00f1adas para recopilar informaci\u00f3n confidencial y rastrear su paradero.<\/p>\n<p>Esto abarca una cepa de malware previamente no documentada llamada BadBazaar y variantes actualizadas de un artefacto de espionaje denominado <a rel=\"nofollow noopener\" href=\"https:\/\/thenextweb.com\/news\/mobile-malware-campaign-targeting-uyghur-muslims-impacted-tibetans-too\" target=\"_blank\">LUZ DE LA LUNA<\/a> por investigadores del Citizen Lab de la Universidad de Toronto en septiembre de 2019.<\/p>\n<p>&#8220;Las herramientas de vigilancia m\u00f3vil como BadBazaar y MOONSHINE se pueden usar para rastrear muchas de las actividades &#8216;predelictivas&#8217;, acciones consideradas indicativas de extremismo religioso o separatismo por las autoridades en Xinjiang&#8221;, dijo Lookout. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/uyghur-surveillance-campaign-badbazaar-moonshine\" target=\"_blank\">dijo<\/a> en una detallada redacci\u00f3n de las operaciones.<\/p>\n<p>Se dice que la campa\u00f1a BadBazaar, seg\u00fan la firma de seguridad, se remonta a fines de 2018 y comprende 111 aplicaciones \u00fanicas que se hacen pasar por reproductores de video benignos, mensajeros, aplicaciones religiosas e incluso TikTok.<\/p>\n<p>Si bien estas muestras se distribuyeron a trav\u00e9s de plataformas de redes sociales y canales de comunicaci\u00f3n en idioma uigur, Lookout se\u00f1al\u00f3 que encontr\u00f3 una aplicaci\u00f3n de diccionario llamada &#8220;Uyghur Lughat&#8221; en la tienda de aplicaciones de Apple que se comunica con un servidor utilizado por su contraparte de Android para recopilar informaci\u00f3n b\u00e1sica del iPhone.<\/p>\n<p>la aplicaci\u00f3n iOS <a rel=\"nofollow noopener\" href=\"https:\/\/apps.apple.com\/app\/uyghur-lughat\/id1561702683\" target=\"_blank\">contin\u00faa<\/a> estar disponible en la App Store.<\/p>\n<p>&#8220;Dado que las variantes de BadBazaar a menudo adquieren sus capacidades de vigilancia al descargar actualizaciones de sus [command-and-control server]es posible que el actor de amenazas espere actualizar m\u00e1s tarde la muestra de iOS con una funcionalidad de vigilancia similar&#8221;, se\u00f1alaron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Spyware de Android dirigido a uigures\" border=\"0\" data-original-height=\"461\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668181987_139_Los-expertos-descubren-dos-campanas-de-software-espia-de-Android.jpg\" title=\"Spyware de Android dirigido a uigures\" \/><\/div>\n<p>BadBazaar, una vez instalado, viene con varias funciones que le permiten recopilar registros de llamadas, ubicaciones de GPS, mensajes SMS y archivos de inter\u00e9s;  grabar llamadas telef\u00f3nicas;  tomar fotograf\u00edas;  y filtrar metadatos sustanciales del dispositivo.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado de la infraestructura de BadBazaar ha revelado superposiciones con otra operaci\u00f3n de spyware dirigida a la minor\u00eda \u00e9tnica que sali\u00f3 a la luz en julio de 2020 y que hizo uso de un conjunto de herramientas de Android llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/multiyear-surveillance-campaigns-discovered-targeting-uyghurs\" target=\"_blank\">Agente doble<\/a>.<\/p>\n<p>Los ataques que emplean MOONSHINE, en una l\u00ednea similar, han empleado m\u00e1s de 50 aplicaciones maliciosas desde julio de 2022 que est\u00e1n dise\u00f1adas para acumular datos personales de los dispositivos infectados, adem\u00e1s de grabar audio y descargar archivos arbitrarios.<\/p>\n<p>&#8220;La mayor\u00eda de estas muestras son versiones con troyanos de plataformas de redes sociales populares, como WhatsApp o Telegram, o versiones con troyanos de aplicaciones culturales musulmanas, herramientas en idioma uigur o aplicaciones de oraci\u00f3n&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Spyware de Android dirigido a uigures\" border=\"0\" data-original-height=\"535\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668181987_922_Los-expertos-descubren-dos-campanas-de-software-espia-de-Android.jpg\" title=\"Spyware de Android dirigido a uigures\" \/><\/div>\n<p>Las actividades cibern\u00e9ticas maliciosas anteriores que aprovechan el kit de software esp\u00eda MOONSHINE Android se han atribuido a un actor de amenazas rastreado como POISON CARP (tambi\u00e9n conocido como Evil Eye o Earth Empusa), un colectivo de estado-naci\u00f3n con sede en China conocido por sus ataques contra los uigures.<\/p>\n<p>Los hallazgos se producen poco m\u00e1s de un mes despu\u00e9s de que Check Point revelara detalles de otra operaci\u00f3n de software de vigilancia de larga data dirigida a la comunidad musulmana turca que implement\u00f3 un troyano llamado MobileOrder desde al menos 2015.<\/p>\n<div class=\"ad_two clear\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/El-servicio-de-phishing-de-Robin-Banks-para-ciberdelincuentes-regresa.gif\" style=\"float:left\" \/><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;BadBazaar y estas nuevas variantes de MOONSHINE se suman a la ya extensa colecci\u00f3n de software de vigilancia \u00fanico que se utiliza en campa\u00f1as para vigilar y, posteriormente, detener a personas en China&#8221;, dijo Lookout.<\/p>\n<p>&#8220;La amplia distribuci\u00f3n de BadBazaar y MOONSHINE, y la velocidad a la que se han introducido nuevas funciones indican que el desarrollo de estas familias est\u00e1 en curso y que existe una demanda continua de estas herramientas&#8221;.<\/p>\n<p>El desarrollo tambi\u00e9n sigue a un informe de Google Project Zero la semana pasada, que <a rel=\"nofollow noopener\" href=\"https:\/\/googleprojectzero.blogspot.com\/2022\/11\/a-very-powerful-clipboard-samsung-in-the-wild-exploit-chain.html\" target=\"_blank\">descubierto<\/a> evidencia de un proveedor de vigilancia comercial an\u00f3nimo que usa como arma tres fallas de seguridad de d\u00eda cero en tel\u00e9fonos Samsung con un chip Exynos que ejecuta la versi\u00f3n 4.14.113 del kernel.  Los agujeros de seguridad fueron <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb\" target=\"_blank\">atascado<\/a> por Samsung en marzo de 2021.<\/p>\n<p>Dicho esto, el gigante de las b\u00fasquedas dijo que la explotaci\u00f3n reflej\u00f3 un patr\u00f3n similar a los compromisos recientes en los que se abus\u00f3 de las aplicaciones maliciosas de Android para apuntar a usuarios en Italia y Kazajst\u00e1n con un implante conocido como Hermit, que se ha vinculado a la empresa italiana RCS Lab.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/experts-uncover-two-long-running.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han encontrado dos campa\u00f1as de vigilancia de larga duraci\u00f3n dirigidas a la comunidad uigur en China y<\/p>\n","protected":false},"author":1,"featured_media":470849,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,3532,4664,6073,44962,740,13332,10040,385,4662,4668,3286,4667,36,4654,4658,4659,4653,4655,4663,4666,4665,6246,53758,4660],"class_list":["post-470848","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-campanas","tag-como-hackear","tag-descubren","tag-dirigidas","tag-dos","tag-duracion","tag-espia","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-larga","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-uigures","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/470848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=470848"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/470848\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/470849"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=470848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=470848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=470848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}