• Inicio
  • Ayuda
  • TV
  • Buscar…

Distribuyen nuevo software espía para Android con apariencia de apps legítimas



septiembre 1, 2020

Los investigadores de Kaspersky encontraron una nueva aplicación de software espía para Android. Es distribuida por Transparent Tribe con apariencia de apps legítimas de contenido para adultos y aplicaciones oficiales sobre COVID-19. Esto demuestra la iniciativa del grupo para extender sus operaciones e infectar a dispositivos móviles.

Distribuyen nuevo software espía para Android con apariencia de apps legítimas

Durante su investigación sobre Transparent Tribe, Kaspersky encontró un nuevo implante de Android. Es utilizado por este grupo para espiar dispositivos móviles. Fue distribuido en la India como aplicaciones pornográficas y apps de rastreo de COVID-19 falsas. La conexión entre el grupo y esas dos aplicaciones pudo ser realizada gracias a los dominios relacionados que el agente utilizó para alojar archivos maliciosos empleados en diferentes campañas.

Ambas aplicaciones, una vez descargadas, intentan instalar otro archivo de paquetes de Android. Se trata de una versión modificada de la herramienta de acceso remoto de Android AhMyth (RAT). Un malware de código abierto que se puede bajar de GitHub, y fue creado agregando una carga maliciosa dentro de otras aplicaciones legítimas.

Y la app infectada es…

La app relacionada con contenido para adultos es una versión modificada de MxVideoPlayer, también conocida como Desi-porn o Secret Player. Un sencillo reproductor de video de código abierto para Android, descargable desde GitHub y utilizado por Transparent Tribe para filtrar y ejecutar su Android RAT.

La versión modificada del software espía para Android es diferente en cuanto a funcionalidad a la versión estándar. Incluye nuevas funciones que fueron agregadas por los atacantes para mejorar la exfiltración de datos. Pero carece de algunas funciones básicas, como la de robar fotografías de la cámara. La aplicación es capaz de bajar nuevas aplicaciones al teléfono, acceder a los mensajes SMS, el micrófono y los registros de llamadas. También rastrear la ubicación del dispositivo y enumerar y subir archivos a un servidor externo desde el teléfono.

“Los nuevos hallazgos subrayan los esfuerzos de los miembros de Transparent Tribe para agregar nuevas herramientas que amplíen aún más sus operaciones y lleguen a sus víctimas a través de diferentes vectores de ataque, que ahora incluyen los dispositivos móviles. También vemos que el agente está trabajando constantemente para mejorar y modificar las herramientas que utiliza. Para mantenerse protegidos contra esas amenazas, los usuarios deben ser más cuidadosos que nunca al evaluar las fuentes de donde bajan contenido y asegurarse de que sus dispositivos estén protegidos. Esto es especialmente relevante para aquellos que saben que podrían convertirse en el objetivo de un ataque APT», comenta Giampaolo Dedola, investigador senior de seguridad en Kaspersky.

Información detallada sobre los indicadores de compromiso relacionados con este grupo, incluidos los hashes de archivos y los servidores C2, se pueden acceder en el Kaspersky Threat Intelligence Portal.


[+] Videos de nuestro canal de YouTube
¡Comparte ahora!
Adultos, Alerta de seguridad, Android, Apps    coronavirus, Kaspersky Lab
← Netflix gratis: mira algunas de sus películas y capítulos de series sin suscripción
Amazon Music: los artistas ahora pueden trasmitir vídeos en directo usando Twitch →

Transmite video en vivo como un profesional usando las redes celulares. Descubre cómo con LiveU. Reportando desde casa, cubriendo eventos deportivos o acontecimientos en pleno desarrollo, usa la mejor forma de comunicar las últimas noticias que tu comunidad necesita.






[+] Popular

Amazon android Android 10 Android 11 apple asus CES coronavirus criptomoneda criptomonedas digitel ESET facebook filtraciones Filtración gmail google google play HP Huawei IA Instagram Intel ipad iphone kaspersky Kaspersky Lab Lenovo LG LiveU Microsoft Motorola NASA nokia Oppo ransomware redmi samsung Samsung Galaxy sony twitter WhatsApp Windows 10 Xiaomi youtube

[+] Para buscar






[+] Menú

  • Inicio
  • Apps
    • WhatsApp
    • Android
    • iOS
    • Windows
    • MacOS
  • Alerta
    • Seguridad
  • e-Boletín: GRATIS
  • Buscar…
  • Nuevo
    • Smartphone
    • PC
    • TV
  • Favoritos
  • Ayuda
    • Test de velocidad GRATIS
  • Juegos
    • Móvil
    • Xbox
    • PS
    • Nintendo
  • Me gusta
    • Autos
    • Cine
    • Música
    • Turismo
  • Video
    • AltaDensidad.TV
  • Audio
    • Podcast
    • iVoox
    • Apple Podcasts
    • Spotify
  • +Info
    • Horarios
    • Contacto
    • Prensa
    • Publicidad
    • Grupo WhatsApp
    • Youtube
    • Twitter
    • Instagram
    • Facebook
    • RSS
    • Política de privacidad

[+] Recientes

  • Digitel estrena nuevas zonas de cobertura 4G LTE en Caracas
  • Iluminación ideal del dormitorio para garantizar un buen descanso
  • Bicicleta eléctrica plegable con neumáticos anchos y hasta 80 km de autonomía
  • Google lanza Android 13 Beta 3.3 con un montón de correcciones de errores
  • Fossil Gen 6 Hybrid: reloj inteligente con soporte para Alexa y dos semanas de autonomía
  • Peligroso malware bancario para Android ataca a clientes de BBVA
  • Blackview Aliexpress 618 Summer Sale 2022 arranca con descuentos de hasta 264 dólares
  • MIUI 12.5 estable: enlaces de descarga para Xiaomi, POCO y Redmi
  • MIUI 13 estable: enlaces para descargar Xiaomi, Redmi y POCO
  • Software italiano espía móviles iOS y Android





Alta Densidad® y Disco Duro® son producciones de Carlos José Monzón ©1999-2022 | Contacto: info@altadensidad.com

EvoLve theme by Theme4Press  •  Powered by WordPress Alta Densidad
Tecnología inteligente @discoduro

¡Comparte ahora!
Ir a la versión móvil