{"id":515531,"date":"2022-12-08T16:41:32","date_gmt":"2022-12-08T16:41:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-el-servicio-darknet-que-permite-a-los-piratas-informaticos-trojonizar-aplicaciones-legitimas-de-android\/"},"modified":"2022-12-08T16:41:33","modified_gmt":"2022-12-08T16:41:33","slug":"los-investigadores-descubren-el-servicio-darknet-que-permite-a-los-piratas-informaticos-trojonizar-aplicaciones-legitimas-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-el-servicio-darknet-que-permite-a-los-piratas-informaticos-trojonizar-aplicaciones-legitimas-de-android\/","title":{"rendered":"Los investigadores descubren el servicio Darknet que permite a los piratas inform\u00e1ticos trojonizar aplicaciones leg\u00edtimas de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Malware de Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores han arrojado luz sobre una nueva campa\u00f1a de malware h\u00edbrido dirigida a los sistemas operativos Android y Windows en un intento por expandir su grupo de v\u00edctimas.<\/p>\n<p>Los ataques implican el uso de diferentes programas maliciosos como ERMAC, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cluster25.duskrise.com\/2022\/09\/15\/erbium-stealer-a-new-infostealer\" target=\"_blank\">erbio<\/a>Aurora y Laplas, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/zombinder-ermac-and-desktop-stealers.html\" target=\"_blank\">Informe Threat Fabric<\/a> compartido con The Hacker News.<\/p>\n<p>&#8220;Esta campa\u00f1a result\u00f3 en miles de v\u00edctimas&#8221;, dijo la compa\u00f1\u00eda holandesa de ciberseguridad, y agreg\u00f3: &#8220;El ladr\u00f3n de erbio extrajo con \u00e9xito datos de m\u00e1s de 1300 v\u00edctimas&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las infecciones de ERMAC comienzan con un sitio web fraudulento que afirma ofrecer un software de autorizaci\u00f3n de Wi-Fi para Android y Windows que, cuando se instala, viene con funciones para robar frases iniciales de billeteras criptogr\u00e1ficas y otros datos confidenciales.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Software malicioso de Android\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670517692_11_Los-investigadores-descubren-el-servicio-Darknet-que-permite-a-los.png\" title=\"Software malicioso de Android\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Software malicioso de Android\" border=\"0\" data-original-height=\"401\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670517692_545_Los-investigadores-descubren-el-servicio-Darknet-que-permite-a-los.png\" title=\"Software malicioso de Android\"\/><\/div>\n<p>ThreatFabric dijo que tambi\u00e9n encontr\u00f3 una serie de aplicaciones maliciosas que eran versiones troyanizadas de aplicaciones leg\u00edtimas como Instagram, y los operadores las usaban como goteros para entregar la carga maliciosa ofuscada.<\/p>\n<p>Se dice que las aplicaciones maliciosas, denominadas Zombinder, se desarrollaron utilizando un servicio de vinculaci\u00f3n de APK anunciado en la web oscura por un conocido actor de amenazas desde marzo de 2022.<\/p>\n<p>Estas aplicaciones zombi se han utilizado para distribuir troyanos bancarios de Android como SOVA y Xenomorph dirigidos a clientes en Espa\u00f1a, Portugal y Canad\u00e1, entre otros.<\/p>\n<p>Curiosamente, la opci\u00f3n de descarga para Windows en el sitio web trampa explosiva que distribuye ERMAC est\u00e1 dise\u00f1ada para implementar los ladrones de informaci\u00f3n Erbium y Aurora en el sistema comprometido.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/erbium-stealer-malware-report\/\" target=\"_blank\">erbio<\/a>que es un malware como servicio (MaaS) con licencia por $ 1,000 por a\u00f1o, no solo roba contrase\u00f1as e informaci\u00f3n de tarjetas de cr\u00e9dito, sino que tambi\u00e9n se ha observado que act\u00faa como un conducto para dejar caer el clipper Laplas que se usa para secuestrar transacciones criptogr\u00e1ficas.<\/p>\n<p>&#8220;La presencia de una variedad tan amplia de troyanos tambi\u00e9n podr\u00eda indicar que la p\u00e1gina de inicio maliciosa es utilizada por m\u00faltiples actores y se les proporciona como parte de un servicio de distribuci\u00f3n de terceros&#8221;, teorizaron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/researchers-uncover-darknet-service.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Malware de Android Los investigadores han arrojado luz sobre una<\/p>\n","protected":false},"author":1,"featured_media":515532,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,4664,43065,6073,4662,6214,12583,4668,4667,131331,36,4654,4658,4659,4653,4655,779,6213,4663,4666,4665,4204,131330,4660],"class_list":["post-515531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-darknet","tag-descubren","tag-filtracion-de-datos","tag-informaticos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-legitimas","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-trojonizar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/515531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=515531"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/515531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/515532"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=515531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=515531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=515531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}