{"id":676571,"date":"2023-03-17T11:34:55","date_gmt":"2023-03-17T11:34:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/sitios-web-parecidos-a-telegram-y-whatsapp-que-distribuyen-malware-de-robo-de-criptomonedas\/"},"modified":"2023-03-17T11:34:57","modified_gmt":"2023-03-17T11:34:57","slug":"sitios-web-parecidos-a-telegram-y-whatsapp-que-distribuyen-malware-de-robo-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sitios-web-parecidos-a-telegram-y-whatsapp-que-distribuyen-malware-de-robo-de-criptomonedas\/","title":{"rendered":"Sitios web parecidos a Telegram y WhatsApp que distribuyen malware de robo de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los sitios web imitadores de aplicaciones de mensajer\u00eda instant\u00e1nea como Telegram y WhatApp se utilizan para distribuir versiones troyanizadas e infectar a los usuarios de Android y Windows con malware de criptomonedas.<\/p>\n<p>&#8220;Todos ellos buscan los fondos de criptomonedas de las v\u00edctimas, y varios apuntan a las billeteras de criptomonedas&#8221;, los investigadores de ESET Luk\u00e1\u0161 \u0160tefanko y Peter Str\u00fd\u010dek. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/03\/16\/not-so-private-messaging-trojanized-whatsapp-telegram-cryptocurrency-wallets\/\" target=\"_blank\">dicho<\/a> en un nuevo an\u00e1lisis.<\/p>\n<p>Mientras que la <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2019\/02\/08\/first-clipper-malware-google-play\/\" target=\"_blank\">primera instancia de malware clipper<\/a> en Google Play Store se remonta a 2019, el desarrollo marca la primera vez que el malware clipper basado en Android se integra en aplicaciones de mensajer\u00eda instant\u00e1nea.<\/p>\n<p>&#8220;Adem\u00e1s, algunas de estas aplicaciones utilizan el reconocimiento \u00f3ptico de caracteres (OCR) para reconocer el texto de las capturas de pantalla almacenadas en los dispositivos comprometidos, que es otra novedad para el malware de Android&#8221;.<\/p>\n<p>La cadena de ataque comienza con usuarios desprevenidos que hacen clic en anuncios fraudulentos en los resultados de b\u00fasqueda de Google que conducen a cientos de canales de YouTube incompletos, que luego los dirigen a sitios web similares a Telegram y WhatsApp.<\/p>\n<p>Lo novedoso del \u00faltimo lote de malware clipper es que es capaz de interceptar los chats de una v\u00edctima y reemplazar cualquier direcci\u00f3n de billetera de criptomonedas enviada y recibida con direcciones controladas por los actores de la amenaza.<\/p>\n<p>Otro grupo de malware clipper utiliza OCR para encontrar y robar <a rel=\"nofollow noopener\" href=\"https:\/\/academy.binance.com\/en\/glossary\/seed-phrase\" target=\"_blank\">frases semilla<\/a> aprovechando un complemento leg\u00edtimo de aprendizaje autom\u00e1tico llamado <a rel=\"nofollow noopener\" href=\"https:\/\/firebase.google.com\/docs\/ml-kit\/android\/recognize-text\" target=\"_blank\">Kit de aprendizaje autom\u00e1tico en Android<\/a>lo que permite vaciar los monederos.<\/p>\n<p>Un tercer grupo est\u00e1 dise\u00f1ado para controlar las conversaciones de Telegram para ciertas palabras clave chinas, tanto codificadas como recibidas de un servidor, relacionadas con las criptomonedas y, de ser as\u00ed, filtrar el mensaje completo, junto con el nombre de usuario, el grupo o el nombre del canal, para un servidor remoto.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1679052895_429_Sitios-web-parecidos-a-Telegram-y-WhatsApp-que-distribuyen-malware.png\" alt=\"Telegrama y WhatsApp\" border=\"0\" data-original-height=\"691\" data-original-width=\"728\" title=\"Telegrama y WhatsApp\"\/><\/div>\n<p>Por \u00faltimo, un cuarto conjunto de cortadores de Android viene con capacidades para cambiar la direcci\u00f3n de la billetera, as\u00ed como para recopilar informaci\u00f3n del dispositivo y datos de Telegram, como mensajes y contactos.<\/p>\n<p>Los nombres de los paquetes APK de Android falsos se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li aria-level=\"1\">org.telegram.messenger<\/li>\n<li aria-level=\"1\">org.telegram.messenger.web2<\/li>\n<li aria-level=\"1\">org.tgplus.messenger<\/li>\n<li aria-level=\"1\">io.busniess.va.whatsapp<\/li>\n<li aria-level=\"1\">com.whatsapp<\/li>\n<\/ul>\n<p>ESET dijo que tambi\u00e9n encontr\u00f3 dos cl\u00fasteres de Windows, uno que est\u00e1 dise\u00f1ado para intercambiar direcciones de billetera y un segundo grupo que distribuye troyanos de acceso remoto (RAT) en lugar de clippers para obtener el control de los hosts infectados y perpetrar el robo de criptomonedas.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Todas las muestras RAT analizadas se basan en las disponibles p\u00fablicamente <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.ghost_rat\" target=\"_blank\">rata fantasma<\/a>salvo uno, que emplea m\u00e1s comprobaciones de tiempo de ejecuci\u00f3n anti-an\u00e1lisis durante su ejecuci\u00f3n y utiliza el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ldcsaa\/HP-Socket\" target=\"_blank\">Biblioteca de socket HP<\/a> para comunicarse con su servidor.<\/p>\n<p>Tambi\u00e9n vale la pena se\u00f1alar que estos grupos, a pesar de seguir un modus operandi similar, representan conjuntos dispares de actividad probablemente desarrollados por diferentes actores de amenazas.<\/p>\n<p>La campa\u00f1a, como una operaci\u00f3n cibern\u00e9tica maliciosa similar que sali\u00f3 a la luz el a\u00f1o pasado, est\u00e1 dirigida a los usuarios de habla china, motivada principalmente por el hecho de que tanto Telegram como WhatsApp est\u00e1n bloqueados en el pa\u00eds.<\/p>\n<p>&#8220;Las personas que deseen utilizar estos servicios tienen que recurrir a medios indirectos para obtenerlos&#8221;, dijeron los investigadores.  &#8220;Como era de esperar, esto constituye una gran oportunidad para que los ciberdelincuentes abusen de la situaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/lookalike-telegram-and-whatsapp.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de marzo de 2023\ue804Ravie Lakshman\u00e1nCriptomoneda \/ Seguridad m\u00f3vil Los sitios web imitadores de aplicaciones de mensajer\u00eda instant\u00e1nea<\/p>\n","protected":false},"author":1,"featured_media":676572,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1868,40916,4662,4668,4667,4669,4654,4658,4659,4653,4655,40343,4663,6586,4666,4665,3260,10368,4660,3261,13767],"class_list":["post-676571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criptomonedas","tag-distribuyen","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parecidos","tag-programa-malicioso-ransomware","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-telegram","tag-vulnerabilidad-de-software","tag-web","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/676571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=676571"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/676571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/676572"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=676571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=676571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=676571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}