{"id":779842,"date":"2023-05-30T09:20:18","date_gmt":"2023-05-30T09:20:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-sneaky-dogerat-se-hace-pasar-por-aplicaciones-populares-y-se-dirige-a-los-usuarios-indios-de-android\/"},"modified":"2023-05-30T09:20:21","modified_gmt":"2023-05-30T09:20:21","slug":"el-troyano-sneaky-dogerat-se-hace-pasar-por-aplicaciones-populares-y-se-dirige-a-los-usuarios-indios-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-sneaky-dogerat-se-hace-pasar-por-aplicaciones-populares-y-se-dirige-a-los-usuarios-indios-de-android\/","title":{"rendered":"El troyano Sneaky DogeRAT se hace pasar por aplicaciones populares y se dirige a los usuarios indios de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo troyano de acceso remoto (RAT) de c\u00f3digo abierto llamado <strong>DogeRAT<\/strong> se dirige a los usuarios de Android ubicados principalmente en la India como parte de una sofisticada campa\u00f1a de malware.<\/p>\n<p>El malware se distribuye a trav\u00e9s de redes sociales y plataformas de mensajer\u00eda bajo la apariencia de aplicaciones leg\u00edtimas como Opera Mini, OpenAI ChatGOT y versiones Premium de YouTube, Netflix e Instagram.<\/p>\n<p>&#8220;Una vez instalado en el dispositivo de una v\u00edctima, el malware obtiene acceso no autorizado a datos confidenciales, incluidos contactos, mensajes y credenciales bancarias&#8221;, firma de seguridad cibern\u00e9tica CloudSEK. <a rel=\"nofollow noopener\" href=\"https:\/\/cloudsek.com\/blog\/dogerat-the-android-malware-campaign-targeting-users-across-multiple-industries\" target=\"_blank\">dicho<\/a> en un informe del lunes.<\/p>\n<p>&#8220;Tambi\u00e9n puede tomar el control del dispositivo infectado, permitiendo acciones maliciosas como enviar mensajes de spam, realizar pagos no autorizados, modificar archivos e incluso capturar fotos de forma remota a trav\u00e9s de las c\u00e1maras del dispositivo&#8221;.<\/p>\n<p>DogeRAT, como muchas otras ofertas de malware como servicio (MaaS), es promovida por su desarrollador con sede en India a trav\u00e9s de un canal de Telegram que tiene m\u00e1s de 2100 suscriptores desde que se cre\u00f3 el 9 de junio de 2022.<\/p>\n<p>Esto tambi\u00e9n incluye una suscripci\u00f3n premium que se vende a precios muy econ\u00f3micos ($30) con capacidades adicionales como tomar capturas de pantalla, robar im\u00e1genes, capturar contenido del portapapeles y registrar pulsaciones de teclas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1685438418_507_El-troyano-Sneaky-DogeRAT-se-hace-pasar-por-aplicaciones-populares.jpg\" alt=\"Troyano DogeRAT\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" title=\"Troyano DogeRAT\"\/><\/div>\n<p>En un nuevo intento de hacerlo m\u00e1s accesible para otros actores criminales, la versi\u00f3n gratuita de DogeRAT est\u00e1 disponible en GitHub, junto con capturas de pantalla y tutoriales en video que muestran sus funciones.<\/p>\n<p>&#8220;No respaldamos ning\u00fan uso ilegal o poco \u00e9tico de esta herramienta&#8221;, afirma el desarrollador en el archivo README.md del repositorio.  &#8220;El usuario asume toda la responsabilidad por el uso de este software&#8221;.<\/p>\n<p>Tras la instalaci\u00f3n, el malware basado en Java solicita permisos intrusivos para realizar sus objetivos de recopilaci\u00f3n de datos, antes de filtrarlo a un bot de Telegram.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p class=\"ad-description\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Esta campa\u00f1a es un claro recordatorio de la motivaci\u00f3n financiera que impulsa a los estafadores a desarrollar continuamente sus t\u00e1cticas&#8221;, dijo el investigador de CloudSEK, Anshuman Das.<\/p>\n<p>&#8220;No solo se limitan a crear sitios web de phishing, sino que tambi\u00e9n distribuyen RAT modificados o reutilizan aplicaciones maliciosas para ejecutar campa\u00f1as de estafa que son de bajo costo y f\u00e1ciles de configurar, pero que generan altos rendimientos&#8221;.<\/p>\n<p>Los hallazgos se producen cuando Mandiant, propiedad de Google, detall\u00f3 una nueva puerta trasera de Android llamada LEMONJUICE que est\u00e1 dise\u00f1ada para permitir el control remoto y el acceso a un dispositivo comprometido.<\/p>\n<p>&#8220;El malware es capaz de rastrear la ubicaci\u00f3n del dispositivo, grabar el micr\u00f3fono, recuperar listas de contactos, acceder a registros de llamadas, SMS, portapapeles y notificaciones, ver aplicaciones instaladas, descargar y cargar archivos, ver el estado de conectividad y ejecutar comandos adicionales desde el servidor C2. &#8220;, investigador Jared Wilson <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/permhash-no-curls-necessary\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>En un desarrollo relacionado, Doctor Web descubri\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/DoctorWebLtd\/malware-iocs\/blob\/master\/Android.Spy.SpinOk\/README.adoc\" target=\"_blank\">m\u00e1s de 100 aplicaciones<\/a> que contiene un componente de software esp\u00eda llamado SpinOk que se ha descargado colectivamente m\u00e1s de 421 millones de veces a trav\u00e9s de Google Play Store.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show?i=14705&amp;lng=en\" target=\"_blank\">m\u00f3dulo<\/a>que se distribuye como un kit de desarrollo de software (SDK) de marketing, est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n confidencial almacenada en los dispositivos y copiar y sustituir el contenido del portapapeles.<\/p>\n<p>Algunas de las aplicaciones m\u00e1s populares que contienen el troyano SpinOk son Noizz, Zapya, VFly, MVBit, Biugo, Crazy Drop, Cashzine, Fizzo Novel, CashEM y Tick.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/sneaky-dogerat-trojan-poses-as-popular.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo troyano de acceso remoto (RAT) de c\u00f3digo abierto llamado DogeRAT se dirige a los usuarios de<\/p>\n","protected":false},"author":1,"featured_media":779843,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,4664,4193,165637,4662,1740,19611,4668,4667,36,4654,4658,4659,4653,4655,8149,18676,231,4663,4666,4665,165636,8665,7528,4660],"class_list":["post-779842","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-dirige","tag-dogerat","tag-filtracion-de-datos","tag-hace","tag-indios","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pasar","tag-populares","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sneaky","tag-troyano","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/779842","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=779842"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/779842\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/779843"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=779842"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=779842"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=779842"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}