{"id":502223,"date":"2022-11-30T17:27:20","date_gmt":"2022-11-30T17:27:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/esta-aplicacion-maliciosa-abuso-de-dispositivos-pirateados-para-crear-cuentas-falsas-en-multiples-plataformas\/"},"modified":"2022-11-30T17:27:21","modified_gmt":"2022-11-30T17:27:21","slug":"esta-aplicacion-maliciosa-abuso-de-dispositivos-pirateados-para-crear-cuentas-falsas-en-multiples-plataformas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/esta-aplicacion-maliciosa-abuso-de-dispositivos-pirateados-para-crear-cuentas-falsas-en-multiples-plataformas\/","title":{"rendered":"Esta aplicaci\u00f3n maliciosa abus\u00f3 de dispositivos pirateados para crear cuentas falsas en m\u00faltiples plataformas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se descubri\u00f3 que una aplicaci\u00f3n maliciosa de SMS para Android descubierta en Google Play Store recolecta sigilosamente mensajes de texto con el objetivo de crear cuentas en una amplia gama de plataformas como Facebook, Google y WhatsApp.<\/p>\n<p>La aplicaci\u00f3n, denominada <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.vanjan.sms\" target=\"_blank\">simoo<\/a> (com.vanjan.sms), tuvo m\u00e1s de 100.000 descargas y funcion\u00f3 como un repetidor para transmitir mensajes a un servidor, que anuncia un servicio de creaci\u00f3n de cuentas.<\/p>\n<p>Esto se logra mediante el uso de los n\u00fameros de tel\u00e9fono asociados con los dispositivos infectados como un medio para recopilar la contrase\u00f1a de un solo uso que generalmente se env\u00eda para verificar al usuario al configurar nuevas cuentas.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El malware solicita el n\u00famero de tel\u00e9fono del usuario en la primera pantalla&#8221;, dijo el investigador de seguridad Maxime Ingrao, quien descubri\u00f3 el malware. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/IngraoMaxime\/status\/1597224157233942528\" target=\"_blank\">dijo<\/a>al mismo tiempo que solicita permisos de SMS.<\/p>\n<p>\u201cLuego simula cargar la aplicaci\u00f3n pero permanece todo el tiempo en esta p\u00e1gina, es para ocultar la interfaz de los SMS recibidos y que el usuario no vea los SMS de las suscripciones a los distintos servicios\u201d.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Cuentas Falsas\" border=\"0\" data-original-height=\"541\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669829240_997_Esta-aplicacion-maliciosa-abuso-de-dispositivos-pirateados-para-crear-cuentas.png\" title=\"Cuentas Falsas\"\/><\/div>\n<p>Algunos de los principales servicios registrados ilegalmente con los n\u00fameros de tel\u00e9fono incluyen Amazon, Discord, Facebook, Google, Instagram, KakaoTalk, Microsoft, Nike, Telegram, TikTok, Tinder, Viber y WhatsApp, entre otros.<\/p>\n<p>Adem\u00e1s, los datos recopilados por el malware se filtran a un dominio llamado &#8220;goomy[.]fun&#8221;, que se us\u00f3 anteriormente en otra aplicaci\u00f3n maliciosa llamada Virtual Number (com.programmatics.virtualnumber) que desde entonces se elimin\u00f3 de Play Store.<\/p>\n<p>El desarrollador de la aplicaci\u00f3n, Walven, tambi\u00e9n ha sido vinculado a otra aplicaci\u00f3n de Android conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.programmatics.activation\" target=\"_blank\">ActivationPW &#8211; N\u00fameros virtuales<\/a> (com.programmatics.activation) que afirma ofrecer &#8220;n\u00fameros virtuales para recibir verificaci\u00f3n por SMS&#8221; de m\u00e1s de 200 pa\u00edses por menos de 50 centavos.<\/p>\n<p>Seg\u00fan Ingrao, Symoo y ActivationPW representan los dos extremos del esquema fraudulento, en el que los n\u00fameros de tel\u00e9fono de los dispositivos pirateados que tienen instalado el primero se emplean para ayudar a los usuarios a comprar cuentas a trav\u00e9s del segundo.<\/p>\n<p>Google le dijo a The Hacker News que las dos aplicaciones se eliminaron de Play Store y que el desarrollador fue prohibido.<\/p>\n<p><\/p>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/this-malicious-app-abused-hacked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se descubri\u00f3 que una aplicaci\u00f3n maliciosa de SMS para Android descubierta en Google Play Store recolecta sigilosamente mensajes<\/p>\n","protected":false},"author":1,"featured_media":502224,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3202,4657,4656,450,4661,4664,2690,5017,5718,97,3187,4662,4668,4667,11113,7608,4654,4658,4659,4653,4655,18,5898,248,4663,4666,4665,4660],"class_list":["post-502223","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abuso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicacion","tag-ataques-ciberneticos","tag-como-hackear","tag-crear","tag-cuentas","tag-dispositivos","tag-esta","tag-falsas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosa","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pirateados","tag-plataformas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/502223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=502223"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/502223\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/502224"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=502223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=502223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=502223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}