PDA

Ver la Versión Completa : Nuevo malware Android HypertRAT facilita espionaje y campañas maliciosas masivas


Noticias
15/10/25, 08:00:48
Nuevo malware Android HypertRAT facilita espionaje y campañas maliciosas masivas

https://static.htcmania.com/2025-10-14-16-00-54-14102025-51771-htcmania.webp

Investigadores han detectado un nuevo troyano de acceso remoto para Android denominado HyperRAT, que se comercializa en foros delictivos como servicio (malware-as-a-service). El paquete incluye APKs ya preparados y una infraestructura gestionada por el vendedor, lo que permite a actores con pocos conocimientos desplegar campañas maliciosas sin ocuparse del hosting ni del mantenimiento. Su panel de control web ofrece un control muy detallado de los dispositivos comprometidos, con funciones para consultar registros, gestionar permisos, inspeccionar apps instaladas y establecer sesiones remotas. Más allá del espionaje puntual, HyperRAT incorpora herramientas que facilitan operaciones masivas: envío de SMS en bloque, integración con Telegram y opciones para personalizar troyanos, lo que lo convierte en una amenaza tanto para objetivos concretos (por ejemplo, aplicaciones financieras) como para campañas de phishing y spam a gran escala. En algunos casos el malware viene configurado para reiniciarse automáticamente y mantener acceso persistente. Los análisis subrayan que el modelo comercial —suscripción al servicio y entrega de APKs listos para usar— ha madurado, abaratando la capacidad operativa de los ciberdelincuentes. Esto multiplica los vectores de impacto: desde la sustracción de datos hasta la utilización de teléfonos comprometidos como nodos de abuso. Ante esta evolución, los expertos insisten en medidas básicas de protección: evitar instalar aplicaciones fuera de tiendas oficiales, mantener el sistema y las apps actualizadas y desconfiar de enlaces o paquetes no verificados. Las investigaciones continúan para identificar a los responsables y neutralizar la infraestructura que sustenta este servicio.

fuente (https://www.androidheadlines.com/2025/10/this-new-android-rat-malware-does-everything-but-make-coffee.html)

xmigoll
15/10/25, 09:05:01
El delincuente ofreciendo servicios integrados a otros iniciales delincuentes.

Suquet
16/10/25, 10:24:23
El delincuente ofreciendo servicios integrados a otros iniciales delincuentes.


El capitalismo en su versión más brutal.


Lo que nunca he entendido es como se pueden hacer estas cosas con enlaces que envían información a servidores y no se pueden identificar los culpables.


Y luego cualquier cosa que hagas tu lo sabe Google como si estuviera a tu lado.


Saludos

xmigoll
16/10/25, 10:44:19
El capitalismo en su versión más brutal.


Lo que nunca he entendido es como se pueden hacer estas cosas con enlaces que envían información a servidores y no se pueden identificar los culpables.


Y luego cualquier cosa que hagas tu lo sabe Google como si estuviera a tu lado.


Saludos

Rastrear e identificar se puede siempre. Siempre. Toda comunicación deja rastro. La dificultad radica, por ejemplo, en la transparencia de servicios alojados en países que a las autoridades no les facilitan información de esas digamos "trazas" o les dificulta mucho la entrega de información. Y así es difícil echar mano a alguien que sabe lo que hace. Puedes llegar a intuirlo pero en un estado de derecho la intuición, por sí sola, no vale mucho, más que si deseas establecer alguna operación que no esté amparada por las leyes como ya se hizo, por otra parte, en este país o se hace a diario en la ficción de las películas de "yiu-es-ei".