Malware espía lugares específicos a través del micrófono de los teléfonos infectados

Investigadores de Kaspersky Lab han descubierto un avanzado implante móvil malicioso jamás visto, activo desde 2014 y diseñado para una cibervigilancia específica, posiblemente como producto de ‘seguridad ofensiva’. El implante, denominado Skygofree, incluye una funcionalidad nunca antes vista en circulación, como es la de grabar audio con base a la ubicación a través de dispositivos infectados. Este spyware se propaga por medio de páginas web que imitan a los principales operadores de redes móviles.

Imagen por Arthimedes vía Shutterstock

Skygofree es un avanzado spyware multi-nivel que les otorga a los atacantes completo control del dispositivo infectado de manera remota. Ha experimentado un desarrollo continuo desde que se creó la primera versión a finales de 2014 y ahora incluye la capacidad de espiar las conversaciones y el ruido a su alrededor cuando un dispositivo infectado ingresa a una ubicación específica, una característica que no se había visto anteriormente en circulación. Otras características avanzadas y nunca vistas incluyen el uso de los servicios de accesibilidad para robar mensajes de WhatsApp, así como la posibilidad de conectar un dispositivo infectado a las redes Wi-Fi controladas por los atacantes.

El implante lleva varios exploits para otorgar acceso raíz y también es capaz de tomar fotos y vídeos, capturar registros de llamadas, SMS, geolocalización, eventos del calendario e información relacionada con negocios y almacenada en la memoria del dispositivo. Tiene una característica especial que le permite eludir una técnica de ahorro de batería implementada por uno de los principales proveedores de dispositivos: el implante se agrega a la lista de “aplicaciones protegidas” de manera que no se apague automáticamente cuando la pantalla esté apagada.

Los atacantes también parecen estar interesados en los usuarios de Windows, puesto que los investigadores encontraron una serie de módulos desarrollados recientemente que van dirigidos a esta plataforma.

La mayoría de las páginas de aterrizaje falsas usadas para propagar el implante se registraron en 2015, cuando, de acuerdo con la telemetría de Kaspersky Lab, la campaña de distribución estaba en su punto más activo. La campaña aún está en curso y el dominio más reciente fue registrado en octubre de 2017. Los datos muestran que hasta la fecha hay varias víctimas, todas en Italia.

«El malware móvil de alta gama es muy difícil de identificar y bloquear, y los programadores que están detrás de Skygofree claramente han usado esto como ventaja, es por eso que han creado y desarrollado un implante que puede espiar ampliamente sus objetivos sin despertar sospechas. Teniendo en cuenta los artefactos que descubrimos en el código del malware y nuestro análisis de la infraestructura, tenemos certeza de que el programador que está detrás de los implantes Skygofree es una empresa de TI italiana, que ofrece soluciones de vigilancia, como HackingTeam», dijo Alexey Firsh, analista de malware e investigación de ataques dirigidos en Kaspersky Lab.

Los investigadores encontraron 48 mandos u órdenes diferentes que pueden ser implementados por los atacantes, lo que permite la máxima flexibilidad de uso.

Etiquetado:

AltaDensidad.TV




Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo