{"id":491755,"date":"2022-11-24T08:06:32","date_gmt":"2022-11-24T08:06:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/esta-aplicacion-de-administrador-de-archivos-de-android-infecto-miles-de-dispositivos-con-el-malware-sharkbot\/"},"modified":"2022-11-24T08:06:34","modified_gmt":"2022-11-24T08:06:34","slug":"esta-aplicacion-de-administrador-de-archivos-de-android-infecto-miles-de-dispositivos-con-el-malware-sharkbot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/esta-aplicacion-de-administrador-de-archivos-de-android-infecto-miles-de-dispositivos-con-el-malware-sharkbot\/","title":{"rendered":"Esta aplicaci\u00f3n de administrador de archivos de Android infect\u00f3 miles de dispositivos con el malware SharkBot"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El malware de fraude bancario de Android conocido como <b>tibur\u00f3nbot<\/b> ha vuelto a asomar la cabeza en la tienda oficial de Google Play, haci\u00e9ndose pasar por administradores de archivos para eludir las restricciones del mercado de aplicaciones.<\/p>\n<p>La mayor\u00eda de los usuarios que descargaron las aplicaciones maliciosas se encuentran en el Reino Unido e Italia, la empresa rumana de ciberseguridad Bitdefender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/android-sharkbot-droppers-on-google-play-underlines-platforms-security-needs\/\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis publicado esta semana.<\/p>\n<p>SharkBot, descubierto por primera vez a fines de 2021 por Cleafy, es un <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/03\/03\/sharkbot-a-new-generation-android-banking-trojan-being-distributed-on-google-play-store\/\" target=\"_blank\">peri\u00f3dico<\/a> amenaza m\u00f3vil distribuida tanto en Google Play Store como en otras tiendas de aplicaciones de terceros.<\/p>\n<p>Uno de los principales objetivos del troyano es iniciar transferencias de dinero desde dispositivos comprometidos a trav\u00e9s de una t\u00e9cnica llamada &#8220;Sistema de transferencia autom\u00e1tica&#8221; (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/documents\/how-ats-attacks-work-infographic\" target=\"_blank\">ATS<\/a>), en el que se intercepta una transacci\u00f3n iniciada a trav\u00e9s de una aplicaci\u00f3n bancaria para intercambiar la cuenta del beneficiario con una cuenta controlada por el actor en segundo plano.<\/p>\n<p>Es capaz de servir una superposici\u00f3n de inicio de sesi\u00f3n falsa cuando los usuarios intentan abrir aplicaciones bancarias leg\u00edtimas, robando las credenciales en el proceso.<\/p>\n<p>A menudo, estas aplicaciones ofrecen una funcionalidad aparentemente inofensiva, disfrazada de software antivirus y limpiadores para colarse en Google Play Store.  Pero tambi\u00e9n funcionan como cuentagotas que, una vez instalados en el dispositivo, pueden obtener la carga \u00fatil del malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"414\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669277192_903_Esta-aplicacion-de-administrador-de-archivos-de-Android-infecto-miles.png\"\/><\/div>\n<p>Las aplicaciones cuentagotas, ahora eliminadas, est\u00e1n a continuaci\u00f3n:<\/p>\n<ul>\n<li>X-File Manager (com.victorsoftice.llc) &#8211; 10,000+ descargas<\/li>\n<li>FileVoyager (com.potsepko9.FileManagerApp) &#8211; M\u00e1s de 5000 descargas<\/li>\n<li>LiteCleaner M (com.ltdevelopergroups.litecleaner.m) &#8211; M\u00e1s de 1000 descargas<\/li>\n<\/ul>\n<p>LiteCleaner M todav\u00eda est\u00e1 disponible para su descarga desde una tienda de aplicaciones de terceros llamada Apksos, que tambi\u00e9n alberga un cuarto artefacto SharkBot con el nombre &#8220;Phone AID, Cleaner, Booster&#8221; (com.sidalistudio.developer.app).<\/p>\n<p>La aplicaci\u00f3n X-File Manager, a la que solo pueden acceder los usuarios de Italia, atrajo m\u00e1s de 10\u00a0000 descargas antes de que fuera eliminada.  Con Google tomando medidas dr\u00e1sticas contra el abuso de permisos, la elecci\u00f3n del actor de amenazas de usar un administrador de archivos como se\u00f1uelo no es sorprendente.<\/p>\n<p>Eso es porque la Pol\u00edtica del programa para desarrolladores de Google <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/12085295\" target=\"_blank\">restringe<\/a> el permiso para instalar paquetes externos (REQUEST_INSTALL_PACKAGES) a un pu\u00f1ado de categor\u00edas de aplicaciones: navegadores web, mensajer\u00eda instant\u00e1nea que admite archivos adjuntos, administradores de archivos, administraci\u00f3n de dispositivos empresariales, copia de seguridad y restauraci\u00f3n, y transferencia de dispositivos.<\/p>\n<p>Invariablemente, se abusa de este permiso para descargar e instalar malware desde un servidor remoto.  Algunas de las aplicaciones bancarias objetivo incluyen Bank of Ireland, Bank of Scotland, Barclays, BNL, HSBC UK, Lloyds Bank, Metro Bank y Santander.<\/p>\n<p>&#8220;La aplicaci\u00f3n [i.e., the dropper] realiza comprobaciones anti-emulador y se dirige a usuarios de Gran Breta\u00f1a e Italia al verificar si la SIM ISO corresponde a TI o GB&#8221;, dijeron los investigadores de Bitdefender.<\/p>\n<p>Se recomienda a los usuarios que hayan instalado las aplicaciones antes mencionadas que las eliminen y cambien las contrase\u00f1as de sus cuentas bancarias de inmediato.  Tambi\u00e9n se recomienda a los usuarios que habiliten <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853\" target=\"_blank\">Play Store Proteger<\/a>y analice las calificaciones y rese\u00f1as de las aplicaciones antes de descargarlas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/this-android-file-manager-app-infected.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El malware de fraude bancario de Android conocido como tibur\u00f3nbot ha vuelto a asomar la cabeza en la<\/p>\n","protected":false},"author":1,"featured_media":491756,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,33982,8514,450,1497,4661,4664,99,5718,97,4662,44571,4668,4667,4669,883,4654,4658,4659,4653,4655,4663,4666,4665,20039,4660],"class_list":["post-491755","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-android","tag-aplicacion","tag-archivos","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dispositivos","tag-esta","tag-filtracion-de-datos","tag-infecto","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sharkbot","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/491755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=491755"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/491755\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/491756"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=491755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=491755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=491755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}