{"id":911220,"date":"2023-08-19T14:45:50","date_gmt":"2023-08-19T14:45:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/miles-de-aplicaciones-de-malware-de-android-que-utilizan-la-compresion-sigilosa-de-apk-para-evadir-la-deteccion\/"},"modified":"2023-08-19T14:45:54","modified_gmt":"2023-08-19T14:45:54","slug":"miles-de-aplicaciones-de-malware-de-android-que-utilizan-la-compresion-sigilosa-de-apk-para-evadir-la-deteccion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/miles-de-aplicaciones-de-malware-de-android-que-utilizan-la-compresion-sigilosa-de-apk-para-evadir-la-deteccion\/","title":{"rendered":"Miles de aplicaciones de malware de Android que utilizan la compresi\u00f3n sigilosa de APK para evadir la detecci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas utilizan archivos del paquete de Android (APK) con m\u00e9todos de compresi\u00f3n desconocidos o no admitidos para eludir el an\u00e1lisis de malware.<\/p>\n<p>Eso es seg\u00fan los hallazgos de Zimperium, que encontr\u00f3 3.300 artefactos que aprovechan dichos algoritmos de compresi\u00f3n en la naturaleza.  71 de las muestras identificadas se pueden cargar en el sistema operativo sin ning\u00fan problema.<\/p>\n<p>No hay evidencia de que las aplicaciones estuvieran disponibles en Google Play Store en alg\u00fan momento, lo que indica que las aplicaciones se distribuyeron a trav\u00e9s de otros medios, generalmente a trav\u00e9s de tiendas de aplicaciones no confiables o ingenier\u00eda social para enga\u00f1ar a las v\u00edctimas para que las descargaran.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-NodeStealer-Targeting-Facebook-Business-Accounts-and-Crypto-Wallets.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Los archivos APK utilizan &#8220;una t\u00e9cnica que limita la posibilidad de descompilar la aplicaci\u00f3n para una gran cantidad de herramientas, reduciendo las posibilidades de ser analizados&#8221;, dijo el investigador de seguridad Fernando Ortega. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/over-3000-android-malware-samples-using-multiple-techniques-to-bypass-detection\/\" target=\"_blank\">dicho<\/a>.  &#8220;Para hacer eso, el APK (que en esencia es un archivo ZIP), utiliza un m\u00e9todo de descompresi\u00f3n no compatible&#8221;.<\/p>\n<p>La ventaja de este enfoque es su capacidad para resistir las herramientas de descompilaci\u00f3n, sin dejar de poder instalarse en dispositivos Android cuya versi\u00f3n del sistema operativo sea superior a Android 9 Pie.<\/p>\n<p>La firma de seguridad cibern\u00e9tica con sede en Texas dijo que comenz\u00f3 su propio an\u00e1lisis despu\u00e9s de una <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/joe4security\/status\/1674042511969468418\" target=\"_blank\">correo<\/a> de Joe Security en X (anteriormente Twitter) en junio de 2023 sobre un <a rel=\"nofollow noopener\" href=\"https:\/\/www.joesandbox.com\/analysis\/895672\/0\/html\" target=\"_blank\">archivo APK<\/a> que exhibi\u00f3 este comportamiento.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-Version-of-Rilide-Data-Theft-Malware-Adapts-to-Chrome.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Los paquetes de Android usan el formato ZIP en dos modos, uno sin compresi\u00f3n y otro que usa el algoritmo DEFLATE.  El hallazgo crucial aqu\u00ed es que los APK empaquetados con m\u00e9todos de compresi\u00f3n no admitidos no se pueden instalar en tel\u00e9fonos con versiones de Android anteriores a la 9, pero funcionan correctamente en versiones posteriores.<\/p>\n<p>Adem\u00e1s, Zimperium descubri\u00f3 que los autores de malware tambi\u00e9n est\u00e1n corrompiendo deliberadamente los archivos APK al tener nombres de archivo con m\u00e1s de 256 bytes y archivos AndroidManifest.xml con formato incorrecto para provocar bloqueos en las herramientas de an\u00e1lisis.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Google revel\u00f3 que los actores de amenazas est\u00e1n aprovechando una t\u00e9cnica llamada control de versiones para evadir las detecciones de malware de su Play Store y apuntar a los usuarios de Android.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/thousands-of-android-malware-apps-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de agosto de 2023\ue804THNSeguridad M\u00f3vil \/ Malware Los actores de amenazas utilizan archivos del paquete de Android<\/p>\n","protected":false},"author":1,"featured_media":911221,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,115020,8343,4661,4664,200489,34790,28129,4662,4668,4667,4669,883,4654,4658,4659,4653,4655,18,4663,4666,4665,90871,10365,4660],"class_list":["post-911220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-apk","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-compresion","tag-deteccion","tag-evadir","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosa","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/911220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=911220"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/911220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/911221"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=911220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=911220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=911220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}