{"id":27420,"date":"2023-04-21T09:38:08","date_gmt":"2023-04-21T14:08:08","guid":{"rendered":"https:\/\/elmundodelosnegocios.com.do\/v1\/?p=27420"},"modified":"2023-04-21T09:38:10","modified_gmt":"2023-04-21T14:08:10","slug":"en-venta-apps-maliciosas-para-google-play-hasta-por-us20000","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/en-venta-apps-maliciosas-para-google-play-hasta-por-us20000\/","title":{"rendered":"En venta apps maliciosas para Google Play hasta por US$20,000"},"content":{"rendered":"\n<p>Informe de Kaspersky revela las ofertas disponibles, el rango de precios y las caracter\u00edsticas de comunicaci\u00f3n y acuerdos entre los cibercriminales.<\/p>\n\n\n\n<p>Al analizar las ofertas de aplicaciones maliciosas para Google Play que se comercializan en la Darknet, expertos de Kaspersky descubrieron que las&nbsp;<em>apps<\/em>&nbsp;m\u00f3viles maliciosas y las cuentas de desarrollador de la tienda se venden por hasta US$20,000. Por medio de&nbsp;<a href=\"https:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/kaspersky-digital-footprint-intelligence-datasheet.pdf\"><strong>Kaspersky Digital Footprint Intelligence<\/strong><\/a>, los investigadores recopilaron ejemplos de nueve foros diferentes de la Darknet donde se lleva a cabo la compra y venta de bienes y servicios relacionados con el malware. El informe arroja evidencia sobre c\u00f3mo las amenazas vendidas en el mercado clandestino aparecen en Google Play y tambi\u00e9n revela las ofertas disponibles, el rango de precios y las caracter\u00edsticas de comunicaci\u00f3n y acuerdos entre los ciberdelincuentes.<\/p>\n\n\n\n<p>A pesar de que las tiendas de aplicaciones oficiales son rigurosamente vigiladas, las&nbsp;<em>apps<\/em>&nbsp;maliciosas no siempre pueden ser detectadas antes de ser cargadas en las tiendas. Cada a\u00f1o, una amplia gama de aplicaciones maliciosas&nbsp;<a href=\"https:\/\/securelist.com\/mobile-subscription-trojans-and-their-tricks\/106412\/\">son eliminadas<\/a>&nbsp;de Google Play solo despu\u00e9s de que las v\u00edctimas hayan sido infectadas. Los ciberdelincuentes se re\u00fanen en la Darknet, un mundo digital clandestino con sus propias reglas, precios de mercado e instituciones reputacionales, para comprar y vender aplicaciones maliciosas para Google Play, y funciones adicionales para mejorar e incluso promover sus creaciones.<\/p>\n\n\n\n<p>Al igual que en los foros leg\u00edtimos para vender bienes, tambi\u00e9n hay varias ofertas de la Darknet para distintas necesidades y clientes con diferentes presupuestos. Para publicar una aplicaci\u00f3n maliciosa, los ciberdelincuentes necesitan una cuenta de Google Play y un c\u00f3digo de descarga malicioso (Google Play Loader). Una cuenta de desarrollador se puede comprar a bajo precio, por US$200 y a veces incluso por tan solo US$60. El costo de los cargadores maliciosos var\u00eda entre US$2,000 y US$20,000, dependiendo de la complejidad del malware, la novedad y prevalencia del c\u00f3digo malicioso, as\u00ed como las funciones adicionales.<\/p>\n\n\n\n<p>Ejemplo de una oferta general de amenaza para Google Play<\/p>\n\n\n\n<p>La mayor\u00eda de las veces, se sugiere que el malware que se distribuye se oculte bajo rastreadores de criptomonedas, aplicaciones financieras, esc\u00e1neres de c\u00f3digos QR e, incluso, aplicaciones de citas. Los ciberdelincuentes tambi\u00e9n destacan cu\u00e1ntas descargas tiene la versi\u00f3n leg\u00edtima de esa aplicaci\u00f3n, lo que significa cu\u00e1ntas v\u00edctimas potenciales pueden infectarse al actualizar la aplicaci\u00f3n y agregarle un c\u00f3digo malicioso. Con mayor frecuencia, las sugerencias especifican 5,000 descargas o m\u00e1s.<\/p>\n\n\n\n<p>Ciberdelincuentes venden una amenaza para Google Play bajo la apariencia de un rastreador de criptomonedas<\/p>\n\n\n\n<p>Por una tarifa adicional, los ciberdelincuentes pueden ocultar el c\u00f3digo de la aplicaci\u00f3n para que sea m\u00e1s dif\u00edcil de detectar por las soluciones de ciberseguridad. Para aumentar la cantidad de descargas de una aplicaci\u00f3n maliciosa, muchos atacantes tambi\u00e9n ofrecen comprar instalaciones, dirigiendo el tr\u00e1fico a trav\u00e9s de los anuncios de Google y atrayendo a m\u00e1s usuarios para que descarguen la aplicaci\u00f3n. Las instalaciones tienen costos diferentes en cada pa\u00eds. El precio promedio es de $0.50 centavos de d\u00f3lar, con ofertas que van desde $0.10 centavos de d\u00f3lar hasta varios d\u00f3lares. En una de las ofertas descubiertas, los anuncios para usuarios de EE. UU. y Australia cuestan m\u00e1s: $0.80 centavos de d\u00f3lar.<\/p>\n\n\n\n<p>Los estafadores reciben ingresos por sus \u2018esfuerzos\u2019 de tres maneras: solicitando parte de la ganancia final, alquilando la app maliciosa, o por la venta completa de una cuenta o amenaza. Algunos vendedores incluso realizan subastas de sus productos, ya que muchos de ellos limitan la cantidad de lotes a la venta. Por ejemplo, el precio inicial de una oferta que encontramos era de US$1,500, con incrementos de US$700 en subasta, y el&nbsp;<em>blitz<\/em>, la compra instant\u00e1nea por el precio m\u00e1s alto, era de US$7,000.<\/p>\n\n\n\n<p>Los vendedores en la Darknet tambi\u00e9n pueden ofrecer publicar la aplicaci\u00f3n maliciosa para el comprador para que este no interact\u00fae directamente con Google Play, pero aun as\u00ed pueda recibir de forma remota todos los datos detectados de las v\u00edctimas. Puede parecer que, en tal caso, el desarrollador puede enga\u00f1ar f\u00e1cilmente al comprador, pero es com\u00fan entre los vendedores en la Darknet preservar y mantener su reputaci\u00f3n, prometer garant\u00edas o aceptar el pago despu\u00e9s de que se hayan completado los t\u00e9rminos del acuerdo. Para reducir los riesgos al hacer negocios, los ciberdelincuentes suelen recurrir a los servicios de&nbsp;<a href=\"https:\/\/securelist.com\/dark-web-deals-and-regulations\/109034\/\">intermediarios<\/a>&nbsp;desinteresados, conocidos como \u201cescrow\u201d. El dep\u00f3sito en garant\u00eda puede convertirse en un servicio especial y respaldado por una plataforma en la sombra o por un tercero que no est\u00e9 interesado en los resultados de la transacci\u00f3n.<\/p>\n\n\n\n<p><em>\u201cLas aplicaciones m\u00f3viles maliciosas contin\u00faan siendo una de las principales amenazas cibern\u00e9ticas dirigidas a los usuarios, con m\u00e1s de 1,6 millones de ataques m\u00f3viles detectados en 2022. Al mismo tiempo, la calidad de las soluciones de ciberseguridad que protegen a los usuarios de estos ataques tambi\u00e9n est\u00e1 aumentando. En la Darknet, encontramos mensajes de ciberdelincuentes quej\u00e1ndose de que ahora les resulta mucho m\u00e1s dif\u00edcil subir sus aplicaciones maliciosas a las tiendas oficiales. Sin embargo, esto tambi\u00e9n significa que ahora presentar\u00e1n esquemas de elusi\u00f3n mucho m\u00e1s sofisticados, por lo que los usuarios deben mantenerse alerta y verificar cuidadosamente qu\u00e9 aplicaciones est\u00e1n descargando\u201d<\/em>, comenta&nbsp;<strong>Alisa Kulishenko, experta en seguridad de Kaspersky<\/strong>.<\/p>\n\n\n\n<p>Para mantenerse a salvo de cualquier amenaza m\u00f3vil, Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verifique los permisos de las aplicaciones que usa y piense detenidamente antes de otorgarlos, especialmente cuando se trata de permisos de alto riesgo, como el permiso para usar los Servicios de accesibilidad. Por ejemplo, el \u00fanico permiso que una aplicaci\u00f3n de linterna necesita es para acceder la linterna (acceso a la c\u00e1mara u otra funcionalidad no es necesaria).<\/li>\n\n\n\n<li>Use una&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/premium\">soluci\u00f3n de seguridad confiable<\/a>&nbsp;para ayudarlo a detectar aplicaciones maliciosas y adware antes de que estas afecten su dispositivo.<\/li>\n\n\n\n<li>Aunque los usuarios de iPhone cuentan con algunos controles de privacidad proporcionados por Apple, deben bloquear el acceso de las&nbsp;<em>apps<\/em>&nbsp;a las fotos, contactos y funciones de GPS si creen que esos permisos son innecesarios.<\/li>\n\n\n\n<li>Actualice su sistema operativo y aplicaciones importantes a medida que las actualizaciones est\u00e9n disponibles. Muchos problemas de seguridad se pueden resolver instalando versiones actualizadas de software.<\/li>\n<\/ul>\n\n\n\n<p>Para consultar sobre los servicios de monitoreo de amenazas para su organizaci\u00f3n, cont\u00e1ctenos en&nbsp;<a href=\"mailto:dfi@kaspersky.com\">dfi@kaspersky.com<\/a>.<\/p>\n\n\n\n<p>Encuentre m\u00e1s ejemplos de amenazas para Google Play comercializadas en la Darknet en el informe completo en&nbsp;<a href=\"https:\/\/securelist.com\/google-play-threats-on-the-dark-web\/109452\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de&nbsp;<em>endpoints<\/em>&nbsp;l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en&nbsp;<a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informe de Kaspersky revela las ofertas disponibles, el rango de precios y las caracter\u00edsticas de comunicaci\u00f3n y acuerdos entre los cibercriminales. Al analizar las ofertas de aplicaciones maliciosas para Google&hellip; <\/p>\n","protected":false},"author":2,"featured_media":27421,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[166],"tags":[],"class_list":["post-27420","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/27420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=27420"}],"version-history":[{"count":0,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/27420\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/27421"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=27420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=27420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=27420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}