SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

CREATE AN ACCOUNT FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

CREATE ACCOUNT

ALREADY HAVE AN ACCOUNT?
  • QUIENES SOMOS
  • BRIEFING
  • Catalan CA
  • English EN
  • French FR
  • German DE
  • Italian IT
  • Portuguese PT
  • Spanish ES

DigitalHowls.com

  • LOGIN
  • No products in cart.
  • Servicios
  • Webs
  • Copywriting
  • Portfolio
Digital Howls
Thursday, 12 January 2023 / Published in Noticias

Este virus finge ser Telegram para espiarte

Si sospechas que puedas haber sido víctima de este virus, te cuento en qué consiste y cómo funciona para que tengas más claro cómo debes actuar o si se trata de una falsa alarma. Te adelanto que una de las formas de evitar este virus en concreto es tener la app de Telegram original instalada.

Esta falsa app es un peligro

El grupo de hackers StrongPity APT ha creado una aplicación troyana de chat Shagle falsa sobre la base de la app de Telegram para Android incluyendo una puerta trasera para espiar a usuarios Android. Shagle es una plataforma de chat de video aleatorio que permite a extraños hablar por medio de un canal de comunicación encriptado, la cual no tiene una app móvil.

Estos hackers han aprovechado la situación para crear una web falsa desde 2021 haciéndose pasar por este sitio para engañar a los usuarios de móviles Android para que se infecten con el virus y así espiarles. Puede que lleve captando nuevas víctimas desde entonces y aún sigue siendo un peligro a día de hoy.

falsa-app-telegram

No sabemos cómo captan a nuevas víctimas para que lleguen a la web falsa de Shagle, aunque puede que sea por medio de mensajes privados, phishing por SMS, emails de phishing selectivo y otras técnicas. Cuidado porque podría ser de cualquier manera y con diferentes técnicas pensadas para engañar.

La actividad más reciente de StrongPity fue descubierta por investigadores de ESET, quienes atribuyeron la campaña al grupo APT basándose en similitudes de código con cargas útiles anteriores. La app también está firmada con el mismo certificado usado por los hackers que usaron en una app que imitaba la aplicación de Android del gobierno electrónico sirio en una campaña de 2021.

Aunque la versión analizada del malware no está activa en el momento en que lo han investigado y la puerta trasera no se pudo instalar y activar con éxito, esto podría cambiar en cualquier momento, ¡así que cuidado!

¿En qué consiste y cómo puede afectarte?

La aplicación maliciosa de Android distribuida por StrongPity consiste en un archivo APK llamado «video.apk», app estándar de Telegram v7.5.0 de febrero de 2022 modificada para hacerse pasar por una app móvil de Shagle.

El APK malicioso llega directamente desde el sitio falso de Shagle y nunca estuvo disponible en Google Play. Como usan Telegram de base para hacer esta app falsa, si tienes instalada la app de Telegram real no se instalará la versión con puerta trasera. Esto quiere decir que si ya tienes la famosa app de mensajería en tu teléfono, este virus no puede hacerte nada porque no podrás instalarlo.

Tras la instalación, el malware solicita acceso al Servicio de accesibilidad y obtiene un archivo cifrado con AES del servidor de comando y control del atacante. El archivo tiene 11 módulos binarios que se extraen en el móvil y se usan de puerta trasera, cada uno de ellos tiene un objetivo malicioso.

Pueden ver el contenido de notificaciones de diferentes apps como Instagram, Twitter, Viber, Messenger y muchas otras. Los datos recopilados se almacenan en el directorio de la aplicación, se cifran con AES y se envían a los hackers.

permisos falsa app telegram

Si instalas esta aplicación, pueden espiarte, lo que quiere decir que pueden acceder a tus contactos, recopilar tus SMS y monitorear tus llamadas, entre otras cosas. Harán lo que quieran con tus datos.

Por eso, ten cuidado con los APK que obtienes fuera de la tienda de aplicaciones de Android y mira los permisos que tienes que confirmar al instalar nuevas apps. Si una no es de tu total confianza, no la instales.

source

close

¡YA ESTÁ AQUÍ! ¡NO TE LO PIERDAS!

NEWSLETTER

DISFRUTA DE UN DESCUENTO DEL 10% EN TODOS LOS PRODUCTOS

¡No enviamos spam! Lee nuestra política de privacidad para más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

0 Shares
Share
Tweet
WhatsApp
Telegram
Share
Pin

What you can read next

Inténtalo con este acertijo que solo un 3% de las personas han resuelto
Los móviles y smartwatch que más arrasan en el Black Friday
¡Apple lanza un karaoke!

Leave a Reply Cancel reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Recent Posts

  • Verifica tu cuenta de Instagram y no dejes que nadie te plagie

    Seguro que más de una vez has visto a personas ...
  • Como activar y usar Organizador visual en iPad

    Apple tiene como claro objetivo conseguir que e...
  • El problema de HP con sus impresoras se llama Instant Ink, su servicio de suscripción

    ¿Cuántas veces te ha molestado tu impresora anu...
  • ¡Cuidado! Las apps desinstaladas en los iPhone siguen controlándote

    La seguridad es uno de los factores determinant...
  • ¿Merece la pena el iPhone 7 en 2023?

    Características del iPhone 7 Es el 7. Esta fue ...

Suscríbete a nuestro boletín

¡YA ESTÁ AQUÍ! ¡NO TE LO PIERDAS!

NEWSLETTER

DISFRUTA DE UN DESCUENTO DEL 10% EN TODOS LOS PRODUCTOS

¡No enviamos spam! Lee nuestra política de privacidad para más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

Archives

  • February 2023
  • January 2023
  • December 2022
  • November 2022

Categories

  • Noticias

Somos especialistas en Wordpress y Woocommerce, te ofrecemos una web de alta calidad con los mejores themes premium del mercado dándote un diseño 100% personalizado y único. Garantizamos permanentemente todas nuestras webs y la confidencialidad de todos tus datos, diseñamos tu proyecto a medida para que disfrutes de todas las características y funcionalidades que necesites.

AYUDA

  • Mi Cuenta
  • Mis pedidos
  • Mis descargas
  • Carrito

INFORMACIÓN

  • Mi Cuenta
  • Mis pedidos
  • Mis descargas
  • Carrito

Created by DigitalHowls.com. ©Digitalhowls.com All rights reserved.

  • Política de Privacidad
  • Aviso Legal
  • Condiciones Generales
  • Política de Cookies
TOP
0 Shares
Share
Tweet
WhatsApp
Telegram
Share