{"id":664654,"date":"2023-03-10T11:05:01","date_gmt":"2023-03-10T11:05:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-bancario-para-android-xenomorph-regresa-con-una-variante-nueva-y-mas-poderosa\/"},"modified":"2023-03-10T11:05:02","modified_gmt":"2023-03-10T11:05:02","slug":"el-troyano-bancario-para-android-xenomorph-regresa-con-una-variante-nueva-y-mas-poderosa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-bancario-para-android-xenomorph-regresa-con-una-variante-nueva-y-mas-poderosa\/","title":{"rendered":"El troyano bancario para Android Xenomorph regresa con una variante nueva y m\u00e1s poderosa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva variante del troyano bancario de Android llamado Xenomorph ha aparecido en estado salvaje, seg\u00fan revelan los \u00faltimos hallazgos de ThreatFabric.<\/p>\n<p>Llamado &#8220;<strong>Xenomorfo 3ra generaci\u00f3n<\/strong>por Hadoken Security Group, el actor de amenazas detr\u00e1s de la operaci\u00f3n, la versi\u00f3n actualizada viene con nuevas caracter\u00edsticas que le permiten realizar fraudes financieros de manera transparente.<\/p>\n<p>&#8220;Esta nueva versi\u00f3n del malware agrega muchas capacidades nuevas a un banco de Android ya rico en funciones, sobre todo la introducci\u00f3n de un motor de tiempo de ejecuci\u00f3n muy extenso impulsado por los servicios de accesibilidad, que los actores utilizan para implementar un marco ATS completo&#8221;, dijo el holand\u00e9s. firma de seguridad <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/xenomorph-v3-new-variant-with-ats.html\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Xenomorph sali\u00f3 a la luz por primera vez hace un a\u00f1o, en febrero de 2022, cuando se descubri\u00f3 que apuntaba a 56 bancos europeos a trav\u00e9s de aplicaciones cuentagotas publicadas en Google Play Store.<\/p>\n<p>Por el contrario, la \u00faltima versi\u00f3n del banco, que tiene un sitio web dedicado que anuncia sus caracter\u00edsticas, est\u00e1 dise\u00f1ada para apuntar a m\u00e1s de 400 instituciones bancarias y financieras, incluidas varias billeteras de criptomonedas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678446300_761_El-troyano-bancario-para-Android-Xenomorph-regresa-con-una-variante.png\" alt=\"Troyano bancario para Android Xenomorph\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" title=\"Troyano bancario para Android Xenomorph\"\/><\/div>\n<p>ThreatFabric dijo que detect\u00f3 muestras distribuidas a trav\u00e9s de la Red de entrega de contenido (CDN) de Discord, una t\u00e9cnica que ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/discord-cdn-popular-choice-hosting-malicious-payloads\" target=\"_blank\">fue testigo de un aumento<\/a> desde 2020. Dos de las aplicaciones vinculadas a Xenomorph se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Play Protect (com.great.calm)<\/li>\n<li>Play Protect (meritoriousness.mollah.presser)<\/li>\n<\/ul>\n<p>&#8220;Xenomorph v3 se implementa mediante una aplicaci\u00f3n Zombinder &#8216;vinculada&#8217; a un convertidor de moneda leg\u00edtimo, que descarga como una &#8216;actualizaci\u00f3n&#8217; una aplicaci\u00f3n que se hace pasar por Google Protect&#8221;, explic\u00f3 ThreatFabric.<\/p>\n<p>Zombinder se refiere a un servicio de vinculaci\u00f3n de APK anunciado en la web oscura desde marzo de 2022, en el que el malware se entrega a trav\u00e9s de versiones troyanizadas de aplicaciones leg\u00edtimas.  Desde entonces, la oferta se ha cerrado.<\/p>\n<p>Los objetivos de la \u00faltima campa\u00f1a van m\u00e1s all\u00e1 de su enfoque europeo (es decir, Espa\u00f1a, Italia y Portugal) para incluir entidades financieras belgas y canadienses.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Se sabe que Xenomorph, al igual que el malware bancario, abusa de los servicios de accesibilidad para realizar fraudes mediante ataques superpuestos.  Tambi\u00e9n incluye capacidades para completar autom\u00e1ticamente transacciones fraudulentas en dispositivos infectados, una t\u00e9cnica llamada Sistema de Transferencia Automatizado (ATS).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678446301_192_El-troyano-bancario-para-Android-Xenomorph-regresa-con-una-variante.png\" alt=\"Troyano bancario para Android Xenomorph\" border=\"0\" data-original-height=\"387\" data-original-width=\"728\" title=\"Troyano bancario para Android Xenomorph\"\/><\/div>\n<p>Dado que los bancos est\u00e1n pasando de los SMS para la autenticaci\u00f3n de dos factores (2FA) a las aplicaciones de autenticaci\u00f3n, el troyano Xenomorph incorpora un m\u00f3dulo ATS que le permite iniciar la aplicaci\u00f3n y extraer los c\u00f3digos de autenticaci\u00f3n.<\/p>\n<p>El malware de Android se jacta adem\u00e1s de las funciones de robo de cookies, lo que permite a los actores de amenazas realizar ataques de apropiaci\u00f3n de cuentas.<\/p>\n<p>&#8220;Con estas nuevas funciones, Xenomorph ahora puede automatizar por completo toda la cadena de fraude, desde la infecci\u00f3n hasta la exfiltraci\u00f3n de fondos, lo que lo convierte en uno de los troyanos de Android Malware m\u00e1s avanzados y peligrosos en circulaci\u00f3n&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/xenomorph-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad M\u00f3vil \/ Android Una nueva variante del troyano bancario de Android llamado<\/p>\n","protected":false},"author":1,"featured_media":664655,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,141,4664,99,4662,4668,4667,16,4654,4658,4659,4653,4655,212,18,16312,4663,6805,4666,4665,8665,158,25649,4660,124129],"class_list":["post-664654","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-poderosa","tag-programa-malicioso-ransomware","tag-regresa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-una","tag-variante","tag-vulnerabilidad-de-software","tag-xenomorph"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/664654","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=664654"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/664654\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/664655"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=664654"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=664654"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=664654"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}