{"id":703725,"date":"2023-04-11T17:37:33","date_gmt":"2023-04-11T17:37:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-recurren-a-los-cargadores-de-android-en-la-dark-web-para-evadir-la-seguridad-de-google-play\/"},"modified":"2023-04-11T17:37:36","modified_gmt":"2023-04-11T17:37:36","slug":"los-ciberdelincuentes-recurren-a-los-cargadores-de-android-en-la-dark-web-para-evadir-la-seguridad-de-google-play","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-recurren-a-los-cargadores-de-android-en-la-dark-web-para-evadir-la-seguridad-de-google-play\/","title":{"rendered":"Los ciberdelincuentes recurren a los cargadores de Android en la Dark Web para evadir la seguridad de Google Play"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los programas de carga maliciosos capaces de troyanizar las aplicaciones de Android se comercializan en la clandestinidad criminal por hasta $ 20,000 como una forma de evadir las defensas de Google Play Store.<\/p>\n<p>&#8220;Las categor\u00edas de aplicaciones m\u00e1s populares para ocultar malware y software no deseado incluyen rastreadores de criptomonedas, aplicaciones financieras, esc\u00e1neres de c\u00f3digos QR e incluso aplicaciones de citas&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/google-play-threats-on-the-dark-web\/109452\/\" target=\"_blank\">dicho<\/a> en un nuevo informe basado en mensajes publicados en foros en l\u00ednea entre 2019 y 2023.<\/p>\n<p>Las aplicaciones cuentagotas son el medio principal para los actores de amenazas que buscan infiltrar malware a trav\u00e9s de Google Play Store.  Estas aplicaciones a menudo se hacen pasar por aplicaciones aparentemente inocuas, con actualizaciones maliciosas introducidas al finalizar el proceso de revisi\u00f3n y las aplicaciones han acumulado una base de usuarios significativa.<\/p>\n<p>Esto se logra mediante el uso de un programa de carga que es responsable de inyectar malware en una aplicaci\u00f3n limpia, que luego est\u00e1 disponible para su descarga desde el mercado de aplicaciones.  Se solicita a los usuarios que instalan la aplicaci\u00f3n manipulada que le otorguen permisos intrusivos para facilitar actividades maliciosas.<\/p>\n<p>Las aplicaciones, en algunos casos, tambi\u00e9n incorporan funciones antian\u00e1lisis para detectar si se est\u00e1n depurando o instalando en un entorno aislado y, de ser as\u00ed, detener sus operaciones en los dispositivos comprometidos.<\/p>\n<p>Como otra opci\u00f3n, los actores de amenazas pueden comprar una cuenta de desarrollador de Google Play, ya sea pirateada o creada recientemente por los vendedores, por entre $ 60 y $ 200, seg\u00fan la cantidad de aplicaciones ya publicadas y el n\u00famero de descargas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1681234653_547_Los-ciberdelincuentes-recurren-a-los-cargadores-de-Android-en-la.png\" alt=\"Cargadores de Android\" border=\"0\" data-original-height=\"359\" data-original-width=\"728\" title=\"Cargadores de Android\" \/><\/div>\n<p>Las cuentas de desarrolladores de aplicaciones que carecen de contrase\u00f1as seguras o protecciones de autenticaci\u00f3n de dos factores (2FA) pueden descifrarse y ponerse a la venta de manera trivial, lo que permite que otros actores carguen malware en las aplicaciones existentes.<\/p>\n<p>Una tercera alternativa es el uso de servicios de vinculaci\u00f3n de APK, que se encargan de ocultar un archivo APK malicioso en una aplicaci\u00f3n leg\u00edtima, para distribuir el malware a trav\u00e9s de textos de phishing y sitios web dudosos que anuncian juegos y software pirateados.<\/p>\n<p>Los servicios de vinculaci\u00f3n, a diferencia de los cargadores, cuestan menos debido al hecho de que las aplicaciones envenenadas no est\u00e1n disponibles a trav\u00e9s de Google Play Store.  En particular, la t\u00e9cnica se ha utilizado para entregar troyanos bancarios de Android como SOVA y Xenomorph en el pasado.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Algunos otros servicios il\u00edcitos que se ofrecen a la venta en los mercados de ciberdelincuencia incluyen ofuscaci\u00f3n de malware ($30), inyecciones web ($25-$80) y <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Virtual_private_server\" target=\"_blank\">servidores privados virtuales<\/a> ($ 300), el \u00faltimo de los cuales se puede usar para controlar dispositivos infectados o para redirigir el tr\u00e1fico de usuarios.<\/p>\n<p>Adem\u00e1s, los atacantes pueden comprar instalaciones para sus aplicaciones de Android (leg\u00edtimas o no) a trav\u00e9s de Google Ads por $0,5 en promedio.  Los costos de instalaci\u00f3n var\u00edan seg\u00fan el pa\u00eds de destino.<\/p>\n<p>Para mitigar los riesgos que plantea el malware de Android, se recomienda a los usuarios que se abstengan de instalar aplicaciones de fuentes desconocidas, analicen los permisos de las aplicaciones y mantengan sus dispositivos actualizados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cybercriminals-turn-to-android-loaders.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad M\u00f3vil \/ Malware Los programas de carga maliciosos capaces de troyanizar las<\/p>\n","protected":false},"author":1,"featured_media":703726,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,17058,13476,4664,6862,28129,4662,8666,4668,4667,36,4654,4658,4659,4653,4655,18,8667,4663,20768,42,4666,4665,4660,3261],"class_list":["post-703725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-cargadores","tag-ciberdelincuentes","tag-como-hackear","tag-dark","tag-evadir","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-play","tag-programa-malicioso-ransomware","tag-recurren","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/703725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=703725"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/703725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/703726"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=703725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=703725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=703725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}