{"id":959274,"date":"2023-09-19T07:33:43","date_gmt":"2023-09-19T07:33:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/transparent-tribe-utiliza-aplicaciones-falsas-de-youtube-para-android-para-difundir-el-malware-caprarat\/"},"modified":"2023-09-19T07:33:47","modified_gmt":"2023-09-19T07:33:47","slug":"transparent-tribe-utiliza-aplicaciones-falsas-de-youtube-para-android-para-difundir-el-malware-caprarat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/transparent-tribe-utiliza-aplicaciones-falsas-de-youtube-para-android-para-difundir-el-malware-caprarat\/","title":{"rendered":"Transparent Tribe utiliza aplicaciones falsas de YouTube para Android para difundir el malware CapraRAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El presunto actor de amenazas vinculado a Pakist\u00e1n conocido como <strong>Tribu transparente<\/strong> est\u00e1 utilizando aplicaciones maliciosas de Android que imitan a YouTube para distribuir el troyano de acceso remoto m\u00f3vil (RAT) CapraRAT, lo que demuestra la evoluci\u00f3n continua de la actividad.<\/p>\n<p>&#8220;CapraRAT es una herramienta altamente invasiva que le da al atacante control sobre gran parte de los datos de los dispositivos Android que infecta&#8221;, dijo el investigador de seguridad de SentinelOne, Alex Delamotte. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/capratube-transparent-tribes-caprarat-mimics-youtube-to-hijack-android-phones\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del lunes.<\/p>\n<p>Se sabe que Transparent Tribe, tambi\u00e9n conocida como APT36, apunta a entidades indias con fines de recopilaci\u00f3n de inteligencia, bas\u00e1ndose en un arsenal de herramientas capaces de infiltrarse en los sistemas Windows, Linux y Android.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Un componente crucial de su conjunto de herramientas es CapraRAT, que se ha propagado en forma de aplicaciones troyanizadas de mensajer\u00eda y llamadas seguras con las marcas MeetsApp y MeetUp.  Estas aplicaciones armadas se distribuyen utilizando se\u00f1uelos de ingenier\u00eda social.<\/p>\n<p>El \u00faltimo conjunto de archivos de paquetes de Android (APK) descubiertos por SentinelOne est\u00e1n dise\u00f1ados para hacerse pasar por YouTube, uno de los cuales llega a un canal de YouTube que pertenece a &#8220;Piya Sharma&#8221;. <\/p>\n<p>La aplicaci\u00f3n lleva el nombre de su hom\u00f3nimo, lo que indica que el adversario est\u00e1 utilizando t\u00e9cnicas de phishing basadas en romances para atraer a los objetivos a instalar las aplicaciones.  La lista de aplicaciones es la siguiente:<\/p>\n<ul>\n<li>com.Base.media.servicio<\/li>\n<li>com.moves.media.tubes<\/li>\n<li>com.videos.watchs.share<\/li>\n<\/ul>\n<p>Una vez instaladas, las aplicaciones solicitan permisos intrusivos que permiten al malware recolectar una amplia gama de datos confidenciales y filtrarlos a un servidor controlado por el actor.  CapraRAT tambi\u00e9n es capaz de iniciar llamadas telef\u00f3nicas, as\u00ed como de interceptar y bloquear mensajes SMS entrantes.<\/p>\n<p>&#8220;Transparent Tribe es un actor perenne con h\u00e1bitos confiables&#8221;, dijo Delamotte.  &#8220;El nivel relativamente bajo de seguridad operativa permite una r\u00e1pida identificaci\u00f3n de sus herramientas. Los individuos y organizaciones relacionados con asuntos diplom\u00e1ticos, militares o activistas en las regiones de India y Pakist\u00e1n deber\u00edan evaluar la defensa contra este actor y amenaza&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/transparent-tribe-uses-fake-youtube.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de septiembre de 2023\ue804THNSeguridad m\u00f3vil\/malware El presunto actor de amenazas vinculado a Pakist\u00e1n conocido como Tribu transparente<\/p>\n","protected":false},"author":1,"featured_media":959275,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,151015,4664,11821,3187,4662,4668,201033,4669,4654,201031,4659,4653,4655,18,4666,4665,201032,127692,205884,6984,4660,5006],"class_list":["post-959274","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-caprarat","tag-como-hackear","tag-difundir","tag-falsas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-transparent","tag-tribe","tag-utiliza","tag-vulnerabilidad-de-software","tag-youtube"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959274","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=959274"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959274\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/959275"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=959274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=959274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=959274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}