{"id":582568,"date":"2023-01-19T17:49:03","date_gmt":"2023-01-19T17:49:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/atencion-a-los-usuarios-de-android-surge-un-nuevo-malware-hook-con-capacidades-rat\/"},"modified":"2023-01-19T17:49:05","modified_gmt":"2023-01-19T17:49:05","slug":"atencion-a-los-usuarios-de-android-surge-un-nuevo-malware-hook-con-capacidades-rat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atencion-a-los-usuarios-de-android-surge-un-nuevo-malware-hook-con-capacidades-rat\/","title":{"rendered":"Atenci\u00f3n a los usuarios de Android: surge un nuevo malware Hook con capacidades RAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas detr\u00e1s de los troyanos bancarios para Android BlackRock y ERMAC ha desatado otro malware en alquiler llamado <strong>Gancho<\/strong> que introduce nuevas capacidades para acceder a los archivos almacenados en los dispositivos y crear una sesi\u00f3n interactiva remota.<\/p>\n<p>ThreatFabric, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/hook-a-new-ermac-fork-with-rat-capabilities.html\" target=\"_blank\">informe<\/a> compartido con The Hacker News, caracteriz\u00f3 a Hook como una bifurcaci\u00f3n ERMAC novedosa que se anuncia a la venta por $ 7,000 por mes y presenta &#8220;todas las capacidades de su predecesor&#8221;.<\/p>\n<p>&#8220;Adem\u00e1s, tambi\u00e9n agrega a su arsenal capacidades de herramientas de acceso remoto (RAT), uni\u00e9ndose a las filas de familias como Octo e Hydra, que son capaces de realizar una toma de control de dispositivo (DTO) completa y completar una cadena de fraude completa, desde Exfiltraci\u00f3n de PII a transacci\u00f3n, con todos los pasos intermedios, sin necesidad de canales adicionales\u201d, dijo la firma holandesa de ciberseguridad.<\/p>\n<p>La mayor\u00eda de las aplicaciones financieras a las que se dirige el malware se encuentran en EE. UU., Espa\u00f1a, Australia, Polonia, Canad\u00e1, Turqu\u00eda, Reino Unido, Francia, Italia y Portugal.<\/p>\n<p>Hook es obra de un actor de amenazas conocido como DukeEugene y representa la \u00faltima evoluci\u00f3n de ERMAC, que se revel\u00f3 por primera vez en septiembre de 2021 y se basa en otro troyano llamado Cerberus cuyo c\u00f3digo fuente se filtr\u00f3 en 2020.<\/p>\n<p>&#8220;Ermac siempre ha estado detr\u00e1s de Hydra y Octo en t\u00e9rminos de capacidades y caracter\u00edsticas&#8221;, dijo el investigador de ThreatFabric, Dario Durando, a The Hacker News por correo electr\u00f3nico.  &#8220;Esto tambi\u00e9n es conocido entre los actores de amenazas, que prefieren estas dos familias por encima de Ermac&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674150543_419_Atencion-a-los-usuarios-de-Android-surge-un-nuevo-malware.png\" alt=\"Malware de gancho\" border=\"0\" data-original-height=\"412\" data-original-width=\"728\" title=\"Malware de gancho\"\/><\/div>\n<p>&#8220;La falta de alg\u00fan tipo de capacidad RAT es un problema importante para un Android Banker moderno, ya que no brinda la posibilidad de realizar Device Take Over (DTO), que es la metodolog\u00eda de fraude que tiene m\u00e1s probabilidades de tener \u00e9xito y no ser detectada. por motores de puntuaci\u00f3n de fraude o analistas de fraude. Esto es probablemente lo que desencaden\u00f3 el desarrollo de esta nueva variante de malware&#8221;.<\/p>\n<p>Al igual que otros programas maliciosos de Android de su tipo, el malware abusa de las API de los servicios de accesibilidad de Android para realizar ataques superpuestos y recopilar todo tipo de informaci\u00f3n confidencial, como contactos, registros de llamadas, pulsaciones de teclas, tokens de autenticaci\u00f3n de dos factores (2FA) e incluso mensajes de WhatsApp.<\/p>\n<p>Tambi\u00e9n cuenta con una lista ampliada de aplicaciones para incluir ABN AMRO y Barclays, mientras que las muestras maliciosas se hacen pasar por el navegador web Google Chrome para enga\u00f1ar a los usuarios desprevenidos para que descarguen el malware:<\/p>\n<ul>\n<li>com.lojibiwawajinu.guna<\/li>\n<li>com.damariwonomiwi.docebi<\/li>\n<li>com.yecomevusaso.pisifo <\/li>\n<\/ul>\n<p>Entre las otras caracter\u00edsticas principales que se agregar\u00e1n a Hook est\u00e1 la capacidad de ver e interactuar de forma remota con la pantalla del dispositivo infectado, obtener archivos, extraer frases iniciales de las billeteras criptogr\u00e1ficas y rastrear la ubicaci\u00f3n del tel\u00e9fono, desdibujando la l\u00ednea entre el spyware y el malware bancario. .<\/p>\n<p>ThreatFabric dijo que los artefactos de Hook observados hasta ahora se encuentran en una fase de prueba, pero se\u00f1al\u00f3 que podr\u00edan entregarse a trav\u00e9s de campa\u00f1as de phishing, canales de Telegram o en forma de aplicaciones cuentagotas de Google Play Store.<\/p>\n<p>&#8220;El principal inconveniente de crear un nuevo malware suele ser ganarse la confianza de otros actores, pero con el estatus de DukeEugene entre los delincuentes, es muy probable que esto no sea un problema para Hook&#8221;, dijo Durando.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/android-users-beware-new-hook-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad M\u00f3vil \/ Android El actor de amenazas detr\u00e1s de los troyanos bancarios<\/p>\n","protected":false},"author":1,"featured_media":582569,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,812,28629,4664,99,4662,70868,4668,4667,36,4669,4654,4658,4659,4653,4655,480,4663,63637,4666,4665,47664,7528,4660],"class_list":["post-582568","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-atencion","tag-capacidades","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-hook","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surge","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/582568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=582568"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/582568\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/582569"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=582568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=582568"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=582568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}