{"id":981968,"date":"2023-10-04T16:55:52","date_gmt":"2023-10-04T16:55:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-vinculan-el-software-espia-dragonegg-para-android-con-el-software-de-vigilancia-lightspy-para-ios\/"},"modified":"2023-10-04T16:55:57","modified_gmt":"2023-10-04T16:55:57","slug":"los-investigadores-vinculan-el-software-espia-dragonegg-para-android-con-el-software-de-vigilancia-lightspy-para-ios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-vinculan-el-software-espia-dragonegg-para-android-con-el-software-de-vigilancia-lightspy-para-ios\/","title":{"rendered":"Los investigadores vinculan el software esp\u00eda DragonEgg para Android con el software de vigilancia LightSpy para iOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/spyware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-investigadores-vinculan-el-software-espia-DragonEgg-para-Android-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Nuevos hallazgos han identificado conexiones entre un software esp\u00eda de Android llamado DragonEgg y otra sofisticada herramienta modular de vigilancia de iOS llamada <b>Esp\u00eda ligera<\/b>.<\/p>\n<p><b>Drag\u00f3nHuevo<\/b>junto a <b>WyrmSpy<\/b> (tambi\u00e9n conocido como AndroidControl), fue revelado por primera vez por Lookout en julio de 2023 como una variedad de malware capaz de recopilar datos confidenciales de dispositivos Android.  Se atribuy\u00f3 al grupo de estado-naci\u00f3n chino APT41.<\/p>\n<p>Por otro lado, los detalles sobre LightSpy salieron a la luz en marzo de 2020 como parte de una campa\u00f1a denominada Operaci\u00f3n Noticias Envenenadas en la que los usuarios de iPhone de Apple en Hong Kong fueron atacados con ataques de abrevadero para instalar el software esp\u00eda.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ahora, seg\u00fan la firma holandesa de seguridad m\u00f3vil ThreatFabric, las cadenas de ataque implican el uso de una aplicaci\u00f3n Telegram troyanizada que est\u00e1 dise\u00f1ada para descargar una carga \u00fatil de segunda etapa (smallmload.jar), que, a su vez, est\u00e1 configurada para descargar un tercer componente con nombre en c\u00f3digo Core. .<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado de los artefactos ha revelado que el implante se ha mantenido activamente desde al menos el 11 de diciembre de 2018, y la \u00faltima versi\u00f3n se lanz\u00f3 el 13 de julio de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696438551_506_Los-investigadores-vinculan-el-software-espia-DragonEgg-para-Android-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696438551_506_Los-investigadores-vinculan-el-software-espia-DragonEgg-para-Android-con.jpg\" alt=\"software esp\u00eda\" border=\"0\" data-original-height=\"390\" data-original-width=\"728\" title=\"software esp\u00eda\"\/><\/a><\/div>\n<p>El m\u00f3dulo principal de LightSpy (es decir, DragonEgg) funciona como un complemento orquestador responsable de recopilar la huella digital del dispositivo, establecer contacto con un servidor remoto, esperar m\u00e1s instrucciones y actualizarse a s\u00ed mismo y a los complementos.<\/p>\n<p>&#8220;LightSpy Core es extremadamente flexible en t\u00e9rminos de configuraci\u00f3n: los operadores pueden controlar con precisi\u00f3n el software esp\u00eda utilizando la configuraci\u00f3n actualizable&#8221;, ThreatFabric <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/lightspy-mapt-mobile-payment-system-attack\" target=\"_blank\">dicho<\/a>teniendo en cuenta que WebSocket se utiliza para la entrega de comandos y HTTPS para la filtraci\u00f3n de datos.<\/p>\n<p>Algunos de los complementos notables incluyen un m\u00f3dulo de ubicaci\u00f3n que rastrea las ubicaciones precisas de las v\u00edctimas, una grabaci\u00f3n de sonido que puede capturar audio ambiental, as\u00ed como conversaciones de audio WeChat VOIP, y un m\u00f3dulo de facturaci\u00f3n para recopilar el historial de pagos de WeChat Pay.<\/p>\n<p>El comando y control (C2) de LightSpy comprende varios servidores ubicados en China continental, Hong Kong, Taiw\u00e1n, Singapur y Rusia, y el malware y WyrmSpy comparten la misma infraestructura.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>ThreatFabric dijo que tambi\u00e9n identific\u00f3 un servidor que aloja datos de 13 n\u00fameros de tel\u00e9fono \u00fanicos pertenecientes a operadores de telefon\u00eda celular chinos, lo que plantea la posibilidad de que los datos representen los n\u00fameros de prueba de los desarrolladores de LightSpy o de las v\u00edctimas.<\/p>\n<p>Los v\u00ednculos entre DragonEgg y LightSpy surgen de similitudes en los patrones de configuraci\u00f3n, la estructura de tiempo de ejecuci\u00f3n y los complementos, y el formato de comunicaci\u00f3n C2.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696438552_398_Los-investigadores-vinculan-el-software-espia-DragonEgg-para-Android-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696438552_398_Los-investigadores-vinculan-el-software-espia-DragonEgg-para-Android-con.jpg\" alt=\"Software de vigilancia LightSpy para iOS\" border=\"0\" data-original-height=\"560\" data-original-width=\"728\" title=\"Software de vigilancia LightSpy para iOS\"\/><\/a><\/div>\n<p>&#8220;La forma en que el grupo de actores de amenazas distribuy\u00f3 la etapa maliciosa inicial dentro del popular Messenger fue un truco inteligente&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Esto tuvo varios beneficios: el implante hered\u00f3 todos los permisos de acceso que ten\u00eda la aplicaci\u00f3n del operador. En el caso de Messenger, hubo muchos permisos privados, como el acceso a la c\u00e1mara y al almacenamiento&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/researchers-link-dragonegg-android.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de octubre de 2023\ue804THNSeguridad m\u00f3vil\/spyware Nuevos hallazgos han identificado conexiones entre un software esp\u00eda de Android llamado<\/p>\n","protected":false},"author":1,"featured_media":981969,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,99,175021,10040,4662,12583,12229,4668,201033,208447,36,4654,201031,4659,4653,4655,18,4666,4665,6246,201032,10099,75584,4660],"class_list":["post-981968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dragonegg","tag-espia","tag-filtracion-de-datos","tag-investigadores","tag-ios","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lightspy","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-vigilancia","tag-vinculan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/981968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=981968"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/981968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/981969"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=981968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=981968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=981968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}