Alertan sobre una campaña de malware para Android que usa Hugging Face

Bitdefender, empresa mundial en ciberseguridad, ha publicado una nueva investigación sobre una campaña activa de troyano de acceso remoto (RAT) dirigida a usuarios de Android, en la que los ciberdelincuentes utilizan la infraestructura de Hugging Face para alojar y distribuir malware a gran escala.

Hugging Face es una de las principales plataformas y comunidades abiertas de inteligencia artificial, a menudo descrita como el “GitHub del machine learning”.

La campaña combina ingeniería social, falsas notificaciones de actualización, el uso indebido de los Servicios de Accesibilidad de Android y técnicas avanzadas de polimorfismo del lado del servidor. Estas técnicas permiten generar nuevas variantes del malware aproximadamente cada 15 minutos, con el objetivo de evadir los sistemas de detección.

Una vez instalado, el RAT permite comprometer completamente el dispositivo, engañando a los usuarios para que concedan permisos que facilitan la vigilancia en tiempo real, la grabación de la actividad en pantalla, el robo de credenciales y la exfiltración de datos hacia una infraestructura centralizada de comando y control (C2).

El proceso de infección se desarrolla en dos fases: inicialmente se instala una aplicación aparentemente legítima que actúa como dropper y que, posteriormente, descarga un RAT con todas las funcionalidades. Los atacantes también utilizan interfaces falsas de sistemas y aplicaciones financieras para obtener información sensible de las víctimas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.