Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren una campaña de spyware móvil de años de duración dirigida a los uigures
  • Tecnología

Investigadores descubren una campaña de spyware móvil de años de duración dirigida a los uigures

teknomers 22 de Eylül de 2022 (Last updated: 22 de Eylül de 2022) 4 minutes read
Investigadores descubren una campaña de spyware móvil de años de


Se ha observado una nueva ola de una campaña de vigilancia móvil dirigida a la comunidad uigur como parte de una operación de software espía de larga data activa desde al menos 2015, revelaron el jueves investigadores de seguridad cibernética.

Las intrusiones, originalmente atribuidas a un actor de amenazas llamado imitador escarlata en enero de 2016, se dice que incluía 20 variantes diferentes del malware de Android, que estaban disfrazadas de libros, imágenes y una versión de audio del Corán.

El malware, aunque relativamente poco sofisticado desde un punto de vista técnico, viene con amplias capacidades para robar datos confidenciales de un dispositivo infectado, enviar mensajes SMS en nombre de la víctima, hacer llamadas telefónicas y rastrear sus ubicaciones.

La seguridad cibernética

Además, permite la grabación de llamadas telefónicas entrantes y salientes, así como el audio circundante.

“Todo esto lo convierte en una herramienta de vigilancia poderosa y peligrosa”, la firma de ciberseguridad israelí Check Point dijo en una inmersión técnica profunda, llamando al spyware Orden móvil.

Vale la pena señalar que una parte de la campaña fue revelada recientemente por investigadores de MalwareHunterTeam y Cyble, en la que se usó un libro escrito por el líder uigur exiliado Dolkun Isa como señuelo para entregar el malware.

software espía móvil

Check Point dijo que observó artefactos de MobileOrder en estado salvaje desde 2015 hasta mediados de agosto de 2022, con la excepción de 2021, cuando no se detectó ninguno.

Es probable que las campañas de ataque impliquen el uso de tácticas de ingeniería social para engañar a las víctimas desprevenidas para que inicien aplicaciones maliciosas que hacen referencia a documentos, fotos y archivos de audio aparentemente inocuos.

Estas aplicaciones contienen una variedad de cebos, incluido un PDF sobre la guerra de guerrillas e imágenes relacionadas con la despliegue de fuerzas paramilitares en Ürümqi, la capital de la Región Autónoma Uigur de Xinjiang, después de la ataque mortal de abril de 2014.

Al abrir la aplicación no autorizada, a su vez, se inicia un documento señuelo diseñado para distraer al objetivo de que se dé cuenta de las acciones maliciosas en segundo plano.

“Algunas de las versiones también solicitan el administrador del dispositivo y el acceso de raíz, lo que no solo le da al malware acceso completo al dispositivo, sino que también evita que la víctima desinstale fácilmente la aplicación”, dijeron los investigadores.

La seguridad cibernética

Otras funciones compatibles con MobileOrder incluyen la ejecución de un shell remoto e incluso la eliminación de archivos adicionales del paquete de Android (APK).

La atribución de la campaña a Scarlet Mimic, según Check Point, se deriva de claras superposiciones de códigos, infraestructura compartida y los mismos patrones de victimología.

Además, el uso continuo de MobileOrder indica un cambio en el vector de ataque de la vigilancia de escritorio a la móvil, con el actor previamente vinculado a un malware de Windows llamado Psylo Trojan.

Si bien no está claro cuáles de estos ataques durante los últimos siete años han tenido éxito, el mero hecho de que los autores de malware continúen implementando spyware es una indicación de que algunos de estos esfuerzos han valido la pena.

“La persistencia de la campaña, la evolución del malware y el enfoque persistente en apuntar a poblaciones específicas indican que las operaciones del grupo a lo largo de los años tienen éxito hasta cierto punto”, dijo Check Point.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Pequeña pero agradable: todos se conocen en esta escuela secundaria prevocacional galardonada
Next: Puedes pagar por el nuevo de Lottie London "los diarios de vampiros" Recaudación por Donación de Sangre

Related Stories

Ejército francés: dependencia de las Big Tech estadounidenses
  • Tecnología

Ejército francés: dependencia de las Big Tech estadounidenses

teknomers 27 de Haziran de 2026
El nuevo submarino nuclear de ataque francés De Grasse está
  • Tecnología

El nuevo submarino nuclear de ataque francés De Grasse está finalmente listo para zarpar.

teknomers 27 de Haziran de 2026
Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo
  • Tecnología

Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo de 600€ en Boulanger con 16 Go RAM

teknomers 27 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del día del emperador romano Trajano: “Si cumplo con mis deberes, úsalo [la espada] por mí; si fallo… – Lecciones inspiradoras sobre liderazgo, responsabilidad, justicia, integridad y por qué con un gran poder viene una gran responsabilidad del optimus princeps (“el mejor gobernante”) conocido por su filosofía duradera de liderazgo ético y gobernanza.

teknomers 27 de Haziran de 2026
  • Finanzas

Canícula: ¿por qué las líneas regionales son las principales víctimas de la supresión de trenes?

teknomers 27 de Haziran de 2026
  • Deporte

Terremotos en Venezuela: fuerte emoción tras la muerte de Yimvert Berroterán, joven promesa del fútbol

teknomers 27 de Haziran de 2026
  • Deporte

PGA Femenina: Nelly Korda sigue a Ina Yoon por seis mientras busca su tercer título consecutivo

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.