Desarrollan malware Android que roba los códigos de seguridad SMS de doble autenticación

La firma de seguridad Check Point dijo que descubrió un grupo de piratería iraní que ha desarrollado un malware Android capaz de interceptar y robar códigos de autenticación de dos factores (2FA) enviados a través de SMS. El malware era parte de un arsenal de herramientas de piratería desarrolladas por un grupo de piratas informáticos al que la compañía ha apodado Rampant Kitten.

Desarrollan malware Android que roba los códigos de seguridad SMS de doble autenticación
Imagen vía Depositphotos

Check Point dice que el grupo ha estado activo durante al menos seis años. Ha estado involucrado en una operación de vigilancia en curso contra las minorías iraníes, organizaciones anti-régimen y movimientos de resistencia como:
– Asociación de familias de residentes del campamento Ashraf y Liberty (AFALR)
– Organización Nacional de Resistencia de Azerbaiyán
– El pueblo de Baluchistán
Estas campañas involucraron el uso de un amplio espectro de familias de malware, incluidas cuatro variantes de los robadores de información de Windows y una puerta trasera de Android disfrazada dentro de aplicaciones maliciosas.

Las cepas de malware de Windows se utilizaron principalmente para robar los documentos personales de la víctima. Roba también archivos del cliente de escritorio de Windows de Telegram. Archivos que habrían permitido a los piratas informáticos acceder a la cuenta de Telegram de la víctima. Además, las cepas de malware de Windows también robaron archivos del administrador de contraseñas KeePass, de acuerdo con la funcionalidad descrita en una alerta conjunta de CISA y FBI sobre piratas informáticos iraníes y su malware, emitida a principios de esta semana.

Aplicación de Android con capacidades de robo de 2FA

Pero aunque los hackers de Rampant Kitten favorecieron los troyanos de Windows, también desarrollaron herramientas similares para Android. En un informe, los investigadores de Check Point dijeron que también descubrieron una potente puerta trasera de Android desarrollada por el grupo. La puerta trasera podría robar la lista de contactos y los mensajes SMS de la víctima. También grabar silenciosamente a la víctima a través del micrófono y mostrar páginas de phishing. Pero la puerta trasera también contenía rutinas que se centraban específicamente en robar códigos 2FA.

Check Point dijo que el malware interceptaría y enviaría a los atacantes cualquier mensaje SMS que contuviera la cadena «G-«. Generalmente empleada para prefijar los códigos 2FA para las cuentas de Google enviadas a los usuarios a través de SMS. La idea es que los operadores de Rampant Kitten usarían el troyano Android para mostrar una página de phishing de Google, capturar las credenciales de la cuenta del usuario y luego acceder a la cuenta de la víctima. Si la víctima tenía 2FA habilitado, la funcionalidad de interceptación de SMS 2FA del malware enviaría silenciosamente copias del código 2FA SMS a los atacantes, permitiéndoles omitir 2FA.

Pero eso no fue todo

Check Point también encontró evidencia de que el malware también reenvía automáticamente todos los mensajes SMS entrantes de Telegram y otras aplicaciones de redes sociales. Estos tipos de mensajes también contienen códigos 2FA, y es muy probable que el grupo estuviera usando esta funcionalidad para omitir 2FA en más cuentas de Google.

Por ahora, Check Point dijo que encontró este malware oculto dentro de una aplicación de Android que se hace pasar por un servicio para ayudar a los hablantes de persa en Suecia a obtener su licencia de conducir. Sin embargo, el malware podría estar al acecho dentro de otras aplicaciones dirigidas a iraníes que se oponen al régimen de Teherán, que viven dentro y fuera de Irán.

Si bien está ampliamente aceptado que los grupos de piratería patrocinados por el estado generalmente son capaces de eludir 2FA, es muy raro que obtengamos una idea de sus herramientas y cómo lo hacen. Rampant Kitten ahora se une a las filas de APT20, un grupo de piratas informáticos patrocinado por el estado chino que también pasó por alto las soluciones 2FA basadas en hardware el año pasado.

Origen: Iranian hacker group developed Android malware to steal 2FA SMS codes | ZDNet

Etiquetado:

AltaDensidad.TV




Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Microsoft lanza Xbox Mode en Windows 11: así convierte cualquier PC en una consola y cambia el juego para siempre

Microsoft da un paso clave en la convergencia entre PC y consola. La compañía comienza a desplegar “Xbox Mode” en equipos con Windows 11, una nueva experiencia que transforma el escritorio tradicional en una interfaz centrada completamente en el gaming. El objetivo es claro: simplificar el acceso a juegos, optimizar el rendimiento y eliminar la...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo