{"id":943661,"date":"2023-09-09T09:41:44","date_gmt":"2023-09-09T09:41:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/millones-de-infectados-por-software-espia-oculto-en-aplicaciones-falsas-de-telegram-en-google-play\/"},"modified":"2023-09-09T09:41:49","modified_gmt":"2023-09-09T09:41:49","slug":"millones-de-infectados-por-software-espia-oculto-en-aplicaciones-falsas-de-telegram-en-google-play","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/millones-de-infectados-por-software-espia-oculto-en-aplicaciones-falsas-de-telegram-en-google-play\/","title":{"rendered":"Millones de infectados por software esp\u00eda oculto en aplicaciones falsas de Telegram en Google Play"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/spyware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha detectado software esp\u00eda disfrazado de versiones modificadas de Telegram en Google Play Store que est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n confidencial de dispositivos Android comprometidos.<\/p>\n<p>Seg\u00fan el investigador de seguridad de Kaspersky, Igor Golovin, las aplicaciones vienen con <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/trojanized-telegram-mod-attacking-chinese-users\/110482\/\" target=\"_blank\">caracter\u00edsticas nefastas<\/a> para capturar y filtrar nombres, identificaciones de usuarios, contactos, n\u00fameros de tel\u00e9fono y mensajes de chat a un servidor controlado por actores.<\/p>\n<p>La actividad ha sido nombrada en c\u00f3digo. <strong>Telegrama malvado<\/strong> por la empresa rusa de ciberseguridad.<\/p>\n<p>Las aplicaciones se descargaron colectivamente millones de veces antes de que Google las eliminara.  Sus detalles son los siguientes:<\/p>\n<ul>\n<li>\u96fb\u5831,\u7d19\u98db\u6a5f-TG\u7e41\u9ad4\u4e2d\u6587\u7248 o \u96fb\u5831,\u5c0f\u98db\u6a5f-TG\u7e41\u9ad4\u4e2d\u6587\u7248 (org.telegram.messenger.wab) &#8211; M\u00e1s de 10 millones de descargas<\/li>\n<li>TG\u7e41\u9ad4\u4e2d\u6587\u7248-\u96fb\u5831,\u7d19\u98db\u6a5f (org.telegram.messenger.wab) &#8211; M\u00e1s de 50.000 descargas<\/li>\n<li>\u7535\u62a5,\u7eb8\u98de\u673a-TG\u7b80\u4f53\u4e2d\u6587\u7248 (org.telegram.messenger.wob) &#8211; M\u00e1s de 50.000 descargas<\/li>\n<li>\u7535\u62a5,\u7eb8\u98de\u673a-TG\u7b80\u4f53\u4e2d\u6587\u7248 (org.tgcn.messenger.wob) &#8211; M\u00e1s de 10.000 descargas<\/li>\n<li>\u0626\u06c7\u064a\u063a\u06c7\u0631 \u062a\u0649\u0644\u0649 TG &#8211; \u062a\u06d0\u0644\u06d0\u06af\u0631\u0627\u0645\u0645\u0627 (org.telegram.messenger.wcb) &#8211; M\u00e1s de 100 descargas<\/li>\n<\/ul>\n<p>La \u00faltima aplicaci\u00f3n de la lista se traduce como &#8220;Telegram &#8211; TG Uyghur&#8221;, lo que indica un claro intento de apuntar a la comunidad uigur.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1694252504_402_Millones-de-infectados-por-software-espia-oculto-en-aplicaciones-falsas.jpg\" alt=\"Aplicaciones falsas de Telegram\" border=\"0\" data-original-height=\"470\" data-original-width=\"728\" title=\"Aplicaciones falsas de Telegram\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1694252504_26_Millones-de-infectados-por-software-espia-oculto-en-aplicaciones-falsas.jpg\" alt=\"Aplicaciones falsas de Telegram\" border=\"0\" data-original-height=\"453\" data-original-width=\"728\" title=\"Aplicaciones falsas de Telegram\"\/><\/div>\n<p>Vale la pena se\u00f1alar que el nombre del paquete asociado con la versi\u00f3n Play Store de Telegram es &#8220;org.telegram.messenger&#8221;, mientras que el nombre del paquete para el archivo APK descargado directamente desde <a rel=\"nofollow noopener\" href=\"https:\/\/telegram.org\/android\" target=\"_blank\">Sitio web de telegrama<\/a> es &#8220;org.telegram.messenger.web&#8221;.<\/p>\n<p>Por lo tanto, el uso de &#8220;wab&#8221;, &#8220;wcb&#8221; y &#8220;wob&#8221; para los nombres de paquetes maliciosos resalta la dependencia del actor de amenazas en t\u00e9cnicas de typosquatting para hacerse pasar por la aplicaci\u00f3n Telegram leg\u00edtima y pasar desapercibida.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Demasiado vulnerable: descubrir el estado de la superficie de ataque a la identidad<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfConsigui\u00f3 el MFA?  \u00bfPAM?  \u00bfProtecci\u00f3n de la cuenta de servicio?  Descubra qu\u00e9 tan bien equipada est\u00e1 realmente su organizaci\u00f3n contra las amenazas a la identidad<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>&#8220;A primera vista, estas aplicaciones parecen ser clones completos de Telegram con una interfaz localizada&#8221;, afirma la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/blog\/telegram-signal-malware-in-google-play\/48937\/\" target=\"_blank\">dicho<\/a>.  &#8220;Todo se ve y funciona casi igual que en la realidad. [But] Hay una peque\u00f1a diferencia que escap\u00f3 a la atenci\u00f3n de los moderadores de Google Play: las versiones infectadas albergan un m\u00f3dulo adicional:&#8221;<\/p>\n<p>La revelaci\u00f3n se produce d\u00edas despu\u00e9s de que ESET revelara una campa\u00f1a de malware BadBazaar dirigida al mercado oficial de aplicaciones que aprovech\u00f3 una versi\u00f3n fraudulenta de Telegram para acumular copias de seguridad de chat.<\/p>\n<p>La empresa eslovaca de ciberseguridad descubri\u00f3 anteriormente en marzo de 2023 aplicaciones similares de imitaci\u00f3n de Telegram y WhatsApp que ven\u00edan equipadas con una funcionalidad de clipper para interceptar y modificar direcciones de billetera en mensajes de chat y redirigir transferencias de criptomonedas a billeteras propiedad de atacantes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/millions-infected-by-spyware-hidden-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de septiembre de 2023\ue804THNSeguridad m\u00f3vil\/spyware Se ha detectado software esp\u00eda disfrazado de versiones modificadas de Telegram en<\/p>\n","protected":false},"author":1,"featured_media":943662,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,10040,3187,4662,8666,8515,4668,201033,327,4654,201031,4659,4653,4655,21987,8667,231,4666,4665,6246,201032,10368,4660],"class_list":["post-943661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-espia","tag-falsas","tag-filtracion-de-datos","tag-google","tag-infectados","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oculto","tag-play","tag-por","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-telegram","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/943661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=943661"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/943661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/943662"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=943661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=943661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=943661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}