{"id":5629,"date":"2022-02-26T14:07:55","date_gmt":"2022-02-26T14:07:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-los-dispositivos-android-infectados-para-registrar-cuentas-desechables\/"},"modified":"2022-02-26T14:08:07","modified_gmt":"2022-02-26T14:08:07","slug":"los-piratas-informaticos-explotan-los-dispositivos-android-infectados-para-registrar-cuentas-desechables","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-los-dispositivos-android-infectados-para-registrar-cuentas-desechables\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan los dispositivos Android infectados para registrar cuentas desechables"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un an\u00e1lisis de los servicios de cuenta verificada por tel\u00e9fono (PVA) de SMS ha llevado al descubrimiento de una plataforma maliciosa construida sobre una red de bots que involucra a miles de tel\u00e9fonos Android infectados, una vez m\u00e1s subrayando las fallas al confiar en SMS para la validaci\u00f3n de cuentas.<\/p>\n<p>Los servicios SMS PVA, desde que ganaron prevalencia en 2018, brindan a los usuarios n\u00fameros m\u00f3viles alternativos que pueden usarse para registrarse en otros servicios y plataformas en l\u00ednea, y ayudan a evitar la autenticaci\u00f3n basada en SMS y los mecanismos de inicio de sesi\u00f3n \u00fanico (SSO) implementados para verificar cuentas nuevas<\/p>\n<p>&#8220;Este tipo de servicio puede ser utilizado por actores maliciosos para registrar cuentas desechables en masa o crear cuentas verificadas por tel\u00e9fono para realizar fraudes y otras actividades delictivas&#8221;, investigadores de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/b\/sms-pva-services-use-of-infected-android-phones-reveals-flaws-in-sms-verification.html\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/images\/-b2ieWo0PeVw\/YVHQq_NfHwI\/AAAAAAAA4Z8\/HinmNVyVOAAZK64q2-sVib6EEXsbg6HCQCLcBGAsYHQ\/s728-e100\/rewind-2-728.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los datos de telemetr\u00eda recopilados por la empresa muestran que la mayor\u00eda de las infecciones se ubican en Indonesia (47.357), seguida de Rusia (16.157), Tailandia (11.196), India (8.109), Francia (5.548), Per\u00fa (4.915), Marruecos ( 4822), Sud\u00e1frica (4413), Ucrania (2920) y Malasia (2779).<\/p>\n<p>La mayor\u00eda de los dispositivos afectados son tel\u00e9fonos Android econ\u00f3micos ensamblados por fabricantes de equipos originales como Lava, ZTE, Mione, Meizu, Huawei, Oppo y HTC.<\/p>\n<p>Un servicio en particular, denominado smspva[.]net, se compone de tel\u00e9fonos Android infectados con malware que intercepta SMS, que los investigadores sospechan que podr\u00eda haber ocurrido de dos maneras: a trav\u00e9s de malware descargado accidentalmente por los usuarios o a trav\u00e9s de software malicioso precargado en los dispositivos durante la fabricaci\u00f3n, lo que implica un compromiso de la cadena de suministro. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"613\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645884473_803_Los-piratas-informaticos-explotan-los-dispositivos-Android-infectados-para-registrar.jpeg\" \/><\/div>\n<p>El servicio clandestino VPA anuncia &#8220;n\u00fameros de tel\u00e9fono virtuales masivos&#8221; para su uso en varias plataformas a trav\u00e9s de una API, adem\u00e1s de afirmar estar en posesi\u00f3n de n\u00fameros de tel\u00e9fono que abarcan m\u00e1s de 100 pa\u00edses.<\/p>\n<p>El malware guerrillero (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/beec0eaeb54be2d3f74da5c90b729e76d851043919cb8b9b1f31a347b9dae4d9\/detection\" target=\"_blank\">plug.dex<\/a>&#8220;), por su parte, est\u00e1 dise\u00f1ado para analizar los mensajes SMS recibidos en el tel\u00e9fono Android afectado, compararlos con <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Regular_expression\" target=\"_blank\">patrones de b\u00fasqueda espec\u00edficos<\/a> recibidos de un servidor remoto y luego exfiltrar los mensajes que coinciden con esas expresiones de vuelta al servidor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El malware sigue siendo de bajo perfil, recopilando solo los mensajes de texto que coinciden con la aplicaci\u00f3n solicitada para que pueda continuar esta actividad de forma encubierta durante largos per\u00edodos&#8221;, dijeron los investigadores.  &#8220;Si el servicio SMS PVA permite a sus clientes acceder a todos los mensajes en los tel\u00e9fonos infectados, los propietarios notar\u00edan r\u00e1pidamente el problema&#8221;.<\/p>\n<p>Dado que los portales en l\u00ednea a menudo autentican cuentas nuevas mediante la verificaci\u00f3n cruzada de la ubicaci\u00f3n (es decir, la direcci\u00f3n IP) de los usuarios con sus n\u00fameros de tel\u00e9fono durante el registro, los servicios SMS PVA sortean esta restricci\u00f3n al utilizar servidores proxy residenciales y VPN para conectarse a la plataforma deseada. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645884474_944_Los-piratas-informaticos-explotan-los-dispositivos-Android-infectados-para-registrar.jpeg\" \/><\/div>\n<p>Adem\u00e1s, estos servicios solo venden los c\u00f3digos de confirmaci\u00f3n de un solo uso necesarios en el momento del registro de la cuenta, y el operador de la botnet utiliza el ej\u00e9rcito de dispositivos comprometidos para recibir, examinar e informar los c\u00f3digos de verificaci\u00f3n de SMS sin el conocimiento y consentimiento de los propietarios.<\/p>\n<p>En otras palabras, la botnet facilita el acceso f\u00e1cil a miles de n\u00fameros m\u00f3viles en diferentes pa\u00edses, lo que permite a los actores registrar nuevas cuentas en masa y usarlas para varias estafas o incluso participar en comportamientos coordinados de usuarios no aut\u00e9nticos.<\/p>\n<p>&#8220;La presencia de los servicios SMS PVA hace otra mella en la integridad de la verificaci\u00f3n de SMS como medio principal de validaci\u00f3n de cuentas&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;La escala a la que SMS PVA puede proporcionar n\u00fameros m\u00f3viles significa que los m\u00e9todos habituales para garantizar la validez, como incluir en la lista negra n\u00fameros m\u00f3viles previamente vinculados a abusos de cuentas o identificar n\u00fameros pertenecientes a servicios de VoIP o puertas de enlace de SMS, no ser\u00e1n suficientes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/hackers-exploit-bug-in-sms-verification.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis de los servicios de cuenta verificada por tel\u00e9fono (PVA) de SMS ha llevado al descubrimiento de<\/p>\n","protected":false},"author":1,"featured_media":5630,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,5017,8517,5718,8513,4662,8515,6214,4668,4667,36,4654,4658,4659,4653,4655,18,6213,4663,8516,4666,4665,4660],"class_list":["post-5629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-cuentas","tag-desechables","tag-dispositivos","tag-explotan","tag-filtracion-de-datos","tag-infectados","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-registrar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=5629"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5629\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/5630"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=5629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=5629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=5629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}