Connect with us

Tecnología

Falsos instaladores de apps conocidas se distribuyen a través de anuncios de Google

Publicado

el

Compartir

El equipo de investigación de ESET identificó una campaña de malware que apunta a sudeste y este de Asia mediante la compra de anuncios engañosos para que aparezcan en los resultados de búsqueda de Google y que conducen a la descarga de instaladores troyanizados.

Los atacantes desconocidos crearon sitios web falsos con una apariencia idéntica a la de Firefox, WhatsApp o Telegram.

Pero además de proporcionar el software legítimo, también descargan FatalRAT, un troyano de acceso remoto (RAT, por sus siglas en inglés) que otorga al atacante el control de la computadora comprometida.

 

Puntos clave de esta publicación:

Los atacantes compraron anuncios para posicionar sus sitios web maliciosos en la sección “patrocinada” de los resultados de búsqueda de Google. Desde ESET se informó de estos anuncios a Google y se eliminaron de inmediato.

Los sitios web y los instaladores descargados de estos sitios están en su mayoría en chino y, en algunos casos, ofrecen falsas versiones de software en chino que no están disponibles en China.

Se observaron víctimas principalmente en el sudeste y este de Asia, lo que sugiere que los anuncios estaban dirigidos a esa región.

Se observaron ataques entre agosto de 2022 y enero de 2023, pero según la telemetría de ESET, se han utilizado versiones anteriores de los instaladores desde al menos mayo de 2022.

Ninguno de los programas maliciosos o la infraestructura de red utilizada en esta campaña se ha asociado con actividades conocidas de ningún grupo mencionado, por lo que, por ahora, no se ha atribuido esta actividad a ningún grupo conocido.

 

Mapa de calor con los países donde ESET detectó los ataques entre agosto de 2022 y enero de 2023.

La mayoría de los ataques afectaron a personas en Taiwán, China y Hong Kong.

También se observó un pequeño número de casos en:

Malasia

Japón

Las Filipinas

Tailandia

Singapur

Indonesia

Birmania

La descripción general de la campaña muestra una cadena de múltiples componentes que finalmente instala el malware FatalRAT , que fue descrito por los investigadores de AT&T (@attcyber) en agosto de 2021.

Los atacantes registraron varios nombres de dominio que apuntaban a la misma dirección IP: un servidor que aloja varios sitios web que descargan programas troyanizados.

Algunos de estos sitios web se ven idénticos a los sitios legítimos cuya identidad es suplantada, pero en su lugar ofrecen instaladores maliciosos.

Los otros sitios web, posiblemente traducidos por los atacantes, ofrecen versiones en chino de software que no está disponible en China, como Telegram.

ESET observó sitios web maliciosos e instaladores para las siguientes aplicaciones, aproximadamente en orden de popularidad:

Chrome

Firefox

Telegram

WhatsApp

Line

Signal

Skype

Billetera de Bitcoin Electrum

Sogou Pinyin Method

Youdao, una app de traducción y diccionario

WPS Office, una suite de office gratuita

Aparte de electrumx[.]org, un sitio web falso en inglés para la billetera Electrum Bitcoin, todos los demás sitios web están en chino, lo que sugiere que los atacantes están interesados principalmente en personas que hablan esta lengua.

“Si bien, en teoría, hay muchas formas posibles de que las potenciales víctimas sean dirigidas a estos sitios web falsos, un sitio de noticias informó (versión en inglés aquí) que se estaban desplegando anuncios que conducía a uno de estos sitios web maliciosos cuando buscaban el navegador Firefox en Google. No pudimos reproducir dichos resultados de búsqueda, pero creemos que los anuncios solo se mostraron a los usuarios de la región objetivo”.

El FatalRAT es un troyano de acceso remoto que fue documentado en agosto de 2021 por AT&T Alien Labs.

Este malware proporciona a los atacantes un conjunto de funcionalidades que permite realizar diversas actividades maliciosas en la computadora de la víctima.

Por ejemplo:

Registrar las pulsaciones del teclado

Cambiar la resolución de pantalla de la víctima

Terminar los procesos del navegador y robar o eliminar datos almacenados en ellos. Los navegadores objetivo son:

Chrome

Firefox

QQ

Sogou Explorer

Descargar y ejecutar un archivo

Ejecutar comandos de Shell

 

Según ESET, los atacantes se han esforzado para que los nombres de dominio de los sitios web falsos sean lo más similares posible a los nombres oficiales. En la mayoría de los casos los sitios web falsos son copias idénticas de los sitios legítimos. En cuanto a los instaladores troyanizados, los mismos instalan la aplicación real que el usuario estaba buscando, evitando sospechas de un posible compromiso en la máquina de la víctima. “Por todas estas razones, vemos cuán importante es verificar cuidadosamente la URL que estamos visitando antes de descargar el software. Es recomendable que luego de verificar que un sitio web es real escribirlo directamente en la barra de direcciones del navegador.”, aconsejan desde el equipo de ESET.

 

Dado que el malware utilizado en esta campaña, FatalRAT, contiene varios comandos que permiten al atacante manipular datos de diferentes navegadores, y que los datos de las víctimas muestra que no parecen estar enfocados en un tipo de usuario en particular, cualquiera puede verse afectado.

Según ESET es posible que los atacantes estén únicamente interesados ​​en el robo de información, como credenciales web, para venderlas en foros clandestinos, o en usar esta información para otro tipo de campaña maliciosa son fines económicos, pero por ahora la atribución específica de esta campaña a un actor de amenazas conocido o nuevo es imposible.

 

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2023/02/16/falsos-instaladores-descargan-fatalrat-distribuyen-anuncios-google/

Nota de prensa

No dejes de leer

Actor Sam Neill, de la saga “Parque Jurásico” da una noticia

Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN    

Tecnología

Esto pudiera pasar con tus redes sociales después de que fallezcas

Publicado

el

Qué pasará con nuestras redes sociales después muertos - Agencia Carabobeña de Noticias - Agencia ACN- Noticias Carabobo
Compartir

El uso de las redes sociales es cada vez más cotidiano, millones de personas tienen cuentas, pero te has preguntado ¿qué pasa con ellas después que fallezcas? Lo que ocurre con la presencia en internet de un usuario después de su muerte, se ha convertido en un asunto de gran importancia.

Las cuentas en redes sociales siguen vivas y activas a menos que un familiar informe a la plataforma respectiva que la persona ha fallecido. Algunas plataformas ofrecen la opción de cerrar el perfil una vez que los familiares informan del fallecimiento, mientras que otras dan otras alternativas.

Te puede interesar: Movilnet extiende proceso de actualización gratis para clientes pospago

Cuenta conmemorativa

Por ejemplo, cuando Meta -la empresa propietaria de Facebook e Instagram- recibe un certificado de defunción, la cuenta del fallecido puede eliminarse o convertirse en una “conmemorativa”. Esto significa que se congelará en el tiempo y se convertirá en una página que recordará al usuario y permite publicar fotos y recuerdos.

Entonces, junto al nombre del usuario aparece un mensaje que dice “in memoriam” y nadie puede acceder a la cuenta ni utilizarla si el usuario original no proporcionó un “contacto autorizado” para gestionar el contenido o pedir que se desactive el perfil.

En Facebook, las cuentas conmemorativas no les aparecen recomendadas a potenciales amigos virtuales en la pestaña “Gente que tal vez conozcas”. De igual forma los usuarios de la lista de amigos de la persona fallecida no reciben notificaciones de su cumpleaños.

Dan prioridad a la privacidad del fallecido

Google, propietario de YouTube, Gmail y Google Fotos, ofrece a sus usuarios la opción de cambiar los ajustes para decidir qué ocurre con sus cuentas si permanecen inactivas durante un periodo de tiempo determinado.

X (antes Twitter) no ofrece la opción de guardar el perfil “en memoria” del fallecido y sólo es posible desactivar la cuenta en caso de muerte o incapacidad del propietario para utilizarla.”Todas las empresas dan prioridad a la privacidad del fallecido”, dice Joe Tidy, corresponsal de tecnología del Servicio Mundial de la BBC.

De igual manera indicó que, “no se comparten los datos de acceso, y sólo se puede acceder a ciertos datos como fotos y videos con peticiones específicas que a veces necesitan de una orden judicial”.

No obstante, las redes sociales más nuevas, como TikTok y Snapchat, sin embargo, no tienen ninguna disposición al respecto, añade.

Tu cuenta puede ser mal usada

Los perfiles activos de usuarios fallecidos pueden ser un problema si datos, fotos u otros contenidos caen en manos equivocadas, advierte Sasa Zivanovic, experto en ciberdelincuencia y ex jefe del departamento de delitos de alta tecnología del Ministerio del Interior de Serbia.

Alguien podría descargar algunos de los datos del perfil o incluso tomar el control de toda la cuenta. “Las fotografías, los datos y los videos pueden utilizarse para crear cuentas falsas con el nombre de la persona fallecida y extorsionar a conocidos y amigos que no saben que la persona en cuestión ha muerto”, afirma Zivanovic.

James Norris, fundador de la Digital Legacy Association de Reino Unido, subraya que es importante que todo el mundo haga una copia de seguridad cuando pueda. Así mismo señala que en Facebook, por ejemplo, se puede descargar un archivo completo de fotos y videos y pasárselo a un familiar.

“El legado digital”

“Si me diagnosticaran una enfermedad terminal y tuviera un hijo pequeño que no estuviera en Facebook, podría descargar todas mis fotos y videos, eliminar los mensajes porque no querría que mi hijo viera mis mensajes privados, recopilar mis fotos favoritas y escribir una historia sobre cada una de ellas”, explica.

“El legado digital es un gran tema”, advierte Sarah Stanley, enfermera de la organización benéfica Marie Curie, con sede en Reino Unido, que ofrece atención y apoyo a personas con enfermedades terminales y a sus seres queridos.

Subraya que la gente debe pensar no sólo en sus cuentas de redes sociales, sino en todo lo que posee digitalmente y qué hacer con ello en caso de fallecimiento.

En este sentido indicó que, es recomendable pensar si queremos que alguien se haga cargo de nuestras cuentas; que alguien las recuerde. También considerar dejar a un álbum digital de fotos, o impreso, como se hacía antes,  que podamos dejarle a alguien cuando hayamos muerto.  “El legado digital es algo sobre lo que hay que pensar y hablar”, recomendó.

Con información de BBC

No dejes de leer: Venezuela Game Show celebrará su cuarta edición el 25, 26 y 27 de octubre

Infórmate al instante únete a nuestro canal de Telegram NoticiasACN 

 

Continue Reading

Suscríbete a nuestro boletín

Publicidad

Carabobo

Publicidad

Sucesos

Facebook

Publicidad

Lo más leído