Con especial atención a las aplicaciones móviles y a los dispositivos conectados no gestionados, este resumen de amenazas a la ciberseguridad ha sido elaborado por los investigadores y científicos de datos de ciberseguridad de Verimatrix. Incluye enlaces a avisos de amenazas destacadas del último mes, información sobre vulnerabilidades y parches, y enlaces a informes de inteligencia recientes.

Información sobre amenazas

  • Un total acumulado de 451 millones de descargas de aplicaciones infectadas con spyware indica la existencia de una campaña de ataque a gran escala y sofisticada en el ecosistema Android. Inicialmente 101 aplicaciones infectadas SpinOk, pero la lista de aplicaciones infectadas se amplió con el descubrimiento de otras 193 aplicaciones infectadas. descubrimiento de otras 193 aplicaciones infectadas más tarde.
  • Los falsos códigos QR pegados en pequeños comercios de Singapur son utilizados por los ciberdelincuentes para distribuir aplicaciones Android maliciosas que contienen un troyano bancario. Tras el acceso inicial, el malware vaciaba fácilmente las cuentas bancarias de las víctimas. Al menos 113 víctimas de Singapur han perdido 445.000 dólares en estafas de phishing desde marzo.
  • Bouldspy es un programa espía para Android desarrollado y utilizado activamente por las fuerzas de seguridad iraníes. Además de las funciones habituales de los programas espía, también puede grabar llamadas de voz en 16 aplicaciones VoIP diferentes.
  • El ataque BrutePrint consigue crackea la autenticación por huella dactilar de los dispositivos Android con equipos que valen 15 dólares. Los investigadores mostraron el ataque en ocho modelos diferentes de teléfonos Android, y tardaron entre 45 minutos y 14 horas. El ataque requiere acceso físico al teléfono y luego permite al atacante desbloquear la pantalla, realizar pagos en aplicaciones, etc.
  • La empresa criminal de Lemon Group pre-infectó casi 9 millones de dispositivos móviles con una biblioteca de sistema Android manipulada en un ataque a la cadena de suministro. Los actores de la amenaza monetizaron los dispositivos infectados en el negocio de los servicios SMS Phone Verified Accounts (PVA), servicios proxy, servicios de marketing, fraude publicitario y servicios de instalación de apps.
  • Predator , un potente programa espía comercial para Android disponible tanto para iOS como para Android, ofrece una amplia gama de funciones de robo de información, vigilancia y acceso remoto.. En particular, su cargador, Alien, puede detener las aplicaciones seleccionadas que se ejecutan en segundo plano al reiniciar el dispositivo, una técnica común observada en el malware móvil para dañar las defensas.
  • Los teléfonos móviles robados suponen una amenaza para las aplicaciones bancarias móviles. Se robaron 73.000 libras a una víctima en el Reino Unido.

Vulnerabilidades y parches

  • Kids Place es una aplicación de control parental para teléfonos Android con más de 5 millones de descargas. Los investigadores identificaron múltiples vulnerabilidades (CVE-2023-29079, CVE-2023-29078 y CVE-2023-28153) en la aplicación. Todos los problemas se corrigieron en la versión 3.8.50.
  • Expo framework permite a los desarrolladores de aplicaciones crear aplicaciones nativas para iOS, Android y web a partir de una única base de código. Un fallo de seguridad crítico (CVE-2023-28131) en la implementación de Open Authorization (OAuth) del framework fue mitigado mediante un hotfix.

Informes de inteligencia

  • Meta informó de las acciones emprendidas contra una amenaza persistente avanzada (APT) con base en Pakistán y patrocinada por el Estado, los grupos Bahamut APT y Patchwork APT en el Informe trimestral sobre amenazas adversas del primer trimestre de 2023. Estos grupos utilizan Facebook e Instagram para la ingeniería social de sus objetivos con el fin de distribuir aplicaciones Android maliciosas.
  • Según el Informe sobre ciberdelincuencia 2022 de LexisNexis Risk Solutionslas aplicaciones móviles se han convertido en el canal preferido para las transacciones digitales (63% de 79.800 millones de transacciones en 2022). Las aplicaciones móviles también mostraron el mayor crecimiento interanual (YOY) en la tasa de ataque con un aumento del 58%.