{"id":526614,"date":"2022-12-15T11:55:17","date_gmt":"2022-12-15T11:55:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-campana-de-malware-de-android-aprovecha-las-aplicaciones-de-prestamo-de-dinero-para-chantajear-a-las-victimas\/"},"modified":"2022-12-15T11:55:19","modified_gmt":"2022-12-15T11:55:19","slug":"la-campana-de-malware-de-android-aprovecha-las-aplicaciones-de-prestamo-de-dinero-para-chantajear-a-las-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-campana-de-malware-de-android-aprovecha-las-aplicaciones-de-prestamo-de-dinero-para-chantajear-a-las-victimas\/","title":{"rendered":"La campa\u00f1a de malware de Android aprovecha las aplicaciones de pr\u00e9stamo de dinero para chantajear a las v\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado una campa\u00f1a de malware de Android previamente no documentada que aprovecha las aplicaciones de pr\u00e9stamo de dinero para chantajear a las v\u00edctimas para que paguen con informaci\u00f3n personal robada de sus dispositivos.<\/p>\n<p>La empresa de seguridad m\u00f3vil Zimperium apod\u00f3 la actividad <strong>traficante de dinero<\/strong>se\u00f1alando el uso de la <a rel=\"nofollow noopener\" href=\"https:\/\/flutter.dev\/\" target=\"_blank\">Marco Flutter multiplataforma<\/a> para desarrollar las aplicaciones.<\/p>\n<p>MoneyMonger &#8220;aprovecha el marco de trabajo de Flutter para ofuscar caracter\u00edsticas maliciosas y complicar la detecci\u00f3n de actividad maliciosa mediante an\u00e1lisis est\u00e1tico&#8221;, los investigadores de Zimperium Fernando S\u00e1nchez, Alex Calleja, Matteo Favaro y Gianluca Braga. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/moneymonger-predatory-loan-scam-campaigns-move-to-flutter\" target=\"_blank\">dijo<\/a> en un informe compartido con las noticias de The Hacker.<\/p>\n<p>&#8220;Debido a la naturaleza de Flutter, el c\u00f3digo malicioso y la actividad ahora se esconden detr\u00e1s de un marco fuera de las capacidades de an\u00e1lisis est\u00e1tico de los productos de seguridad m\u00f3viles heredados&#8221;.<\/p>\n<p>La campa\u00f1a, que se cree que est\u00e1 activa desde mayo de 2022, es parte de un esfuerzo m\u00e1s amplio previamente <a rel=\"nofollow noopener\" href=\"https:\/\/labs.k7computing.com\/index.php\/steer-clear-of-instant-loan-apps\/\" target=\"_blank\">revelado<\/a> por la firma india de ciberseguridad K7 Security Labs.<\/p>\n<p>Ninguna de las 33 aplicaciones utilizadas en el esquema enga\u00f1oso se ha distribuido a trav\u00e9s de Google Play Store.  Las aplicaciones de pr\u00e9stamo de dinero, en cambio, est\u00e1n disponibles a trav\u00e9s de tiendas de aplicaciones no oficiales o se descargan en los tel\u00e9fonos mediante smishing, sitios web comprometidos, anuncios maliciosos o campa\u00f1as en las redes sociales.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez instalado, el malware presenta un riesgo, ya que est\u00e1 dise\u00f1ado para solicitar a los usuarios que le concedan permisos intrusivos con el pretexto de garantizar un pr\u00e9stamo y recopilar una amplia gama de informaci\u00f3n privada.<\/p>\n<p>Los datos recopilados, que incluyen ubicaciones de GPS, SMS, contactos, registros de llamadas, archivos, fotos y grabaciones de audio, se utilizan luego como una t\u00e1ctica de presi\u00f3n para obligar a las v\u00edctimas a pagar tasas de inter\u00e9s excesivamente altas por los pr\u00e9stamos, a veces incluso en casos posteriores. el pr\u00e9stamo es devuelto.<\/p>\n<p>Para empeorar las cosas, los actores de amenazas someten a los prestatarios a hostigamiento al amenazar con revelar su informaci\u00f3n, llamar a personas de la lista de contactos y enviar mensajes abusivos y fotos transformadas desde los dispositivos infectados.<\/p>\n<p>La escala de la campa\u00f1a no est\u00e1 clara debido al uso de sideloading y tiendas de aplicaciones de terceros, pero se estima que las aplicaciones no autorizadas acumularon m\u00e1s de 100 000 descargas a trav\u00e9s del vector de distribuci\u00f3n.<\/p>\n<p>&#8220;La extremadamente novedosa campa\u00f1a de malware MoneyMonger destaca una tendencia creciente de los actores maliciosos a utilizar el chantaje y las amenazas para estafar a las v\u00edctimas&#8221;, dijo Richard Melick, director de inteligencia de amenazas m\u00f3viles de Zimperium, en un comunicado.<\/p>\n<p>&#8220;Los programas de pr\u00e9stamos r\u00e1pidos a menudo est\u00e1n llenos de modelos depredadores, como tasas de inter\u00e9s altas y esquemas de reembolso, pero agregar chantaje a la ecuaci\u00f3n aumenta el nivel de malicia&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671105317_152_La-campana-de-malware-de-Android-aprovecha-las-aplicaciones-de.png\" alt=\"Aplicaciones de pr\u00e9stamo de dinero\" border=\"0\" data-original-height=\"389\" data-original-width=\"728\" title=\"Aplicaciones de pr\u00e9stamo de dinero\"\/><\/div>\n<p>Los hallazgos llegan dos semanas despu\u00e9s de Lookout <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/predatory-loan-apps\" target=\"_blank\">descubierto<\/a> cerca de 300 aplicaciones de pr\u00e9stamos m\u00f3viles en Google Play y App Store de Apple que en conjunto tienen m\u00e1s de 15 millones de descargas y se ha descubierto que participan en un comportamiento depredador.<\/p>\n<p>Estas aplicaciones no solo filtran vol\u00famenes extraordinarios de datos de usuarios, sino que tambi\u00e9n vienen con tarifas ocultas, altas tasas de inter\u00e9s y condiciones de pago que se utilizan para obligar a las v\u00edctimas a pagar pr\u00e9stamos fraudulentos.<\/p>\n<p>&#8220;Explotan el deseo de las v\u00edctimas de obtener efectivo r\u00e1pido para atrapar a los prestatarios en contratos de pr\u00e9stamos depredadores y les exigen que otorguen acceso a informaci\u00f3n confidencial, como contactos y mensajes SMS&#8221;, se\u00f1al\u00f3 Lookout a fines del mes pasado.<\/p>\n<p>Los pa\u00edses en desarrollo son un <a rel=\"nofollow noopener\" href=\"https:\/\/timesofindia.indiatimes.com\/business\/india-business\/indias-digital-loan-sharks-face-crackdown-as-complaints-mount\/articleshow\/88680560.cms\" target=\"_blank\">principal<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/restofworld.org\/2022\/nigeria-loan-apps-reputation\/\" target=\"_blank\">objetivo<\/a> para aplicaciones de pr\u00e9stamo dudosas, ya que los pr\u00e9stamos digitales han experimentado un crecimiento explosivo en mercados como India, donde las personas est\u00e1n recurriendo sin darse cuenta a tales plataformas despu\u00e9s de haber sido <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2022\/08\/26\/loan-apps-abuse-harassment-suicide-indian-users-google-apple-india\/\" target=\"_blank\">rechazado por los bancos<\/a> por no cumplir con los requisitos de ingresos.<\/p>\n<p>La naturaleza explotadora de los t\u00e9rminos de los pr\u00e9stamos personales tambi\u00e9n ha llevado a <a rel=\"nofollow noopener\" href=\"https:\/\/www.thehindu.com\/news\/national\/the-fatal-lure-of-instant-loan-apps\/article65868206.ece\" target=\"_blank\">m\u00faltiple<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.newslaundry.com\/2022\/09\/24\/the-death-trap-thats-indias-illegal-loan-apps\" target=\"_blank\">incidentes<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/indianexpress.com\/article\/cities\/pune\/online-extortions-suicide-multifold-rise-loan-app-crimes-cops-alert-citizens-fake-call-center-bengaluru-8181847\/\" target=\"_blank\">suicidios<\/a> en el <a rel=\"nofollow noopener\" href=\"https:\/\/inc42.com\/buzz\/menace-of-digital-lending-apps-another-death-raises-question-on-govt-crackdown\/\" target=\"_blank\">pa\u00eds<\/a>lo que llev\u00f3 al gobierno indio a <a rel=\"nofollow noopener\" href=\"https:\/\/www.thehindu.com\/business\/Economy\/union-finance-minister-nirmala-sitharaman-initiates-crackdown-on-illegal-loan-apps\/article65870160.ece\" target=\"_blank\">iniciar el trabajo<\/a> en una lista de aplicaciones legales de pr\u00e9stamos digitales permitidas en las tiendas de aplicaciones.<\/p>\n<p>Google, en agosto, <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2022\/08\/25\/google-personal-loan-apps-play-store-india-update\/\" target=\"_blank\">revelado<\/a> hab\u00eda eliminado m\u00e1s de 2000 aplicaciones de desembolso de cr\u00e9dito de su Play Store en India desde principios de a\u00f1o por violar sus t\u00e9rminos.<\/p>\n<p>El gobierno tambi\u00e9n ha buscado <a rel=\"nofollow noopener\" href=\"https:\/\/timesofindia.indiatimes.com\/india\/serious-impact-on-national-security-citizen-safety-mha-warns-states-against-chinese-lending-apps\/articleshow\/95182767.cms\" target=\"_blank\">acci\u00f3n estricta urgente<\/a> por los organismos encargados de hacer cumplir la ley contra las aplicaciones de pr\u00e9stamo, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.hindustantimes.com\/cities\/mumbai-news\/probe-into-loan-recovery-agents-takes-cops-to-delhi-china-and-kerala-101662299298504.html\" target=\"_blank\">mayor\u00eda<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/www.hindustantimes.com\/cities\/gurugram-news\/chinese-loan-app-racket-ggm-police-say-scam-linked-to-fake-firms-with-china-links-101662966319715.html\" target=\"_blank\">a ellos<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/inc42.com\/buzz\/mha-asks-states-uts-to-take-strict-action-against-chinese-loan-apps\/\" target=\"_blank\">controlado por China<\/a>que se ha descubierto que utilizan t\u00e9cnicas de hostigamiento, chantaje y recuperaci\u00f3n severa.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/android-malware-campaign-leverages.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Se ha observado una campa\u00f1a de malware de Android previamente<\/p>\n","protected":false},"author":1,"featured_media":526615,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,6132,4661,3372,43614,4664,388,4662,4668,246,4667,4669,4654,4658,4659,4653,4655,18,20773,4663,4666,4665,1759,4660],"class_list":["post-526614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-aprovecha","tag-ataques-ciberneticos","tag-campana","tag-chantajear","tag-como-hackear","tag-dinero","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-prestamo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/526614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=526614"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/526614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/526615"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=526614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=526614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=526614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}