{"id":1884,"date":"2023-04-17T15:30:35","date_gmt":"2023-04-17T18:30:35","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=1884"},"modified":"2023-04-17T15:30:35","modified_gmt":"2023-04-17T18:30:35","slug":"darknet-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/darknet-001\/","title":{"rendered":"Darknet: Ciberdelincuentes venden apps maliciosas por $20K para Google Play"},"content":{"rendered":"<h2 style=\"font-weight: 400;\">Informe de Kaspersky revela las ofertas disponibles en la Darknet , el rango de precios y las caracter\u00edsticas de comunicaci\u00f3n y acuerdos entre los cibercriminales<\/h2>\n<p>&nbsp;<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Al analizar las ofertas de aplicaciones maliciosas para Google Play que se comercializan en la Darknet, expertos de Kaspersky descubrieron que las\u00a0<em>apps<\/em>\u00a0m\u00f3viles maliciosas y las cuentas de desarrollador de la tienda se venden por hasta US$20,000.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Por medio de\u00a0<a href=\"https:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/kaspersky-digital-footprint-intelligence-datasheet.pdf\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/kaspersky-digital-footprint-intelligence-datasheet.pdf&amp;source=gmail&amp;ust=1681840992376000&amp;usg=AOvVaw0uomy4dmLS-W2CNh-lWH-s\" target=\"_blank\" rel=\"noopener\"><strong>Kaspersky Digital Footprint Intelligence<\/strong><\/a>, los investigadores recopilaron ejemplos de nueve foros diferentes de la Darknet donde se lleva a cabo la compra y venta de bienes y servicios relacionados con el malware.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El informe arroja evidencia sobre c\u00f3mo las amenazas vendidas en el mercado clandestino aparecen en Google Play y tambi\u00e9n revela las ofertas disponibles, el rango de precios y las caracter\u00edsticas de comunicaci\u00f3n y acuerdos entre los ciberdelincuentes.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">A pesar de que las tiendas de aplicaciones oficiales son rigurosamente vigiladas, las\u00a0<em>apps<\/em>\u00a0maliciosas no siempre pueden ser detectadas antes de ser cargadas en las tiendas.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Cada a\u00f1o, una amplia gama de aplicaciones maliciosas\u00a0<a href=\"https:\/\/securelist.com\/mobile-subscription-trojans-and-their-tricks\/106412\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/securelist.com\/mobile-subscription-trojans-and-their-tricks\/106412\/&amp;source=gmail&amp;ust=1681840992376000&amp;usg=AOvVaw0V6NiZYmTiXbCW_UhQ9z1g\" target=\"_blank\" rel=\"noopener\">son eliminadas<\/a>\u00a0de Google Play solo despu\u00e9s de que las v\u00edctimas hayan sido infectadas.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Los ciberdelincuentes se re\u00fanen en la Darknet, un mundo digital clandestino con sus propias reglas, precios de mercado e instituciones reputacionales, para comprar y vender aplicaciones maliciosas para Google Play, y funciones adicionales para mejorar e incluso promover sus creaciones.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Al igual que en los foros leg\u00edtimos para vender bienes, tambi\u00e9n hay varias ofertas de la Darknet para distintas necesidades y clientes con diferentes presupuestos.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Para publicar una aplicaci\u00f3n maliciosa, los ciberdelincuentes necesitan una cuenta de Google Play y un c\u00f3digo de descarga malicioso (Google Play Loader). Una cuenta de desarrollador se puede comprar a bajo precio, por US$200 y a veces incluso por tan solo US$60.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El costo de los cargadores maliciosos var\u00eda entre US$2,000 y US$20,000, dependiendo de la complejidad del malware, la novedad y prevalencia del c\u00f3digo malicioso, as\u00ed como las funciones adicionales.<\/p>\n<figure id=\"attachment_1887\" aria-describedby=\"caption-attachment-1887\" style=\"width: 600px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-18_20205927-e1681755733380.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1887\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-18_20205927-e1681755733380.webp\" alt=\"Ejemplo de una oferta general de amenaza para Google Play\" width=\"600\" height=\"217\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-18_20205927-e1681755733380.webp 600w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-18_20205927-e1681755733380-300x109.webp 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><figcaption id=\"caption-attachment-1887\" class=\"wp-caption-text\">Ejemplo de una oferta general de amenaza para Google Play<\/figcaption><\/figure>\n<p style=\"font-weight: 400; text-align: justify;\">La mayor\u00eda de las veces, se sugiere que el malware que se distribuye se oculte bajo rastreadores de criptomonedas, aplicaciones financieras, esc\u00e1neres de c\u00f3digos QR e, incluso, aplicaciones de citas.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Los ciberdelincuentes tambi\u00e9n destacan cu\u00e1ntas descargas tiene la versi\u00f3n leg\u00edtima de esa aplicaci\u00f3n, lo que significa cu\u00e1ntas v\u00edctimas potenciales pueden infectarse al actualizar la aplicaci\u00f3n y agregarle un c\u00f3digo malicioso.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Con mayor frecuencia, las sugerencias especifican 5,000 descargas o m\u00e1s.<\/p>\n<figure id=\"attachment_1886\" aria-describedby=\"caption-attachment-1886\" style=\"width: 791px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-19_20205662.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1886\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-19_20205662.webp\" alt=\"Ciberdelincuentes venden una amenaza para Google Play bajo la apariencia de un rastreador de criptomonedas\" width=\"791\" height=\"158\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-19_20205662.webp 791w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-19_20205662-300x60.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_unnamed-19_20205662-768x153.webp 768w\" sizes=\"auto, (max-width: 791px) 100vw, 791px\" \/><\/a><figcaption id=\"caption-attachment-1886\" class=\"wp-caption-text\">Ciberdelincuentes venden una amenaza para Google Play bajo la apariencia de un rastreador de criptomonedas<\/figcaption><\/figure>\n<p style=\"font-weight: 400; text-align: justify;\">Por una tarifa adicional, los ciberdelincuentes pueden ocultar el c\u00f3digo de la aplicaci\u00f3n para que sea m\u00e1s dif\u00edcil de detectar por las soluciones de ciberseguridad.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Para aumentar la cantidad de descargas de una aplicaci\u00f3n maliciosa, muchos atacantes tambi\u00e9n ofrecen comprar instalaciones, dirigiendo el tr\u00e1fico a trav\u00e9s de los anuncios de Google y atrayendo a m\u00e1s usuarios para que descarguen la aplicaci\u00f3n.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Las instalaciones tienen costos diferentes en cada pa\u00eds.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El precio promedio es de $0.50 centavos de d\u00f3lar, con ofertas que van desde $0.10 centavos de d\u00f3lar hasta varios d\u00f3lares.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">En una de las ofertas descubiertas, los anuncios para usuarios de EE. UU. y Australia cuestan m\u00e1s: $0.80 centavos de d\u00f3lar.<\/p>\n<p style=\"font-weight: 400;\">Los estafadores reciben ingresos por sus \u2018esfuerzos\u2019 de tres maneras: solicitando parte de la ganancia final, alquilando la app maliciosa, o por la venta completa de una cuenta o amenaza.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Algunos vendedores incluso realizan subastas de sus productos, ya que muchos de ellos limitan la cantidad de lotes a la venta.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Por ejemplo, el precio inicial de una oferta que encontramos era de US$1,500, con incrementos de US$700 en subasta, y el\u00a0<em>blitz<\/em>, la compra instant\u00e1nea por el precio m\u00e1s alto, era de US$7,000.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Los vendedores en la Darknet tambi\u00e9n pueden ofrecer publicar la aplicaci\u00f3n maliciosa para el comprador para que este no interact\u00fae directamente con Google Play, pero aun as\u00ed pueda recibir de forma remota todos los datos detectados de las v\u00edctimas.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Puede parecer que, en tal caso, el desarrollador puede enga\u00f1ar f\u00e1cilmente al comprador, pero es com\u00fan entre los vendedores en la Darknet preservar y mantener su reputaci\u00f3n, prometer garant\u00edas o aceptar el pago despu\u00e9s de que se hayan completado los t\u00e9rminos del acuerdo.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">Para reducir los riesgos al hacer negocios, los ciberdelincuentes suelen recurrir a los servicios de\u00a0<a href=\"https:\/\/securelist.com\/dark-web-deals-and-regulations\/109034\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/securelist.com\/dark-web-deals-and-regulations\/109034\/&amp;source=gmail&amp;ust=1681840992376000&amp;usg=AOvVaw0MTa5FAKIvVtfNlHQzGjc1\" target=\"_blank\" rel=\"noopener\">intermediarios<\/a>\u00a0desinteresados, conocidos como \u201cescrow\u201d.<\/p>\n<p style=\"font-weight: 400; text-align: justify;\">El dep\u00f3sito en garant\u00eda puede convertirse en un servicio especial y respaldado por una plataforma en la sombra o por un tercero que no est\u00e9 interesado en los resultados de la transacci\u00f3n.<\/p>\n<figure id=\"attachment_1889\" aria-describedby=\"caption-attachment-1889\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Apps_1_20206439-scaled-e1681756053609.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1889\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Apps_1_20206439-scaled-e1681756053609.webp\" alt=\"Darknet: venden apps maliciosas para Google Play\" width=\"400\" height=\"267\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Apps_1_20206439-scaled-e1681756053609.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Apps_1_20206439-scaled-e1681756053609-300x200.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-1889\" class=\"wp-caption-text\">Darknet: venden apps maliciosas para Google Play<\/figcaption><\/figure>\n<p style=\"font-weight: 400; text-align: justify;\"><em>\u201cLas aplicaciones m\u00f3viles maliciosas contin\u00faan siendo una de las principales amenazas cibern\u00e9ticas dirigidas a los usuarios, con m\u00e1s de 1,6 millones de ataques m\u00f3viles detectados en 2022. <\/em><\/p>\n<p style=\"font-weight: 400; text-align: justify;\"><em>Al mismo tiempo, la calidad de las soluciones de ciberseguridad que protegen a los usuarios de estos ataques tambi\u00e9n est\u00e1 aumentando. En la Darknet, encontramos mensajes de ciberdelincuentes quej\u00e1ndose de que ahora les resulta mucho m\u00e1s dif\u00edcil subir sus aplicaciones maliciosas a las tiendas oficiales. <\/em><\/p>\n<p style=\"font-weight: 400; text-align: justify;\"><em>Sin embargo, esto tambi\u00e9n significa que ahora presentar\u00e1n esquemas de elusi\u00f3n mucho m\u00e1s sofisticados, por lo que los usuarios deben mantenerse alerta y verificar cuidadosamente qu\u00e9 aplicaciones est\u00e1n descargando\u201d<\/em>, comenta\u00a0<strong>Alisa Kulishenko, experta en seguridad de Kaspersky<\/strong>.<\/p>\n<h3 style=\"font-weight: 400; text-align: justify;\">Para mantenerse a salvo de cualquier amenaza m\u00f3vil, Kaspersky recomienda:<\/h3>\n<ul style=\"font-weight: 400; text-align: justify;\">\n<li>Verifique los permisos de las aplicaciones que usa y piense detenidamente antes de otorgarlos, especialmente cuando se trata de permisos de alto riesgo, como el permiso para usar los Servicios de accesibilidad. Por ejemplo, el \u00fanico permiso que una aplicaci\u00f3n de linterna necesita es para acceder la linterna (acceso a la c\u00e1mara u otra funcionalidad no es necesaria).<\/li>\n<li>Use una\u00a0<a href=\"https:\/\/latam.kaspersky.com\/premium\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/latam.kaspersky.com\/premium&amp;source=gmail&amp;ust=1681840992377000&amp;usg=AOvVaw0AihPcvX_wy-V2bEidGcOO\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad confiable<\/a>\u00a0para ayudarlo a detectar aplicaciones maliciosas y adware antes de que estas afecten su dispositivo.<\/li>\n<li>Aunque los usuarios de iPhone cuentan con algunos controles de privacidad proporcionados por Apple, deben bloquear el acceso de las\u00a0<em>apps<\/em>\u00a0a las fotos, contactos y funciones de GPS si creen que esos permisos son innecesarios.<\/li>\n<li>Actualice su sistema operativo y aplicaciones importantes a medida que las actualizaciones est\u00e9n disponibles. Muchos problemas de seguridad se pueden resolver instalando versiones actualizadas de software.<\/li>\n<\/ul>\n<p style=\"font-weight: 400; text-align: justify;\">Para consultar sobre los servicios de monitoreo de amenazas para su organizaci\u00f3n, cont\u00e1ctenos en\u00a0<a href=\"mailto:dfi@kaspersky.com\">dfi@kaspersky.com<\/a>.<\/p>\n<p><span style=\"color: #ffffff;\">Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet, Darknet,<\/span><\/p>\n<p><strong>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/strong><\/p>\n<p>Lea m\u00e1s sobre cibersseguridad en;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/que-malware-001\/\">\u00bfQu\u00e9 malware es m\u00e1s peligroso para las pymes en 2023?<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/certificados-digitale-001\/\">Certificados Digitales: 8 t\u00e1cticas para optimizar la gesti\u00f3n<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/clipper-001\/\">Clipper roba u$s400,000 en cripto, a trav\u00e9s de un Tor falso<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/metasploit-6-1-9-001\/\">Metasploit 6.1.9: Aprovechalo al m\u00e1ximo y mejora tus pentest<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/adobe-acrobat-sign-001\/\">Adobe Acrobat Sign:una herramienta para distribuir malware en 2023<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informe de Kaspersky revela las ofertas disponibles en la Darknet , el rango de precios y las caracter\u00edsticas de comunicaci\u00f3n y acuerdos entre los cibercriminales &nbsp; Al analizar las ofertas de aplicaciones maliciosas para Google Play que se comercializan en la Darknet, expertos de Kaspersky descubrieron que las\u00a0apps\u00a0m\u00f3viles maliciosas y las cuentas de desarrollador de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1885,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[1602,1600,1601],"class_list":["post-1884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-apps-maliciosas","tag-darknet","tag-google-play"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=1884"}],"version-history":[{"count":3,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1884\/revisions"}],"predecessor-version":[{"id":1892,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/1884\/revisions\/1892"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/1885"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=1884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=1884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=1884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}