Tecnología

Se utilizaron juegos de Windows y Android para el ciberespionaje – Actualidad cr

La empresa de ciberseguridad ESET, junto con su equipo de investigación, ha descubierto un ataque que comprometía una plataforma de videojuegos para Windows y Android. Este ataque propagó “puertas traseras” que permitían controlar dispositivos y robar información de los usuarios.

Según la empresa, el grupo responsable de esta campaña fue APT ScarCruft, aliado de Corea del Norte y que tiene como objetivo la región china de Yanbian, donde hay una gran comunidad coreana y es zona de tránsito de migrantes.

El objetivo de este ataque es recopilar datos y documentos personales, realizar capturas de pantalla y realizar grabaciones de audio. El juego de cartas viral se llama Yanbian Red Tan, donde los jugadores pueden competir con amigos en juegos de mesa y organizar torneos.

Según la compañía, los videojuegos de Android han sido troyanizados y equipados con «puertas traseras» llamadas BirdCall que tienen amplias capacidades de espionaje, como registro de teclas, robo de credenciales y ejecución de comandos.

La versión de Android destaca por capturar contactos, registros de llamadas, archivos multimedia y contraseñas. Además, ESET señaló que esta versión estuvo en desarrollo durante varios meses, ya que se encontraron siete versiones diferentes.

El grupo de hackers, conocido como ScarCruft o APT37, comenzó a operar alrededor de 2012 y se centró principalmente en Corea del Sur, aunque también dirigió ataques a otras regiones de Asia.

«Encontramos evidencia de que las víctimas descargaron los juegos troyanizados en sus dispositivos a través de un navegador web y probablemente los instalaron intencionalmente. No se identificaron otras ubicaciones desde donde se distribuyeron los APK. Los APK maliciosos tampoco se encontraron en la tienda oficial Google Play Store», dijo Filip Jurčacko, investigador de malware de ESET.

Actualidad CR

About Author

Tambien te puede gustar

Tecnología

El ámbito de las telecomunicaciones se congrega en Barcelona en medio de la intensa competencia por la inteligencia artificial.

(Barcelona, ​​España). La ciudad condal se convierte una vez más en el epicentro de la innovación y la inversión con
Tecnología

Aumento del fraude electrónico y cibercrimen: Bankenkammer, Sugef, OIJ y el Ministerio Público ofrecen una declaración conjunta.

La Comisión Interinstitucional ha sido constituida en Costa Rica como respuesta a un preocupante aumento en las amenazas de fraude