• Inicio
  • Tienda Venprensa
  • Promociona con Venprensa
miércoles, septiembre 30, 2026.
  • Iniciar sesión
Venprensa | Venezolana de Prensa
  • Inicio
  • Nacionales
    • Economía
    • Información General
    • Política
  • Internacionales
  • Regionales
  • Deportes
  • Entretenimiento
    • Farándula
    • Variedades
  • Opinión
    • Libre Opinión
  • Sucesos
  • Venprensa VIP
    • Empresariales VIP
    • Sociales
  • Secciones
    • Contacto Saludable
    • Ciencia y Tecnología
Sin resultados
Ver todos los resultados
Venprensa | Venezolana de Prensa
  • Inicio
  • Nacionales
    • Economía
    • Información General
    • Política
  • Internacionales
  • Regionales
  • Deportes
  • Entretenimiento
    • Farándula
    • Variedades
  • Opinión
    • Libre Opinión
  • Sucesos
  • Venprensa VIP
    • Empresariales VIP
    • Sociales
  • Secciones
    • Contacto Saludable
    • Ciencia y Tecnología
Sin resultados
Ver todos los resultados
Venprensa | Venezolana de Prensa
Sin resultados
Ver todos los resultados
Home Secciones Ciencia y Tecnología

ESET descubre un campaña de espionaje a usuarios de Android de la etnia kurda

29 de septiembre de 2021
en Ciencia y Tecnología, Secciones
Tiempo de lectura: 4 minutos de lectura
ESET descubre un campaña de espionaje a usuarios de Android de la etnia kurda
4
SHARES
19
VIEWS
CompartirCompartirCompartir
ANUNCIOS

La compañía de seguridad informática advierte que los atacantes difundieron aplicaciones maliciosas a través de seis perfiles de Facebook que apuntaban al grupo étnico kurdo, las mismas fueron eliminados después de que ESET las notificara.

Investigadores de ESET, compañía líder en detección proactiva de amenazas, identificaron una campaña de espionaje dirigida a dispositivos móviles que apunta al grupo étnico kurdo. Esta campaña ha estado activa al menos desde marzo de 2020, distribuyendo (a través de perfiles dedicados de Facebook) dos backdoors para Android (conocidos como 888 RAT y SpyNote) disfrazados como aplicaciones legítimas. Estos perfiles parecían estar compartiendo noticias relacionadas con Android en idioma kurdo y noticias para los partidarios de los kurdos. Algunos de estos perfiles de Facebook difundieron adicionalmente y de forma deliberada aplicaciones para realizar espionaje en grupos públicos de Facebook que promovían contenido a favor de los kurdos. Datos de un sitio de descargas indican al menos 1.481 descargas desde URL promocionadas en unas pocas publicaciones de Facebook.

“Reportamos estos perfiles a Facebook y todos han sido eliminados. Dos de los perfiles estaban dirigidos a usuarios de tecnología, mientras que los otros cuatro se hicieron pasar por partidarios kurdos ”, dice el investigador de ESET Lukáš Štefanko, quien investigó esta campaña BladeHawk.

ESET identificó seis perfiles de Facebook que compartían aplicaciones de espionaje de Android como parte de esta campaña, realizada por el grupo BladeHawk. ESET reportó estos perfiles a Facebook y todos han sido eliminados. Dos de los perfiles estaban dirigidos a usuarios de tecnología, mientras que los otros cuatro se hicieron pasar perfiles partidarios kurdos. Todos estos perfiles se crearon en 2020 y poco después de su creación comenzaron a distribuir estas aplicaciones falsas. Excepto una de las cuentas, las demás no han publicado ningún otro contenido que no sean los RAT para Android disfrazados de aplicaciones legítimas.

Estos perfiles también son responsables de compartir aplicaciones para espionaje en grupos públicos de Facebook, la mayoría de los cuales eran partidarios de Masoud Barzani, ex presidente de la región del Kurdistán. En total, los grupos apuntados tienen más de 11.000 seguidores.

ANUNCIOS
Una de las publicaciones de Facebook

En un caso, detectó un intento de capturar las credenciales de Snapchat a través de un sitio de phishing.

Publicación de Facebook que lleva a un sitio de phishing de Snapchat

El equipo de investigación de ESET identificó 28 publicaciones únicas de Facebook como parte de esta campaña BladeHawk. Cada una de estas publicaciones contenía descripciones de aplicaciones falsas y enlaces desde los cuales los investigadores pudieron descargar 17 APK únicos. Algunos de los enlaces web de APK apuntaban directamente a la aplicación maliciosa, mientras que otros apuntaban al servicio de carga de terceros, que rastrea la cantidad de descargas de archivos. Las aplicaciones de espionaje se descargaron 1.418 veces.

La mayoría de las publicaciones maliciosas de Facebook condujeron a descargas del 888 RAT, que es capaz de ejecutar 42 comandos recibidos de su servidor de comando y control (C&C). Puede robar y eliminar archivos de un dispositivo, tomar capturas de pantalla, obtener la ubicación del dispositivo, suplantar credenciales de Facebook, obtener una lista de aplicaciones instaladas, robar fotos de usuarios, tomar fotos, grabar audio y llamadas telefónicas circundantes, hacer llamadas, robar mensajes SMS, robar la lista de contactos del dispositivo y enviar mensajes de texto.

Detección de 888 RAT para Android por país

Esta actividad de espionaje descubierta por ESET está directamente relacionada con dos casos revelados públicamente en 2020. En un caso, el QiAnXin Threat Intelligence Center nombró al grupo detrás de los ataques BladeHawk, que ESET adoptó. Ambas campañas se distribuyeron a través de Facebook, utilizando malware creado con herramientas comerciales automatizadas (888 RAT y SpyNote), con todas las muestras del malware utilizando los mismos servidores C&C.

“Esta campaña de espionaje está activa desde marzo de 2020 y tiene como único objetivo dispositivos Android. Apuntó al grupo étnico kurdo a través de por lo menos 28 publicaciones maliciosas en Facebook que llevarían a potenciales víctimas a descargar 888 RAT para Android o SpyNote. La mayoría de las publicaciones maliciosas de Facebook dieron lugar a descargas del RAT multiplataforma de uso comercial 888 RAT, que ha estado disponible en el mercado clandestino desde 2018. En 2019, una copia descifrada de la versión Pro del builder 888 RAT estuvo disponible en algunos sitios web y, desde entonces, detectamos cientos de casos en todo el mundo utilizando 888 RAT para Android.“, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

#Tecnologia #NotaDePrensa #SNNV #29Sep #VenprensaInforma

Síguenos en: INSTAGRAM: @Venprensa – FACEBOOK: Venezolana de Prensa – TWITTER: @Venprensa

Etiquetas: AndroidCiberseguridadESETEspionajeEtnia KurdaMalwareSeguridad Informática
SendShare2Tweet1

Noticias recientes

  • Carabobo: denuncian obras ilegales en Altos de Guataparo en Valencia
  • Delcy Rodríguez llega a Nueva York para participar en la Asamblea General de la ONU
  • Fian paralizó Valencia interpretando a Armando Manzanero
  • Foro Penal plantea a Dinorah Figuera liberar a los presos políticos y reconstruir el sistema de justicia
  • Diálogo en Caracas instala mesa técnica para abordar la libertad de expresión y acceso a la información
Venprensa noticias de hoy

Te mantenemos al día con todos los acontecimientos y dejamos que seas tú, quién opine sobre los hechos.

Noticias

  • Política
  • Economía
  • Internacionales
  • Deportes
  • Entretenimiento
  • Opinión
  • Sucesos
  • Venprensa VIP
  • Ciencia y Tecnología
  • Contacto Saludable

Enlaces

  • Tienda Venprensa
  • Acceder a tu cuenta
  • Publicidad con Venprensa
  • Términos & Condiciones
  • Política de Privacidad

Suscríbete - Newsletter

Recibe las noticias más importantes en tu e-mail y mantente al día.

Copyright © 2007-2025, Venprensa (Venezolana de Prensa). Todos los derechos reservados. Creado con 🤍 por Redetronic.

Facebook X-twitter Instagram Tiktok

!Bienvenido de Nuevo!

Inicie sesión en su cuenta

¿Contraseña olvidada?

Recupere su contraseña

Por favor ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
Sin resultados
Ver todos los resultados
  • Inicio
  • Tienda Venprensa
  • Publicidad con Venprensa
  • Noticias
    • Nacionales
      • Economía
      • Información General
      • Política
    • Internacionales
    • Regionales
    • Deportes
    • Entretenimiento
      • Farándula
      • Variedades
    • Opinión
      • Libre Opinión
    • Sucesos
    • Venprensa VIP
      • Empresariales VIP
      • Sociales
    • Secciones
      • Ciencia y Tecnología
      • Contacto Saludable
  • Iniciar sesión

Copyright © 2011-2021, Venprensa. Todos los derechos reservados. | By Redetronic.

Que bueno que nos visites, por si no lo sabías, esta web al igual que las demás, utiliza cookies para personalizar publi, contenidos y ofrecerte todas esas cosas de social media que te encantan, aunque esto te de igual. Puedes leer sobre ello aquí o hacer clic para quitar esta caja molesta y seguir en lo tuyo.