| Campaña de espionaje dirigida a usuarios de Android |
| Escrito por Agencias | Empresas |
| Lunes, 16 de Enero de 2023 10:33 |
|
Activa desde noviembre de 2021, la campaña ha estado distribuyendo una aplicación maliciosa a través de un sitio web que se hace pasar por Shagle, un servicio de video chat que ofrece comunicaciones cifradas entre extraños. A diferencia del sitio legítimo de Shagle cuyo servicio es basado en la web y que no ofrece una aplicación móvil oficial para acceder a sus servicios, el sitio falso solo proporciona una aplicación para Android para descargar y no es posible utilizar el servicio web. Este backdoor de StrongPity tiene varias funciones de espionaje: sus 11 módulos activados dinámicamente permiten grabar llamadas telefónicas, recopilar mensajes SMS, acceder a la lista de registros de llamadas, lista de contactos y mucho más. Si la víctima habilita a la app maliciosa los servicios de accesibilidad, uno de sus módulos también tendrá acceso a las notificaciones entrantes y podrá exfiltrar la comunicación de 17 aplicaciones, entre ellas Viber, Skype, Gmail, Messenger y Tinder. Puntos claves de la investigación de ESET:
“La aplicación maliciosa es, de hecho, una versión completamente funcional pero troyana de la aplicación legítima de Telegram. Sin embargo, se presenta como la aplicación de Shagle, la cual no existe. Nos referiremos a esta app como la falsa aplicación de Shagle, la aplicación troyanizada de Telegram o el backdoor de StrongPity. Los productos de ESET detectan esta amenaza como Android/StrongPity.A.”, comenta Camilo Gutiérrez Amaya de ESET Latinoamérica. Es probable que la campaña apunte a un objetivo muy específico y limitado, ya que la telemetría de ESET aún no identifica a ninguna víctima. Durante la investigación, la versión analizada del malware disponible en el sitio web falso ya no estaba activa. Por lo tanto, no fue posible instalarlo correctamente y activar su funcionalidad de backdoor porque StrongPity no obtuvo su propia ID de API para la aplicación troyanizada de Telegram. Pero eso podría cambiar en cualquier momento si el atacante decide actualizar la aplicación maliciosa. Esta campaña del grupo StrongPity se basa en un backdoor para Android que se despliega desde un dominio que contiene la palabra “dutch”. Este sitio web se hace pasar por el servicio legítimo llamado Shagle (shagle.com). La aplicación maliciosa se proporciona directamente desde el sitio web que suplanta la identidad y nunca estuvo disponible en la tienda Google Play. Es una versión troyanizada de la aplicación legítima Telegram, presentada como si fuera la aplicación Shagle, aunque actualmente no existe una aplicación oficial de Shagle para Android.
En el sitio falso, el código HTML incluye evidencia de que fue copiado del sitio legítimo shagle.com el 1 de noviembre de 2021, utilizando la herramienta automatizada HTTrack. El dominio malicioso se registró el mismo día, por lo que el sitio falso y la app falsa de Shagle pueden haber estado disponibles para su descarga desde esa fecha. “La aplicación falsa de Shagle se alojó en el sitio web que se hacía pasar por el sitio oficial de Shagle, desde el cual las víctimas tenían que elegir descargar e instalar la aplicación. No hubo ningún subterfugio que sugiriera que la aplicación estaba disponible en Google Play y no sabemos cómo las víctimas potenciales fueron atraídas o descubrieron el falso sitio web”, concluye Gutiérrez Amaya de ESET. Para conocer los detalles técnicos de esta campaña, información detallada sobre del conjunto de herramientas utilizado por el grupo, capacidades del backdoor e Indicadores de Compromiso, visite:https://www.welivesecurity.com/2023/01/10/strongpity-espionage-campaign-targeting-android-users/ Para conocer más sobre seguridad informática visita el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2023/01/10/campana-espionaje-grupo-strongpity-usuarios-android/ Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
|
R4 Banco respalda la carrera hacia MotoGP del venezolano Diego Andrés GonzálezEn una alianza que vincula la agilidad tecnológica con la disciplina deportiva, R4 Banco Microfinanciero anunció su designación como Impulsor Oficial de Diego Andrés González, actual campeón de la Cop... |
Farmatodo eleva la experiencia del cliente con su nueva Expo BellezaFarmatodo, la red de farmacias con más de un siglo de trayectoria en Venezuela, anunció el regreso de su Expo Belleza y Bienestar, que se llevará a cabo del 8 al 10 de mayo en la Terraza del CCCT. |
Claves de la formación sobre autismo en el Grupo Médico Santa PaulaEn un esfuerzo por optimizar la atención de la neurodiversidad en Venezuela, el Grupo Médico Santa Paula (GMSP) y la Fundación Autismo en Voz Alta realizaron la jornada formativa “Primeras señales de ... |
CAVEDATOS 2026-2028: La tecnología se posiciona como eje transversal de la economíaEn el marco de su Asamblea General Ordinaria 2026, la Cámara de Empresas de Tecnologías de la Información (CAVEDATOS) celebró el encuentro “Conexión CAVEDATOS”. |
¿Por qué no puedes perderte la secuela de "El diablo viste a la moda"?Miranda Priestly está de regreso. La icónica directora de la revista Runway está taconeando en las salas de cine de toda Venezuela |
Del tránsito peatonalQuizá la opinión pública no tiene interés por los problemas cotidianos al creerlos y asumirlos resignadamente como insolubles |
El gran silencio digital: ¿Por qué hemos dejado de hablarnos en la era de la conexión?¿Cuándo fue la última vez que entablaste una charla trivial con tu barista, comentaste algo con un vecino en la entrada de tu edificio o llamaste por teléfono a tu madre en lugar de enviarle un mensaj... |
El chivo expiatorio y la paradoja del mediadorBajo la sombra de los hermanos Rodríguez, la política salarial en Venezuela ha dejado de ser una herramienta económica para convertirse en un refinado instrumento de indigencia programada. |
¿Será qué creen que podrán engañarnos?Pueden disfrazarse del inmenso azul de cielo. Ellos siempre serán el infierno. |
La Miss Lara que reinó como un relámpago: la historia de Maye BrandtLa flor blanca en su cabello no era un adorno: era una advertencia. |
Siganos en