Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • BouldSpy Android Spyware: Supuesta herramienta del gobierno iraní para espiar a grupos minoritarios
  • Tecnología

BouldSpy Android Spyware: Supuesta herramienta del gobierno iraní para espiar a grupos minoritarios

teknomers 2 de Mayıs de 2023 (Last updated: 2 de Mayıs de 2023) 3 minutes read
BouldSpy Android Spyware: Supuesta herramienta del gobierno iraní para espiar


02 de mayo de 2023Ravie LakshmanánSeguridad móvil / software espía

Un nuevo software de vigilancia de Android posiblemente utilizado por el gobierno iraní se ha utilizado para espiar a más de 300 personas pertenecientes a grupos minoritarios.

El malware, denominado BouldEspíaha sido atribuido con confianza moderada al Comando de Aplicación de la Ley de la República Islámica de Irán (FARAJA). Las víctimas objetivo incluyen kurdos iraníes, baluchis, azeríes y grupos cristianos armenios.

“El software espía también puede haber sido utilizado en los esfuerzos para contrarrestar y monitorear la actividad de tráfico ilegal relacionada con armas, drogas y alcohol”, dijo Lookout. dichobasado en datos exfiltrados que contenían fotos de drogas, armas de fuego y documentos oficiales emitidos por FARAJA.

La seguridad cibernética

BouldSpy, al igual que otras familias de malware de Android, abusa de su acceso a los servicios de accesibilidad de Android y otros permisos intrusivos para recopilar datos confidenciales, como el historial del navegador web, fotos, listas de contactos, registros de SMS, pulsaciones de teclas, capturas de pantalla, contenido del portapapeles, audio del micrófono y videollamadas. grabaciones

Vale la pena señalar que BouldSpy se refiere al mismo malware de Android que Cyble denominó DAAM en su propio análisis el mes pasado.

Software espía de Android BouldSpy

La evidencia recopilada hasta ahora apunta a que BouldSpy se instaló en los dispositivos de los objetivos a través del acceso físico, potencialmente confiscados después de la detención. Esta teoría se ve reforzada por el hecho de que las primeras ubicaciones recopiladas de los dispositivos de las víctimas se concentran principalmente alrededor de los establecimientos policiales iraníes y los puestos de control fronterizo.

El malware viene junto con un panel de comando y control (C2) para administrar los dispositivos de las víctimas, sin mencionar la creación de nuevas aplicaciones maliciosas que se hacen pasar por aplicaciones aparentemente inocuas, como herramientas de evaluación comparativa, convertidores de moneda, calculadoras de intereses y la utilidad de elusión de censura Psiphon.

PRÓXIMO SEMINARIO WEB

Aprenda a detener el ransomware con protección en tiempo real

Únase a nuestro seminario web y aprenda cómo detener los ataques de ransomware en seco con MFA en tiempo real y protección de cuenta de servicio.

Guardar mi asiento!

Otras características dignas de mención incluyen su capacidad para ejecutar código adicional enviado desde el servidor C2, recibir comandos a través de mensajes SMS e incluso deshabilitar las funciones de administración de la batería para evitar que el dispositivo elimine el spyware.

Además, incorpora un componente de ransomware “no utilizado y no funcional” que toma prestada su implementación de un proyecto de código abierto llamado CryDroidlo que plantea la posibilidad de que se esté desarrollando activamente o sea una bandera falsa plantada por el actor de la amenaza.

“Una vez instalado, el software espía buscará establecer una conexión de red con su servidor C2 y filtrar los datos almacenados en caché del dispositivo de la víctima al servidor”, dijeron los investigadores de Lookout. “BouldSpy representa otra herramienta de vigilancia que aprovecha la naturaleza personal de los dispositivos móviles”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Rita Ora va sin pantalones para la fiesta posterior a Met Gala, pero agrega múltiples cinturones de todos modos
Next: Los tenedores de bonos AT1 de Credit Suisse demandan al regulador suizo en una nueva demanda

Related Stories

Windows 11: si tus viejas aplicaciones fallan, el problema puede
  • Tecnología

Windows 11: si tus viejas aplicaciones fallan, el problema puede ser de Microsoft

teknomers 19 de Haziran de 2026
Empleados de Amazon testimonian contra los data centers, la empresa
  • Tecnología

Empleados de Amazon testimonian contra los data centers, la empresa abre una investigación interna

teknomers 19 de Haziran de 2026
Proton lanza Easy Switch para atraer a las empresas de
  • Tecnología

Proton lanza Easy Switch para atraer a las empresas de Google Workspace

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Nike vs Adidas – la batalla de las marcas

teknomers 19 de Haziran de 2026
  • General

Explicación del cambio del polo norte magnético de la Tierra: el Polo Norte de la Tierra se ha movido 1,400 millas. Lo que suceda a continuación tiene a los expertos prestando atención.

teknomers 19 de Haziran de 2026
  • General

Selfie y “comentarios ofensivos”, cómo una historia de foto entre Donald Trump y Giorgia Meloni desencadenó una crisis diplomática

teknomers 19 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Marcus Rashford y Marc Guehi son los grandes dilemas de Thomas Tuchel en Inglaterra

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.