{"id":630499,"date":"2023-02-17T17:25:29","date_gmt":"2023-02-17T17:25:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-advierten-sobre-el-malware-rambleon-para-android-dirigido-a-periodistas-de-corea-del-sur\/"},"modified":"2023-02-17T17:25:31","modified_gmt":"2023-02-17T17:25:31","slug":"los-expertos-advierten-sobre-el-malware-rambleon-para-android-dirigido-a-periodistas-de-corea-del-sur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-advierten-sobre-el-malware-rambleon-para-android-dirigido-a-periodistas-de-corea-del-sur\/","title":{"rendered":"Los expertos advierten sobre el malware RambleOn para Android dirigido a periodistas de Corea del Sur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los presuntos actores del estado-naci\u00f3n de Corea del Norte atacaron a un periodista en Corea del Sur con una aplicaci\u00f3n de Android con malware como parte de una campa\u00f1a de ingenier\u00eda social.<\/p>\n<p>Los hallazgos provienen de Interlab, una organizaci\u00f3n sin fines de lucro con sede en Corea del Sur, que acu\u00f1\u00f3 el nuevo malware. <strong>Divagar<\/strong>.<\/p>\n<p>Las funcionalidades maliciosas incluyen la &#8220;capacidad de leer y filtrar la lista de contactos del objetivo, SMS, contenido de llamadas de voz, ubicaci\u00f3n y otros desde el momento del compromiso del objetivo&#8221;, dijo el investigador de amenazas de Interlab, Ovi Liber. <a rel=\"nofollow noopener\" href=\"https:\/\/interlab.or.kr\/archives\/2567\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.<\/p>\n<p>El spyware se camufla como una aplicaci\u00f3n de chat segura llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/97d8aed87ec78d975aaff4a63415badf95635616686a7ad4a3257e02b6ca2400\/detection\" target=\"_blank\">Efervescencia<\/a> (ch.seme), pero en realidad, act\u00faa como un conducto para entregar una carga \u00fatil de pr\u00f3xima etapa alojada en pCloud y Yandex.<\/p>\n<p>Se dice que la aplicaci\u00f3n de chat se envi\u00f3 como un archivo de paquete de Android (APK) a trav\u00e9s de WeChat al periodista objetivo el 7 de diciembre de 2022, con el pretexto de querer discutir un tema delicado.<\/p>\n<p>El prop\u00f3sito principal de RambleOn es funcionar como un cargador para otro archivo APK (<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/751e67116e71b0a04bce6cabfa748fc105238ed1dd5b7d72f6d3f6301bbcad17\/details\" target=\"_blank\">com.data.WeCoin<\/a>) al mismo tiempo que solicita permisos intrusivos para recopilar archivos, acceder a registros de llamadas, interceptar mensajes SMS, grabar audio y datos de ubicaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhOkDYHFAipWEXCUn2CW8lN25bzvasRNzp65m7XvBFzPAFStTALoHYUzWySl3zuufshJgsNKPhjtT5xbneOw6igrd46uLVsc_jt3EkJSF2XS9nInuJzfw0dVEZ3qW4YbdiYSUhG2s8IlcfK04cBtQbJ_f506Obxlep69Bak3FCGB9BQQ4AqSWHVbTQ5\/s728-e3650\/malware.png\" alt=\"Malware para Android RambleOn\" border=\"0\" data-original-height=\"610\" data-original-width=\"728\" title=\"Malware para Android RambleOn\"\/><\/div>\n<p>La carga \u00fatil secundaria, por su parte, est\u00e1 dise\u00f1ada para proporcionar un canal alternativo para acceder al dispositivo Android infectado utilizando Firebase Cloud Messaging (FCM) como mecanismo de comando y control (C2).<\/p>\n<p>Interlab dijo que identific\u00f3 superposiciones en la funcionalidad de FCM entre RambleOn y FastFire, una pieza de software esp\u00eda de Android que la empresa de ciberseguridad de Corea del Sur S2W atribuy\u00f3 a Kimsuky el a\u00f1o pasado.<\/p>\n<p>&#8220;La victimolog\u00eda de este evento encaja muy de cerca con el modus operandi de grupos como APT37 y Kimsuky&#8221;, dijo Liber, se\u00f1alando el uso del almacenamiento pCloud y Yandex por parte del primero para la entrega de carga \u00fatil y el comando y control.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/experts-warn-of-rambleon-android.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Amenaza cibern\u00e9tica Los presuntos actores del estado-naci\u00f3n de Corea del<\/p>\n","protected":false},"author":1,"featured_media":630500,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,8514,4661,4664,1939,38,4671,385,4662,4668,4667,36,4669,4654,4658,4659,4653,4655,18,3425,4663,147156,4666,4665,131,758,4660],"class_list":["post-630499","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-corea","tag-del","tag-dirigido","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-periodistas","tag-programa-malicioso-ransomware","tag-rambleon","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-sur","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/630499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=630499"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/630499\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/630500"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=630499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=630499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=630499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}