{"id":814124,"date":"2023-06-20T06:21:37","date_gmt":"2023-06-20T06:21:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/aplicaciones-maliciosas-de-android-se-enfocan-en-individuos-pakistanies-en-una-sofisticada-campana-de-espionaje\/"},"modified":"2023-06-20T06:21:40","modified_gmt":"2023-06-20T06:21:40","slug":"aplicaciones-maliciosas-de-android-se-enfocan-en-individuos-pakistanies-en-una-sofisticada-campana-de-espionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aplicaciones-maliciosas-de-android-se-enfocan-en-individuos-pakistanies-en-una-sofisticada-campana-de-espionaje\/","title":{"rendered":"Aplicaciones maliciosas de Android se enfocan en individuos pakistan\u00edes en una sofisticada campa\u00f1a de espionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Espionaje Cibern\u00e9tico \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las personas en la regi\u00f3n de Pakist\u00e1n han sido atacadas mediante dos aplicaciones de Android no autorizadas disponibles en Google Play Store como parte de una nueva campa\u00f1a dirigida.<\/p>\n<p>La firma de ciberseguridad Cyfirma atribuy\u00f3 la campa\u00f1a con confianza moderada a un actor de amenazas conocido como DoNot Team, que tambi\u00e9n se rastrea como APT-C-35 y Viceroy Tiger.<\/p>\n<p>La actividad de espionaje consiste en enga\u00f1ar a los propietarios de tel\u00e9fonos inteligentes Android para que descarguen un programa que se utiliza para extraer datos de contacto y ubicaci\u00f3n de v\u00edctimas involuntarias.<\/p>\n<p>&#8220;El motivo detr\u00e1s del ataque es recopilar informaci\u00f3n a trav\u00e9s de la carga \u00fatil de Stager y usar la informaci\u00f3n recopilada para el ataque de segunda etapa, utilizando malware con caracter\u00edsticas m\u00e1s destructivas&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/donot-apt-elevates-its-tactics-by-deploying-malicious-android-apps-on-google-play-store\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/labs.k7computing.com\/index.php\/the-donot-apt\/\" target=\"_blank\">No hagas equipo<\/a> es un presunto actor de amenazas India-nexus que tiene reputaci\u00f3n de llevar a cabo ataques contra varios pa\u00edses en el sur de Asia.  Ha estado activo desde al menos 2016.<\/p>\n<p>Si bien un informe de octubre de 2021 de Amnist\u00eda Internacional vincul\u00f3 la infraestructura de ataque del grupo con una empresa de ciberseguridad india llamada Innefu Labs, Group-IB, en febrero de 2023, dijo que identific\u00f3 superposiciones entre DoNot Team y SideWinder, otro presunto equipo indio de pirater\u00eda.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685807016_716_La-FTC-condena-a-Amazon-con-una-multa-de-308.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataque montadas por el grupo aprovechan los correos electr\u00f3nicos de phishing selectivo que contienen documentos y archivos se\u00f1uelo como se\u00f1uelos para propagar malware.  Adem\u00e1s, se sabe que el actor de amenazas usa <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2021\/07\/22\/donot-apt-group-delivers-a-spyware-variant-of-chat-app\/\" target=\"_blank\">aplicaciones maliciosas de Android<\/a> que se hacen pasar por utilidades leg\u00edtimas en sus ataques objetivo.<\/p>\n<p>Estas aplicaciones, una vez instaladas, activan el comportamiento troyano en segundo plano y pueden controlar de forma remota el sistema de la v\u00edctima, adem\u00e1s de sustraer informaci\u00f3n confidencial de los dispositivos infectados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687242097_550_Aplicaciones-maliciosas-de-Android-se-enfocan-en-individuos-pakistanies-en.jpg\" alt=\"Aplicaciones de Android no autorizadas\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" title=\"Aplicaciones de Android no autorizadas\"\/><\/div>\n<p>El \u00faltimo conjunto de aplicaciones descubierto por Cyfirma se origin\u00f3 en un desarrollador llamado &#8220;SecurITY Industry&#8221; y se hizo pasar por VPN y aplicaciones de chat, con este \u00faltimo <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.nSureChat.application\" target=\"_blank\">aun disponible<\/a> para descargar desde Play Store &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/eaed560a605374fe23317c1c37bbd05383ceec09ff83975b989e4c5d612fc039\" target=\"_blank\">iKHfaa VPN<\/a> (com.securityapps.ikhfaavpn) &#8211; M\u00e1s de 10 descargas<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/ee9900ef830539d113a8bcc0c7b4dd981c3fd61868319c9fe9491465bcaf4661\" target=\"_blank\">Chat seguro<\/a> (com.nSureChat.application) &#8211; 100+ descargas<\/li>\n<\/ul>\n<p>La aplicaci\u00f3n VPN, que reutiliza el c\u00f3digo fuente tomado del producto Liberty VPN genuino, ya no est\u00e1 alojada en la tienda oficial de aplicaciones, aunque la evidencia muestra que fue <a rel=\"nofollow noopener\" href=\"https:\/\/webcache.googleusercontent.com\/search?q=cache%3Ahttps%3A%2F%2Fplay.google.com%2Fstore%2Fapps%2Fdetails%3Fid%3Dcom.securityapps.ikhfaavpn&amp;ie=UTF-8\" target=\"_blank\">disponible<\/a> tan recientemente como el 12 de junio de 2023.<\/p>\n<p>El recuento bajo de descargas es una indicaci\u00f3n de que las aplicaciones se est\u00e1n utilizando como parte de una operaci\u00f3n muy espec\u00edfica, un sello distintivo de los actores del estado-naci\u00f3n.  Ambas aplicaciones est\u00e1n configuradas para enga\u00f1ar a las v\u00edctimas para que les concedan permisos invasivos para acceder a sus listas de contactos y ubicaciones precisas.<\/p>\n<p>Poco se sabe sobre las v\u00edctimas a las que se dirigen las aplicaciones maliciosas, salvo el hecho de que se encuentran en Pakist\u00e1n.  Se cree que los usuarios pueden haber sido abordados a trav\u00e9s de mensajes en Telegram y WhatsApp para atraerlos a instalar las aplicaciones.<\/p>\n<p>Al utilizar Google Play Store como vector de distribuci\u00f3n de malware, el enfoque abusa de la confianza impl\u00edcita depositada por los usuarios en el mercado de aplicaciones en l\u00ednea y le da un aire de legitimidad.  Por lo tanto, es esencial que las aplicaciones se analicen cuidadosamente antes de descargarlas.<\/p>\n<p>&#8220;Parece que este malware de Android fue dise\u00f1ado espec\u00edficamente para recopilar informaci\u00f3n&#8221;, dijo Cyfirma.  &#8220;Al obtener acceso a las listas de contactos y ubicaciones de las v\u00edctimas, el actor de amenazas puede dise\u00f1ar estrategias de ataques futuros y emplear malware de Android con funciones avanzadas para atacar y explotar a las v\u00edctimas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/rogue-android-apps-target-pakistani.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2023\ue804Ravie Lakshman\u00e1nEspionaje Cibern\u00e9tico \/ Seguridad M\u00f3vil Las personas en la regi\u00f3n de Pakist\u00e1n han<\/p>\n","protected":false},"author":1,"featured_media":814125,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,3372,4664,87276,10315,4662,83619,4668,4667,7355,4654,4658,4659,4653,4655,75455,4663,4666,4665,99159,158,4660],"class_list":["post-814124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-enfocan","tag-espionaje","tag-filtracion-de-datos","tag-individuos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pakistanies","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticada","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/814124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=814124"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/814124\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/814125"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=814124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=814124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=814124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}