{"id":770863,"date":"2023-05-24T17:54:52","date_gmt":"2023-05-24T17:54:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/malware-de-robo-de-datos-descubierto-en-la-popular-aplicacion-de-grabacion-de-pantalla-de-android\/"},"modified":"2023-05-24T17:54:55","modified_gmt":"2023-05-24T17:54:55","slug":"malware-de-robo-de-datos-descubierto-en-la-popular-aplicacion-de-grabacion-de-pantalla-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/malware-de-robo-de-datos-descubierto-en-la-popular-aplicacion-de-grabacion-de-pantalla-de-android\/","title":{"rendered":"Malware de robo de datos descubierto en la popular aplicaci\u00f3n de grabaci\u00f3n de pantalla de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google elimin\u00f3 una aplicaci\u00f3n de grabaci\u00f3n de pantalla llamada &#8220;iRecorder &#8211; Screen Recorder&#8221; de Play Store despu\u00e9s de que se descubriera que colaba capacidades de robo de informaci\u00f3n casi un a\u00f1o despu\u00e9s de que la aplicaci\u00f3n se publicara como una aplicaci\u00f3n inocua.<\/p>\n<p>La aplicaci\u00f3n (nombre del paquete APK &#8220;com.tsoft.app.iscreenrecorder&#8221;), que acumul\u00f3 m\u00e1s de 50\u00a0000 instalaciones, se carg\u00f3 por primera vez el 19 de septiembre de 2021. Se cree que la funcionalidad maliciosa se introdujo en la versi\u00f3n 1.3.8, que se lanz\u00f3 el 24 de agosto de 2022.<\/p>\n<p>&#8220;Es raro que un desarrollador cargue una aplicaci\u00f3n leg\u00edtima, espere casi un a\u00f1o y luego la actualice con un c\u00f3digo malicioso&#8221;, dijo Luk\u00e1\u0161 \u0160tefanko, investigador de seguridad de ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/05\/23\/android-app-breaking-bad-legitimate-screen-recording-file-exfiltration\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>&#8220;El c\u00f3digo malicioso que se agreg\u00f3 a la versi\u00f3n limpia de iRecorder se basa en c\u00f3digo abierto <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/AhMyth\/AhMyth-Android-RAT\" target=\"_blank\">AhMito<\/a> Android RAT (troyano de acceso remoto) y se ha personalizado en lo que llamamos AhRat&#8221;.<\/p>\n<p>iRecorder fue <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AndroidInSecure\/status\/1585989418967568384\" target=\"_blank\">primero marcado<\/a> como albergando el troyano AhMyth el 28 de octubre de 2022, por el analista de seguridad de Kaspersky Igor Golovin, lo que indica que la aplicaci\u00f3n logr\u00f3 permanecer accesible todo este tiempo e incluso recibi\u00f3 una nueva actualizaci\u00f3n el 26 de febrero de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1684950891_823_Malware-de-robo-de-datos-descubierto-en-la-popular-aplicacion.jpg\" alt=\"iRecorder - Grabador de pantalla\" border=\"0\" data-original-height=\"656\" data-original-width=\"728\" title=\"iRecorder - Grabador de pantalla\"\/><\/div>\n<p>El comportamiento malicioso de la aplicaci\u00f3n implica especialmente la extracci\u00f3n de grabaciones de micr\u00f3fonos y la recopilaci\u00f3n de archivos con extensiones espec\u00edficas, y ESET describe a AhRat como una versi\u00f3n ligera de AhMyth.<\/p>\n<p>La caracter\u00edstica de recopilaci\u00f3n de datos apunta a un posible motivo de espionaje, aunque no hay evidencia que vincule la actividad a ning\u00fan actor de amenazas conocido.  Sin embargo, AhMyth ha sido empleado anteriormente por Transparent Tribe en ataques dirigidos al sur de Asia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1684950892_181_Malware-de-robo-de-datos-descubierto-en-la-popular-aplicacion.jpg\" alt=\"iRecorder - Grabador de pantalla\" border=\"0\" data-original-height=\"460\" data-original-width=\"728\" title=\"iRecorder - Grabador de pantalla\"\/><\/div>\n<p>iRecorder es el trabajo de un desarrollador llamado <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/dev?id=6797183018177489179\" target=\"_blank\">Desarrollador adicto al caf\u00e9<\/a>, quien tambi\u00e9n ha lanzado varias otras aplicaciones a lo largo de los a\u00f1os.  Ninguno de ellos es accesible al momento de escribir &#8211;<\/p>\n<ul>\n<li>iBlock (com.tsoft.app.iblock.ad)<\/li>\n<li>iCleaner (com.isolar.icleaner)<\/li>\n<li>iEmail (com.tsoft.app.email)<\/li>\n<li>iLock (com.tsoft.app.ilock)<\/li>\n<li>iVideoDownload (com.tsoft.app.ivideodownload)<\/li>\n<li>iVPN (com.ivpn.speed)<\/li>\n<li>Altavoz de archivos (com.teasoft.filespeaker)<\/li>\n<li>QR Saver (com.teasoft.qrsaver)<\/li>\n<li>Tin n\u00f3ng tin l\u1ea1nh (lea: noticias calientes y noticias fr\u00edas en vietnamita) (com.teasoft.news)<\/li>\n<\/ul>\n<p>Este desarrollo es solo el \u00faltimo ejemplo de malware que adopta una t\u00e9cnica llamada control de versiones, que se refiere a cargar una versi\u00f3n limpia de la aplicaci\u00f3n en Play Store para generar confianza entre los usuarios y luego agregar c\u00f3digo malicioso en una etapa posterior a trav\u00e9s de actualizaciones de la aplicaci\u00f3n, en una oferta. para deslizarse a trav\u00e9s del proceso de revisi\u00f3n de la aplicaci\u00f3n.<\/p>\n<p>&#8220;El caso de investigaci\u00f3n de AhRat sirve como un buen ejemplo de c\u00f3mo una aplicaci\u00f3n inicialmente leg\u00edtima puede transformarse en una maliciosa, incluso despu\u00e9s de muchos meses, espiando a sus usuarios y comprometiendo su privacidad&#8221;, dijo \u0160tefanko.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/data-stealing-malware-discovered-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Seguridad de datos Google elimin\u00f3 una aplicaci\u00f3n de grabaci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":770864,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,450,4661,4664,1755,6245,4662,18037,4668,4667,4669,4654,4658,4659,4653,4655,3711,3243,4663,6586,4666,4665,4660],"class_list":["post-770863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicacion","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-descubierto","tag-filtracion-de-datos","tag-grabacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pantalla","tag-popular","tag-programa-malicioso-ransomware","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/770863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=770863"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/770863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/770864"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=770863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=770863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=770863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}