Connect with us

Tecnología

Falsos instaladores de apps conocidas se distribuyen a través de anuncios de Google

Publicado

el

Compartir

El equipo de investigación de ESET identificó una campaña de malware que apunta a sudeste y este de Asia mediante la compra de anuncios engañosos para que aparezcan en los resultados de búsqueda de Google y que conducen a la descarga de instaladores troyanizados.

Los atacantes desconocidos crearon sitios web falsos con una apariencia idéntica a la de Firefox, WhatsApp o Telegram.

Pero además de proporcionar el software legítimo, también descargan FatalRAT, un troyano de acceso remoto (RAT, por sus siglas en inglés) que otorga al atacante el control de la computadora comprometida.

 

Puntos clave de esta publicación:

Los atacantes compraron anuncios para posicionar sus sitios web maliciosos en la sección “patrocinada” de los resultados de búsqueda de Google. Desde ESET se informó de estos anuncios a Google y se eliminaron de inmediato.

Los sitios web y los instaladores descargados de estos sitios están en su mayoría en chino y, en algunos casos, ofrecen falsas versiones de software en chino que no están disponibles en China.

Se observaron víctimas principalmente en el sudeste y este de Asia, lo que sugiere que los anuncios estaban dirigidos a esa región.

Se observaron ataques entre agosto de 2022 y enero de 2023, pero según la telemetría de ESET, se han utilizado versiones anteriores de los instaladores desde al menos mayo de 2022.

Ninguno de los programas maliciosos o la infraestructura de red utilizada en esta campaña se ha asociado con actividades conocidas de ningún grupo mencionado, por lo que, por ahora, no se ha atribuido esta actividad a ningún grupo conocido.

 

Mapa de calor con los países donde ESET detectó los ataques entre agosto de 2022 y enero de 2023.

La mayoría de los ataques afectaron a personas en Taiwán, China y Hong Kong.

También se observó un pequeño número de casos en:

Malasia

Japón

Las Filipinas

Tailandia

Singapur

Indonesia

Birmania

La descripción general de la campaña muestra una cadena de múltiples componentes que finalmente instala el malware FatalRAT , que fue descrito por los investigadores de AT&T (@attcyber) en agosto de 2021.

Los atacantes registraron varios nombres de dominio que apuntaban a la misma dirección IP: un servidor que aloja varios sitios web que descargan programas troyanizados.

Algunos de estos sitios web se ven idénticos a los sitios legítimos cuya identidad es suplantada, pero en su lugar ofrecen instaladores maliciosos.

Los otros sitios web, posiblemente traducidos por los atacantes, ofrecen versiones en chino de software que no está disponible en China, como Telegram.

ESET observó sitios web maliciosos e instaladores para las siguientes aplicaciones, aproximadamente en orden de popularidad:

Chrome

Firefox

Telegram

WhatsApp

Line

Signal

Skype

Billetera de Bitcoin Electrum

Sogou Pinyin Method

Youdao, una app de traducción y diccionario

WPS Office, una suite de office gratuita

Aparte de electrumx[.]org, un sitio web falso en inglés para la billetera Electrum Bitcoin, todos los demás sitios web están en chino, lo que sugiere que los atacantes están interesados principalmente en personas que hablan esta lengua.

“Si bien, en teoría, hay muchas formas posibles de que las potenciales víctimas sean dirigidas a estos sitios web falsos, un sitio de noticias informó (versión en inglés aquí) que se estaban desplegando anuncios que conducía a uno de estos sitios web maliciosos cuando buscaban el navegador Firefox en Google. No pudimos reproducir dichos resultados de búsqueda, pero creemos que los anuncios solo se mostraron a los usuarios de la región objetivo”.

El FatalRAT es un troyano de acceso remoto que fue documentado en agosto de 2021 por AT&T Alien Labs.

Este malware proporciona a los atacantes un conjunto de funcionalidades que permite realizar diversas actividades maliciosas en la computadora de la víctima.

Por ejemplo:

Registrar las pulsaciones del teclado

Cambiar la resolución de pantalla de la víctima

Terminar los procesos del navegador y robar o eliminar datos almacenados en ellos. Los navegadores objetivo son:

Chrome

Firefox

QQ

Sogou Explorer

Descargar y ejecutar un archivo

Ejecutar comandos de Shell

 

Según ESET, los atacantes se han esforzado para que los nombres de dominio de los sitios web falsos sean lo más similares posible a los nombres oficiales. En la mayoría de los casos los sitios web falsos son copias idénticas de los sitios legítimos. En cuanto a los instaladores troyanizados, los mismos instalan la aplicación real que el usuario estaba buscando, evitando sospechas de un posible compromiso en la máquina de la víctima. “Por todas estas razones, vemos cuán importante es verificar cuidadosamente la URL que estamos visitando antes de descargar el software. Es recomendable que luego de verificar que un sitio web es real escribirlo directamente en la barra de direcciones del navegador.”, aconsejan desde el equipo de ESET.

 

Dado que el malware utilizado en esta campaña, FatalRAT, contiene varios comandos que permiten al atacante manipular datos de diferentes navegadores, y que los datos de las víctimas muestra que no parecen estar enfocados en un tipo de usuario en particular, cualquiera puede verse afectado.

Según ESET es posible que los atacantes estén únicamente interesados ​​en el robo de información, como credenciales web, para venderlas en foros clandestinos, o en usar esta información para otro tipo de campaña maliciosa son fines económicos, pero por ahora la atribución específica de esta campaña a un actor de amenazas conocido o nuevo es imposible.

 

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2023/02/16/falsos-instaladores-descargan-fatalrat-distribuyen-anuncios-google/

Nota de prensa

No dejes de leer

Actor Sam Neill, de la saga “Parque Jurásico” da una noticia

Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN    

Tecnología

Dispositivos con sistemas abiertos crean experiencias de usuario más satisfactorias

Publicado

el

sistemas abiertos experiencias de usuario
Compartir

Cuando un usuario prefiere tener un dispositivo electrónico con sistema operativo abierto está decidiendo disfrutar de un mayor control sobre su equipo y acceder a múltiples posibilidades de adaptarlo a sus necesidades específicas.

En el día a día esto significa, por ejemplo, que si su smartphone funciona con este tipo de sistema operativo tiene una experiencia tecnológica más flexible y adaptada a sus preferencias.

Al identificar con más exactitud las ventajas, encontramos que un sistema operativo abierto proporciona una combinación conveniente de interoperabilidad, personalización, apertura y colaboración.

Por estos atributos, Samsung Electronics está convencida de que los consumidores merecen contar con funcionalidades más dinámicas, flexibles, en constante optimización y, muy importante, compatibles con productos y servicios de otras marcas.

Todo a favor de un usuario que, gracias a esa flexibilidad, disfruta conexiones cotidianas más fluidas y aliadas de su bienestar.

En el espectro tecnológico mundial suelen destacarse las ventajas de un sistema operativo abierto por sobre otras opciones.

Recientemente, en medios digitales se difundió la información según la cual cuatro líderes referentes de la industria tecnológica a nivel global dijeron usar teléfonos con sistema operativo Android.

“Mayor flexibilidad, opciones de personalización, continua innovación, capacidad de adaptarse a necesidades individuales, acceso a una amplia gama de apps y generalmente más asequibles que otras marcas”, los convierte en una opción atractiva para muchos usuarios, según Mark Zuckerberg, Elon Musk, Bill Gates y Jeff Bezos.

Para Samsung, este asunto tecnológico está profundamente conectado con su visión de desarrollo, diseño e innovación de productos y servicios. Su compromiso es seguir creando dispositivos que liberen funciones que hasta hace poco estaban limitadas por las fronteras tradicionales -como las impuestas por la incompatibilidad entre marcas y la exclusividad de uso-.

Así, ha dado paso a la innovación abierta mediante estrategias como, por ejemplo, trabajando en colaboración y alianzas con otros actores del mundo de la tecnología global.

Tener la libertad de poder instalar distintas apps, ajustar la configuración y hacer cambios en la interfaz, según propias necesidades y preferencias, es parte de lo que obtienen los usuarios de equipos cuya tecnología incluye un sistema operativo abierto.

En el caso de Samsung, personalización y flexibilidad son ventajas superlativas que la experiencia móvil de la empresa pone en manos de las personas, lo que a la vez implica óptima seguridad, condiciones a favor de la productividad, además de amplia usabilidad.
Esto es posible con la sintonización entre el sistema operativo Android y One UI, la interfaz de usuario de Samsung.

Otro de los logros más relevantes de la conectividad abierta, especialmente por el extraordinario impacto que tiene en infinidad de hogares en el mundo, es la plataforma Samsung SmartThings.

Hoy, millones de usuarios interactúan desde esta app única con sus dispositivos móviles, electrodomésticos, luces, sonido y sistema de seguridad, entre otros equipos y servicios domésticos conectados, con sencillas y fluidas acciones, sean de la marca que sean. No es por arte de magia: es el resultado de poner en el centro de la innovación aspiraciones y necesidades de los usuarios y darles respuestas conjugando la participación colaborativa y la cooperación entre Samsung, empresas y desarrolladores.

Impresiona visualizar que este ecosistema integra a más de 3 mil dispositivos certificados de 300 socios.

La amplitud de la visión de Samsung también se expresa con dos significativas alianzas.

Con los líderes tecnológicos de vanguardia Microsoft y Google, la empresa ha materializado optimizaciones que potencian la productividad y la eficiencia de las personas que usan sus dispositivos.

Uno de los resultados de estas asociaciones es Copilot, el asistente de inteligencia artificial generativa de Microsoft, capaz de leer, resumir y enviar mensajes de texto desde el smartphone o el PC para crear una experiencia de integración entre dos dispositivos.

Con Google, Multi Control permite desplazarse entre smartphones y tablets Galaxy con ayuda de un ratón o teclado, y la función Circle to Search, creada en colaboración con Samsung y presentada en la nueva serie Galaxy S24, para búsquedas en la web son más ágiles, rápidas y precisas. Y desde el 28 de marzo, los dueños de un Galaxy S23, Galaxy Z Flip5, Z Fold5 y Galaxy Tab S9, pueden disfrutar de estas funciones de AI gracias a la última actualización de la ONE UI.

Samsung ha obtenido resultados excepcionales en el marco del trabajo abierto e inclusivo con otras empresas, proveedores e, incluso nuevos emprendimientos.

Y, lo más importante, son múltiples y alentadores los beneficios que han impactado a los usuarios.

 

Con información de nota de prensa

Te invitamos a leer

Neutro Shorty inicia gira de conciertos en Venezuela

Infórmate al instante únete a nuestro canal de Telegram NoticiasACN

Continue Reading

Suscríbete a nuestro boletín

Publicidad

Carabobo

Publicidad

Sucesos

Facebook

Publicidad

Lo más leído