{"id":567765,"date":"2023-01-10T18:27:31","date_gmt":"2023-01-10T18:27:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-strongpity-distribuyen-la-aplicacion-troyanized-telegram-para-apuntar-a-los-usuarios-de-android\/"},"modified":"2023-01-10T18:27:32","modified_gmt":"2023-01-10T18:27:32","slug":"los-piratas-informaticos-de-strongpity-distribuyen-la-aplicacion-troyanized-telegram-para-apuntar-a-los-usuarios-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-strongpity-distribuyen-la-aplicacion-troyanized-telegram-para-apuntar-a-los-usuarios-de-android\/","title":{"rendered":"Los piratas inform\u00e1ticos de StrongPity distribuyen la aplicaci\u00f3n Troyanized Telegram para apuntar a los usuarios de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Persistente Avanzada<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El grupo de amenazas persistentes avanzadas (APT) conocido como <strong>fuertel\u00e1stima<\/strong> se ha dirigido a los usuarios de Android con una versi\u00f3n troyana de la aplicaci\u00f3n Telegram a trav\u00e9s de un sitio web falso que se hace pasar por un servicio de chat de video llamado <b>Shagle<\/b>.<\/p>\n<p>&#8220;Se utiliza un sitio web imitador, que imita el servicio Shagle, para distribuir la aplicaci\u00f3n m\u00f3vil de puerta trasera de StrongPity&#8221;, dijo Luk\u00e1\u0161 \u0160tefanko, investigador de malware de ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/01\/10\/strongpity-espionage-campaign-targeting-android-users\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.  &#8220;La aplicaci\u00f3n es una versi\u00f3n modificada de la aplicaci\u00f3n Telegram de c\u00f3digo abierto, reempaquetada con el c\u00f3digo de puerta trasera StrongPity&#8221;.<\/p>\n<p>StrongPity, tambi\u00e9n conocido por los nombres APT-C-41 y Promethium, es un grupo de ciberespionaje activo desde al menos 2012, con la mayor\u00eda de sus operaciones centradas en Siria y Turqu\u00eda.  Kaspersky inform\u00f3 p\u00fablicamente por primera vez sobre la existencia del grupo en octubre de 2016.<\/p>\n<p>El actor de amenazas <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2020\/12\/31\/strongpity-apt-extends-global-reach-with-new-infrastructure\/\" target=\"_blank\">campa\u00f1as<\/a> Desde entonces, se han expandido para abarcar m\u00e1s objetivos en \u00c1frica, Asia, Europa y Am\u00e9rica del Norte, y las intrusiones aprovechan los ataques de abrevadero y los mensajes de phishing para activar la cadena de destrucci\u00f3n.<\/p>\n<p>Una de las principales caracter\u00edsticas de StrongPity es el uso de sitios web falsificados que pretenden ofrecer una amplia variedad de herramientas de software, solo para enga\u00f1ar a las v\u00edctimas para que descarguen versiones corruptas de aplicaciones leg\u00edtimas.<\/p>\n<p>En diciembre de 2021, Minerva Labs <a rel=\"nofollow noopener\" href=\"https:\/\/minerva-labs.com\/blog\/a-new-strongpity-variant-hides-behind-notepad-installation\/\" target=\"_blank\">revelado<\/a> una secuencia de ataque de tres etapas derivada de la ejecuci\u00f3n de un archivo de configuraci\u00f3n de Notepad ++ aparentemente benigno para, en \u00faltima instancia, entregar una puerta trasera a los hosts infectados.<\/p>\n<p>Ese mismo a\u00f1o, StrongPity fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/ru_ru\/research\/21\/g\/strongpity-apt-group-deploys-android-malware-for-the-first-time.html\" target=\"_blank\">observado<\/a> implementar una pieza de malware de Android por primera vez posiblemente irrumpiendo en el portal de gobierno electr\u00f3nico sirio y reemplazando el archivo APK oficial de Android con una contraparte maliciosa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673375250_429_Los-piratas-informaticos-de-StrongPity-distribuyen-la-aplicacion-Troyanized-Telegram.png\" alt=\"\" border=\"0\" data-original-height=\"576\" data-original-width=\"728\"\/><\/div>\n<p>Los \u00faltimos hallazgos de ESET destacan un modus operandi similar que est\u00e1 dise\u00f1ado para distribuir una versi\u00f3n actualizada de la carga \u00fatil de puerta trasera de Android, que est\u00e1 equipada para grabar llamadas telef\u00f3nicas, rastrear ubicaciones de dispositivos y recopilar mensajes SMS, registros de llamadas, listas de contactos y archivos.<\/p>\n<p>Adem\u00e1s, otorgar permisos de acceso a los servicios de malware le permite desviar notificaciones y mensajes entrantes de varias aplicaciones como Gmail, Instagram, Kik, LINE, Messenger, Skype, Snapchat, Telegram, Tinder, Twitter, Viber y WeChat.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673375251_812_Los-piratas-informaticos-de-StrongPity-distribuyen-la-aplicacion-Troyanized-Telegram.png\" alt=\"\" border=\"0\" data-original-height=\"455\" data-original-width=\"728\"\/><\/div>\n<p>La compa\u00f1\u00eda eslovaca de ciberseguridad describi\u00f3 el implante como modular y capaz de descargar componentes adicionales desde un servidor remoto de comando y control (C2) para adaptarse a los objetivos en evoluci\u00f3n de las campa\u00f1as de StrongPity.<\/p>\n<p>La funcionalidad de puerta trasera est\u00e1 oculta dentro de una versi\u00f3n leg\u00edtima de la aplicaci\u00f3n de Android de Telegram que estaba disponible para descargar alrededor del 25 de febrero de 2022. Dicho esto, el sitio web falso de Shagle ya no est\u00e1 activo, aunque las indicaciones son que la actividad est\u00e1 &#8220;muy espec\u00edfica&#8221; debido a la falta de datos de telemetr\u00eda.<\/p>\n<p>Tampoco hay evidencia de que la aplicaci\u00f3n se haya publicado en la tienda oficial de Google Play.  Actualmente no se sabe c\u00f3mo las v\u00edctimas potenciales son atra\u00eddas al sitio web falso y si implica t\u00e9cnicas como ingenier\u00eda social, envenenamiento de motores de b\u00fasqueda o anuncios fraudulentos.<\/p>\n<p>Tampoco hay evidencia de que la aplicaci\u00f3n (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1549125906416943108\" target=\"_blank\">video.apk<\/a>&#8220;) se public\u00f3 en la tienda oficial de Google Play. Actualmente no se sabe c\u00f3mo las v\u00edctimas potenciales son atra\u00eddas al sitio web falso y si implica t\u00e9cnicas como ingenier\u00eda social, envenenamiento de motores de b\u00fasqueda o anuncios fraudulentos.<\/p>\n<p>&#8220;El dominio malicioso se registr\u00f3 el mismo d\u00eda, por lo que el sitio de imitaci\u00f3n y la aplicaci\u00f3n Shagle falsa pueden haber estado disponibles para descargar desde esa fecha&#8221;, se\u00f1al\u00f3 \u0160tefanko.<\/p>\n<p>Otro aspecto notable del ataque es que la versi\u00f3n manipulada de Telegram usa el mismo nombre de paquete que la aplicaci\u00f3n genuina de Telegram, lo que significa que la variante con puerta trasera no se puede instalar en un dispositivo que ya tiene instalado Telegram.<\/p>\n<p>&#8220;Esto podr\u00eda significar una de dos cosas: o el actor de la amenaza se comunica primero con las v\u00edctimas potenciales y las presiona para que desinstalen Telegram de sus dispositivos si est\u00e1 instalado, o la campa\u00f1a se enfoca en pa\u00edses donde el uso de Telegram es raro para la comunicaci\u00f3n&#8221;, dijo \u0160tefanko.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/strongpity-hackers-distribute.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de enero de 2023\ue804Ravie Lakshman\u00e1nAmenaza Persistente Avanzada El grupo de amenazas persistentes avanzadas (APT) conocido como fuertel\u00e1stima<\/p>\n","protected":false},"author":1,"featured_media":567766,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,450,14535,4661,4664,40916,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,138925,10368,138926,7528,4660],"class_list":["post-567765","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicacion","tag-apuntar","tag-ataques-ciberneticos","tag-como-hackear","tag-distribuyen","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-strongpity","tag-telegram","tag-troyanized","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/567765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=567765"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/567765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/567766"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=567765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=567765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=567765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}