Desarrollan malware Android que roba los códigos de seguridad SMS de doble autenticación

La firma de seguridad Check Point dijo que descubrió un grupo de piratería iraní que ha desarrollado un malware Android capaz de interceptar y robar códigos de autenticación de dos factores (2FA) enviados a través de SMS. El malware era parte de un arsenal de herramientas de piratería desarrolladas por un grupo de piratas informáticos al que la compañía ha apodado Rampant Kitten.

Desarrollan malware Android que roba los códigos de seguridad SMS de doble autenticación
Imagen vía Depositphotos

Check Point dice que el grupo ha estado activo durante al menos seis años. Ha estado involucrado en una operación de vigilancia en curso contra las minorías iraníes, organizaciones anti-régimen y movimientos de resistencia como:
– Asociación de familias de residentes del campamento Ashraf y Liberty (AFALR)
– Organización Nacional de Resistencia de Azerbaiyán
– El pueblo de Baluchistán
Estas campañas involucraron el uso de un amplio espectro de familias de malware, incluidas cuatro variantes de los robadores de información de Windows y una puerta trasera de Android disfrazada dentro de aplicaciones maliciosas.

Las cepas de malware de Windows se utilizaron principalmente para robar los documentos personales de la víctima. Roba también archivos del cliente de escritorio de Windows de Telegram. Archivos que habrían permitido a los piratas informáticos acceder a la cuenta de Telegram de la víctima. Además, las cepas de malware de Windows también robaron archivos del administrador de contraseñas KeePass, de acuerdo con la funcionalidad descrita en una alerta conjunta de CISA y FBI sobre piratas informáticos iraníes y su malware, emitida a principios de esta semana.

Aplicación de Android con capacidades de robo de 2FA

Pero aunque los hackers de Rampant Kitten favorecieron los troyanos de Windows, también desarrollaron herramientas similares para Android. En un informe, los investigadores de Check Point dijeron que también descubrieron una potente puerta trasera de Android desarrollada por el grupo. La puerta trasera podría robar la lista de contactos y los mensajes SMS de la víctima. También grabar silenciosamente a la víctima a través del micrófono y mostrar páginas de phishing. Pero la puerta trasera también contenía rutinas que se centraban específicamente en robar códigos 2FA.

Check Point dijo que el malware interceptaría y enviaría a los atacantes cualquier mensaje SMS que contuviera la cadena «G-«. Generalmente empleada para prefijar los códigos 2FA para las cuentas de Google enviadas a los usuarios a través de SMS. La idea es que los operadores de Rampant Kitten usarían el troyano Android para mostrar una página de phishing de Google, capturar las credenciales de la cuenta del usuario y luego acceder a la cuenta de la víctima. Si la víctima tenía 2FA habilitado, la funcionalidad de interceptación de SMS 2FA del malware enviaría silenciosamente copias del código 2FA SMS a los atacantes, permitiéndoles omitir 2FA.

Pero eso no fue todo

Check Point también encontró evidencia de que el malware también reenvía automáticamente todos los mensajes SMS entrantes de Telegram y otras aplicaciones de redes sociales. Estos tipos de mensajes también contienen códigos 2FA, y es muy probable que el grupo estuviera usando esta funcionalidad para omitir 2FA en más cuentas de Google.

Por ahora, Check Point dijo que encontró este malware oculto dentro de una aplicación de Android que se hace pasar por un servicio para ayudar a los hablantes de persa en Suecia a obtener su licencia de conducir. Sin embargo, el malware podría estar al acecho dentro de otras aplicaciones dirigidas a iraníes que se oponen al régimen de Teherán, que viven dentro y fuera de Irán.

Si bien está ampliamente aceptado que los grupos de piratería patrocinados por el estado generalmente son capaces de eludir 2FA, es muy raro que obtengamos una idea de sus herramientas y cómo lo hacen. Rampant Kitten ahora se une a las filas de APT20, un grupo de piratas informáticos patrocinado por el estado chino que también pasó por alto las soluciones 2FA basadas en hardware el año pasado.

Origen: Iranian hacker group developed Android malware to steal 2FA SMS codes | ZDNet

Etiquetado:

AltaDensidad.TV




Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo