La empresa de seguridad informática, ESET, identificó en el perfil de Instagram de Britney Spears, mensajes del grupo malicioso Turla que tenía como objetivo esconder sus actividades ilegales. Durante años el grupo Turla ha tenido como objetivos de ataque: a gobiernos, funcionarios gubernamentales y diplomáticos. En este caso incluyeron en un mensaje de Instagram una URL oculta de un sitio web malicioso en una foto subida a la cuenta de Britney Spears en Instagram.
Este grupo utiliza la técnica llamada Watering Hole, que infecta sitios web que tienen más probabilidades de ser visitados por los objetivos de interés. De esta manera, los visitantes son redirigidos a un servidor malicioso insertado por el atacante. Una vez que acceden, el servidor filtra a los visitantes, si están dentro del rango de IP objetivo, reciben un script para recopilar información sobre el sistema víctima del ataque. De lo contrario, solo reciben un script benigno.
En el dispositivo de la víctima se descargan porciones de código que recopilan información sobre los complementos instalados en el navegador y también se intentará instalar una supercookie, que rastreará al usuario durante su navegación en todos los sitios de Internet. Uno de los máximos intereses de los operadores de grupo Turla es infectar sitios web de embajadas.
















