{"id":27961,"date":"2023-05-11T09:24:44","date_gmt":"2023-05-11T13:54:44","guid":{"rendered":"https:\/\/elmundodelosnegocios.com.do\/v1\/?p=27961"},"modified":"2023-05-11T09:24:46","modified_gmt":"2023-05-11T13:54:46","slug":"troyano-de-suscripcion-propaga-a-traves-11-apps-edicion-de-fotos","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/troyano-de-suscripcion-propaga-a-traves-11-apps-edicion-de-fotos\/","title":{"rendered":"Troyano de suscripci\u00f3n propaga a trav\u00e9s 11 apps edici\u00f3n de fotos"},"content":{"rendered":"\n<p>Investigadores de Kaspersky han descubierto al menos 11 aplicaciones infectadas con este troyano que cuentan con m\u00e1s de 620,000 descargas.<\/p>\n\n\n\n<p><strong>Los investigadores de Kaspersky han descubierto una nueva familia de troyanos que se dirige a los usuarios de Google Play. El troyano de suscripci\u00f3n, denominado Fleckpe, se propaga a trav\u00e9s de apps de edici\u00f3n de fotos y fondos de pantalla, suscribiendo al usuario desprevenido a servicios pagos. Fleckpe ha infectado m\u00e1s de 620,000 dispositivos desde que se detect\u00f3 en 2022, con v\u00edctimas en todo el mundo.<\/strong><\/p>\n\n\n\n<p>De vez en cuando, aplicaciones maliciosas que parecen inofensivas se cargan en la tienda de Google Play. Entre estas se encuentran los troyanos de suscripci\u00f3n, que son algunos de los m\u00e1s complicados, y que a menudo pasan desapercibidos hasta que la v\u00edctima se da cuenta que le han cobrado por servicios que nunca tuvo la intenci\u00f3n de comprar. Sin embargo, este tipo de malware frecuentemente llega a la tienda oficial de aplicaciones de Android. Dos ejemplos son la familia&nbsp;<a href=\"https:\/\/securelist.lat\/mobile-malware-evolution-2021\/96289\/\">Joker<\/a>&nbsp;y la familia&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/blog\/harly-trojan-subscriber\/25313\/\">Harly<\/a>, recientemente descubierta.<\/p>\n\n\n\n<p>La nueva familia de troyanos descubierta por Kaspersky, denominada \u201cFleckpe\u201d, se propaga a trav\u00e9s de Google Play bajo la apariencia de apps de edici\u00f3n de fotos, paquetes de fondos de pantalla y otras aplicaciones. Es m\u00e1s, suscribe al usuario a servicios pagos sin su consentimiento.<\/p>\n\n\n\n<p>Datos de Kaspersky sugieren que el troyano ha estado activo desde 2022. Los investigadores de la empresa han encontrado al menos 11 aplicaciones infectadas con Fleckpe, que se han instalado en m\u00e1s de 620,000 dispositivos. Aunque las aplicaciones se eliminaron de la tienda de apps al publicarse el informe de Kaspersky, es posible que los ciberdelincuentes contin\u00faen implementando este malware en otras apps, lo que significa que el n\u00famero real de instalaciones probablemente sea mayor.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/tecnomarketingtel.com\/wp-content\/uploads\/2023\/05\/Troyano-Fleckpe-1.png\" alt=\"\" class=\"wp-image-24364\"\/><\/figure>\n\n\n\n<p>La app infectada inicia una biblioteca nativa muy ofuscada que contiene un&nbsp;<em>dropper<\/em>&nbsp;malicioso responsable de descifrar y ejecutar una carga \u00fatil desde los activos de la aplicaci\u00f3n. Esta carga \u00fatil establece una conexi\u00f3n con el servidor de comando y control de los atacantes y transmite informaci\u00f3n sobre el dispositivo infectado, incluidos los detalles del pa\u00eds y del operador. Subsecuentemente, se proporciona una p\u00e1gina de suscripci\u00f3n paga y el troyano abre en secreto un navegador web e intenta suscribirse al servicio de pago en nombre del usuario. Si la suscripci\u00f3n requiere un c\u00f3digo de confirmaci\u00f3n, el malware accede a las notificaciones del dispositivo para obtenerlo.<\/p>\n\n\n\n<p>De tal forma, el troyano suscribe a los usuarios a un servicio de pago sin su consentimiento, lo que provoca que la v\u00edctima pierda dinero. Curiosamente, la funcionalidad de la aplicaci\u00f3n no se ve afectada y los usuarios pueden continuar editando fotos o configurando fondos de pantalla sin darse cuenta de que se les ha cobrado un servicio.<\/p>\n\n\n\n<p>La telemetr\u00eda de Kaspersky muestra que el malware se dirigi\u00f3 principalmente a usuarios de Tailandia, aunque tambi\u00e9n se encontraron v\u00edctimas en Polonia, Malasia, Indonesia y Singapur.<\/p>\n\n\n\n<p><em>\u201cLamentablemente, los troyanos de suscripci\u00f3n solo han ganado popularidad entre los estafadores \u00faltimamente. Los ciberdelincuentes que los utilizan recurren cada vez m\u00e1s a mercados oficiales como Google Play para propagar su malware. La creciente complejidad de los troyanos les ha permitido eludir con \u00e9xito muchos controles antimalware implementados por los mercados, permaneciendo sin ser detectados durante largos per\u00edodos de tiempo. A menudo, los usuarios afectados no logran descubrir las suscripciones no deseadas de inmediato, y mucho menos descubrir c\u00f3mo se realiz\u00f3 la suscripci\u00f3n en primer lugar.<\/em>&nbsp;<em>Todo esto convierte a los troyanos de suscripci\u00f3n en una fuente confiable de ingreso ilegal en los ojos de los ciberdelincuentes\u201d,<\/em>&nbsp;coment\u00f3&nbsp;<strong>Dmitry Kalinin, investigador de seguridad en Kaspersky.<\/strong><\/p>\n\n\n\n<p>Para evitar ser infectado por un malware de suscripci\u00f3n, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tenga cuidado con las aplicaciones, incluso aquellas de mercados leg\u00edtimos como Google Play y recuerde verificar qu\u00e9 permisos otorga a las aplicaciones instaladas; algunas de ellas pueden representar un riesgo para la seguridad.<\/li>\n\n\n\n<li>Instale en su tel\u00e9fono un producto antivirus capaz de detectar este tipo de troyanos como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>.<\/li>\n\n\n\n<li>No instale aplicaciones de fuentes de terceros o software pirateado. Los atacantes saben la preferencia de las personas por todo lo gratuito y la explotan a trav\u00e9s de malware oculto en&nbsp;<em>cracks<\/em>, trucos y&nbsp;<em>mods<\/em>.<\/li>\n\n\n\n<li>En caso de que se detecte malware de suscripci\u00f3n en su tel\u00e9fono, elimine la aplicaci\u00f3n infectada de su dispositivo inmediatamente o desact\u00edvela si est\u00e1 preinstalada.<\/li>\n<\/ul>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n sobre el malware Fleckpe en&nbsp;<a href=\"https:\/\/securelist.com\/fleckpe-a-new-family-of-trojan-subscribers-on-google-play\/109643\/\">Securelist.com.<\/a><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de&nbsp;<em>endpoints<\/em>&nbsp;l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en&nbsp;<a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Kaspersky han descubierto al menos 11 aplicaciones infectadas con este troyano que cuentan con m\u00e1s de 620,000 descargas. Los investigadores de Kaspersky han descubierto una nueva familia de&hellip; <\/p>\n","protected":false},"author":2,"featured_media":27962,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[86],"tags":[],"class_list":["post-27961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/27961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=27961"}],"version-history":[{"count":0,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/27961\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/27962"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=27961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=27961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=27961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}