{"id":733784,"date":"2023-05-02T12:30:12","date_gmt":"2023-05-02T12:30:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/bouldspy-android-spyware-supuesta-herramienta-del-gobierno-irani-para-espiar-a-grupos-minoritarios\/"},"modified":"2023-05-02T12:30:15","modified_gmt":"2023-05-02T12:30:15","slug":"bouldspy-android-spyware-supuesta-herramienta-del-gobierno-irani-para-espiar-a-grupos-minoritarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/bouldspy-android-spyware-supuesta-herramienta-del-gobierno-irani-para-espiar-a-grupos-minoritarios\/","title":{"rendered":"BouldSpy Android Spyware: Supuesta herramienta del gobierno iran\u00ed para espiar a grupos minoritarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ software esp\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo software de vigilancia de Android posiblemente utilizado por el gobierno iran\u00ed se ha utilizado para espiar a m\u00e1s de 300 personas pertenecientes a grupos minoritarios.<\/p>\n<p>El malware, denominado <strong>BouldEsp\u00eda<\/strong>ha sido atribuido con confianza moderada al Comando de Aplicaci\u00f3n de la Ley de la Rep\u00fablica Isl\u00e1mica de Ir\u00e1n (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Law_Enforcement_Command_of_the_Islamic_Republic_of_Iran\" target=\"_blank\">FARAJA<\/a>).  Las v\u00edctimas objetivo incluyen kurdos iran\u00edes, baluchis, azer\u00edes y grupos cristianos armenios.<\/p>\n<p>&#8220;El software esp\u00eda tambi\u00e9n puede haber sido utilizado en los esfuerzos para contrarrestar y monitorear la actividad de tr\u00e1fico ilegal relacionada con armas, drogas y alcohol&#8221;, dijo Lookout. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/iranian-spyware-bouldspy\" target=\"_blank\">dicho<\/a>basado en datos exfiltrados que conten\u00edan fotos de drogas, armas de fuego y documentos oficiales emitidos por FARAJA. <\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>BouldSpy, al igual que otras familias de malware de Android, abusa de su acceso a los servicios de accesibilidad de Android y otros permisos intrusivos para recopilar datos confidenciales, como el historial del navegador web, fotos, listas de contactos, registros de SMS, pulsaciones de teclas, capturas de pantalla, contenido del portapapeles, audio del micr\u00f3fono y videollamadas. grabaciones<\/p>\n<p>Vale la pena se\u00f1alar que BouldSpy se refiere al mismo malware de Android que Cyble denomin\u00f3 DAAM en su propio an\u00e1lisis el mes pasado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/BouldSpy-Android-Spyware-Supuesta-herramienta-del-gobierno-irani-para-espiar.png\" alt=\"Software esp\u00eda de Android BouldSpy\" border=\"0\" data-original-height=\"145\" data-original-width=\"728\" title=\"Software esp\u00eda de Android BouldSpy\"\/><\/div>\n<p>La evidencia recopilada hasta ahora apunta a que BouldSpy se instal\u00f3 en los dispositivos de los objetivos a trav\u00e9s del acceso f\u00edsico, potencialmente confiscados despu\u00e9s de la detenci\u00f3n.  Esta teor\u00eda se ve reforzada por el hecho de que las primeras ubicaciones recopiladas de los dispositivos de las v\u00edctimas se concentran principalmente alrededor de los establecimientos policiales iran\u00edes y los puestos de control fronterizo.<\/p>\n<p>El malware viene junto con un panel de comando y control (C2) para administrar los dispositivos de las v\u00edctimas, sin mencionar la creaci\u00f3n de nuevas aplicaciones maliciosas que se hacen pasar por aplicaciones aparentemente inocuas, como herramientas de evaluaci\u00f3n comparativa, convertidores de moneda, calculadoras de intereses y la utilidad de elusi\u00f3n de censura Psiphon.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Otras caracter\u00edsticas dignas de menci\u00f3n incluyen su capacidad para ejecutar c\u00f3digo adicional enviado desde el servidor C2, recibir comandos a trav\u00e9s de mensajes SMS e incluso deshabilitar las funciones de administraci\u00f3n de la bater\u00eda para evitar que el dispositivo elimine el spyware.<\/p>\n<p>Adem\u00e1s, incorpora un componente de ransomware &#8220;no utilizado y no funcional&#8221; que toma prestada su implementaci\u00f3n de un proyecto de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/benniraj25\/crydroid\/\" target=\"_blank\">CryDroid<\/a>lo que plantea la posibilidad de que se est\u00e9 desarrollando activamente o sea una bandera falsa plantada por el actor de la amenaza.<\/p>\n<p>&#8220;Una vez instalado, el software esp\u00eda buscar\u00e1 establecer una conexi\u00f3n de red con su servidor C2 y filtrar los datos almacenados en cach\u00e9 del dispositivo de la v\u00edctima al servidor&#8221;, dijeron los investigadores de Lookout.  &#8220;BouldSpy representa otra herramienta de vigilancia que aprovecha la naturaleza personal de los dispositivos m\u00f3viles&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/bouldspy-android-spyware-iranian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ software esp\u00eda Un nuevo software de vigilancia de Android posiblemente<\/p>\n","protected":false},"author":1,"featured_media":733785,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,160170,4664,38,16283,4662,111,8177,1086,7691,4668,4667,160171,4654,4658,4659,4653,4655,18,4663,4666,4665,41120,14516,4660],"class_list":["post-733784","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bouldspy","tag-como-hackear","tag-del","tag-espiar","tag-filtracion-de-datos","tag-gobierno","tag-grupos","tag-herramienta","tag-irani","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-minoritarios","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spyware","tag-supuesta","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/733784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=733784"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/733784\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/733785"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=733784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=733784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=733784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}