{"id":659677,"date":"2023-03-07T13:56:41","date_gmt":"2023-03-07T13:56:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-la-tribu-transparente-distribuyen-caprarat-a-traves-de-aplicaciones-de-mensajeria-troyana\/"},"modified":"2023-03-07T13:56:42","modified_gmt":"2023-03-07T13:56:42","slug":"los-piratas-informaticos-de-la-tribu-transparente-distribuyen-caprarat-a-traves-de-aplicaciones-de-mensajeria-troyana","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-la-tribu-transparente-distribuyen-caprarat-a-traves-de-aplicaciones-de-mensajeria-troyana\/","title":{"rendered":"Los piratas inform\u00e1ticos de la tribu transparente distribuyen CapraRAT a trav\u00e9s de aplicaciones de mensajer\u00eda troyana"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Spyware \/ Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un presunto grupo de amenazas persistentes avanzadas (APT) alineado con Pakist\u00e1n conocido como Transparent Tribe ha sido vinculado a una campa\u00f1a de ciberespionaje en curso dirigida a usuarios de Android indios y paquistan\u00edes con una puerta trasera llamada <strong>CapraRAT<\/strong>.<\/p>\n<p>&#8220;Transparent Tribe distribuy\u00f3 la puerta trasera de Android CapraRAT a trav\u00e9s de aplicaciones de mensajer\u00eda y llamadas seguras troyanizadas con la marca MeetsApp y MeetUp&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/03\/07\/love-scam-espionage-transparent-tribe-lures-indian-pakistani-officials\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Se estima que el malware (<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/12850cc6429c12a958bd67609ff065f00be83c9c585ea14deb8d8b1cb82dc781\" target=\"_blank\">com.meetup.app<\/a>) disponibles para descargar desde sitios web falsos que se hacen pasar por los centros de distribuci\u00f3n oficiales de estas aplicaciones.<\/p>\n<p>Se sospecha que los objetivos son atra\u00eddos a trav\u00e9s de una estafa rom\u00e1ntica trampa en la que el actor de amenazas se acerca a las v\u00edctimas a trav\u00e9s de otra plataforma y las persuade para que instalen las aplicaciones con malware con el pretexto de mensajes y llamadas &#8220;seguros&#8221;.<\/p>\n<p>Sin embargo, las aplicaciones, adem\u00e1s de ofrecer la funcionalidad prometida, vienen implantadas con CapraRAT, una versi\u00f3n modificada de AndroRAT de c\u00f3digo abierto que Trend Micro document\u00f3 por primera vez en febrero de 2022 y que se superpone con un malware de Windows conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/umbrella.cisco.com\/blog\/cybersecurity-threat-spotlight-crimsonrat-avoslocker-malibot\" target=\"_blank\">Rata carmes\u00ed<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678197401_783_Los-piratas-informaticos-de-la-tribu-transparente-distribuyen-CapraRAT-a.png\" alt=\"Puerta trasera CapraRAT\" border=\"0\" data-original-height=\"609\" data-original-width=\"728\" title=\"Puerta trasera CapraRAT\"\/><\/div>\n<p>La puerta trasera est\u00e1 repleta de un amplio conjunto de funciones que le permiten tomar capturas de pantalla y fotos, grabar llamadas telef\u00f3nicas y audio circundante, y filtrar otra informaci\u00f3n confidencial.  Tambi\u00e9n puede realizar llamadas, enviar mensajes SMS y recibir comandos para descargar archivos.<\/p>\n<p>Dicho esto, los usuarios tambi\u00e9n deben crear una cuenta vinculando sus n\u00fameros de tel\u00e9fono y completando un paso de verificaci\u00f3n por SMS para acceder a las funcionalidades de la aplicaci\u00f3n.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica eslovaca afirm\u00f3 que la campa\u00f1a tiene un objetivo limitado y que no encontr\u00f3 evidencia que indique que las aplicaciones estaban disponibles en Google Play Store.<\/p>\n<p>Transparent Tribe, tambi\u00e9n conocida como APT36, Operation C-Major y Mythic Leopard, se atribuy\u00f3 recientemente a otro conjunto de ataques dirigidos a organizaciones gubernamentales indias con versiones maliciosas de una soluci\u00f3n de autenticaci\u00f3n de dos factores llamada Kavach.<\/p>\n<p>Los hallazgos tambi\u00e9n llegan semanas despu\u00e9s de que la firma de seguridad cibern\u00e9tica ThreatMon detallara una campa\u00f1a de phishing dirigido por actores de SideCopy dirigida a entidades gubernamentales indias con el objetivo de implementar una versi\u00f3n actualizada de una puerta trasera conocida como ReverseRAT.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/transparent-tribe-hackers-distribute.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2023\ue804Ravie Lakshman\u00e1nSpyware \/ Ciberespionaje Un presunto grupo de amenazas persistentes avanzadas (APT) alineado con<\/p>\n","protected":false},"author":1,"featured_media":659678,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,151015,4664,40916,4662,6214,4668,4667,36,12896,4654,4658,4659,4653,4655,6213,4663,4666,4665,27873,116,35522,129503,4660],"class_list":["post-659677","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-caprarat","tag-como-hackear","tag-distribuyen","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mensajeria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-transparente","tag-traves","tag-tribu","tag-troyana","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/659677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=659677"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/659677\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/659678"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=659677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=659677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=659677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}