Conéctese con nosotros

Tecnología

Grupo cibercriminal apunta a usuarios de Android con falsas apps de VPN

Publicado

el

falsas apps de VPN
Compartir

El equipo de investigación de ESET, advierte sobre un grupo cibercriminal que apunta a usuarios de Android con falsas apps de VPN.

La compañía líder en detección proactiva de amenazas, identificó una campaña en curso dirigida a los usuarios de Android y que lleva adelante el grupo de APT Bahamut.

Esta campaña ha estado activa desde enero de 2022 distribuyendo aplicaciones maliciosas a través de un sitio web falso de SecureVPN que ofrece descargas apps de Android.

Aunque el malware empleado a lo largo de esta campaña utiliza el nombre SecureVPN, no tiene asociación alguna con el servicio y el software multiplataforma legítimo SecureVPN.

Hallazgos clave de ESET:

El objetivo principal de las modificaciones realizadas a la aplicación es extraer datos confidenciales de la víctima y espiar activamente las aplicaciones de mensajería que utiliza.

Se cree que los objetivos apuntados por los actores maliciosos son elegidos cuidadosamente, ya que una vez que se inicia el spyware Bahamut, solicita una clave de activación antes de que se pueda habilitar la funcionalidad de VPN y spyware.

Es probable que tanto la clave de activación como el enlace del sitio web se envíen a usuarios específicos.
Se desconoce el vector de distribución inicial (correo electrónico, redes sociales, aplicaciones de mensajería, SMS, etc.).

La aplicación utilizada son versiones troyanizadas de dos apps de VPN legítimas, SoftVPN u OpenVPN, que se volvieron a empaquetar con el código del spyware Bahamut, el cual fue utilizado en el pasado por el grupo Bahamut.

ESET identificó al menos ocho versiones de estas aplicaciones parcheadas maliciosamente con cambios de código y actualizaciones disponibles a través del sitio web de distribución, lo que podría significar que la campaña recibe mantenimiento.

El equipo de investigación de ESET descubrió al menos ocho versiones del spyware Bahamut.

El malware se distribuye a través de un sitio web falso de SecureVPN bajo la forma de versiones troyanizadas de dos aplicaciones legítimas: SoftVPN y OpenVPN.

Estas aplicaciones maliciosas nunca estuvieron disponibles para descargar desde Google Play.

El malware tiene la capacidad de exfiltrar datos confidenciales del equipo de la víctima, como la lista de contactos, mensajes SMS, registros de llamadas, ubicación del dispositivo y llamadas telefónicas grabadas.

También es capaz de espiar activamente los mensajes de chat intercambiados a través de aplicaciones de mensajería muy populares, como Signal, Viber, WhatsApp, Telegram y Facebook Messenger.

La exfiltración de datos se realiza a través de la funcionalidad de keylogging del malware, que hace un uso malintencionado de los servicios de accesibilidad.

El grupo de APT Bahamut generalmente apunta a entidades e individuos ubicados en Medio Oriente y en el sur de Asia a utilizando como vector de ataque mensajes de phishing y aplicaciones falsas.

Bahamut se especializa en ciberespionaje, y el equipo de ESET cree que su objetivo es robar información sensible de sus víctimas

Bahamut también se conoce como un grupo de mercenarios que ofrece servicios de piratería a sueldo a una amplia gama de clientes.

La aplicación maliciosa para Android que fue utilizada en esta campaña se distribuyó a través del sitio web thesecurevpn[.]com, que utiliza el nombre, pero no el contenido ni el estilo del servicio SecureVPN legítimo (en el dominio securevpn.com).

El falso sitio web de SecureVPN ofrece para su descarga una aplicación troyanizada.

Este falso sitio web que se hace pasar por SecureVPN se creó en base a una plantilla web gratuita, que probablemente fue utilizada por el actor de amenazas como inspiración, ya que solo requirió pequeños cambios y parece confiable.

Plantilla para sitio web gratuita que fue utilizada para crear el sitio web que distribuye la falsa app de VPN.

Thesecurevpn[.]com se registró el 27 de enero de 2022; sin embargo, se desconoce el momento de la distribución inicial de la falsa versión de la aplicación de SecureVPN. La aplicación maliciosa se proporciona directamente desde el sitio web y no ha estado disponible en la tienda Google Play.

“La campaña dirigida a dispositivos móviles operada por el grupo de APT Bahamut sigue en curso y utiliza el mismo método para distribuir sus aplicaciones de spyware para Android: a través de sitios web que se hacen pasar por servicios legítimos, como se ha visto en el pasado».

«Además, el código del spyware y, por lo tanto, su funcionalidad, es la misma que en campañas anteriores, incluida la capacidad de recopilar datos para exfiltrarlos en una base de datos local antes de enviarlos al servidor de los atacantes, una táctica que rara vez se ve en las aplicaciones móviles para ciberespionaje”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Si el spyware Bahamut es habilitado, los operadores de Bahamut pueden controlarlo de forma remota y exfiltrar varios datos confidenciales del dispositivo, como:

contactos,
mensajes SMS,
registros de llamadas,
una lista de aplicaciones instaladas,
ubicación del dispositivo,
cuentas de dispositivo,
información del dispositivo (tipo de conexión a Internet, IMEI, IP, número de serie de SIM),
llamadas telefónicas grabadas y
una lista de los archivos en el almacenamiento externo.

Al abusar del servicio de accesibilidad, el malware puede robar notas de la aplicación SafeNotes y espiar activamente los mensajes de chat e información sobre llamadas en aplicaciones de mensajería muy populares, como:

· imo-International Calls & Chat,

· Facebook Messenger,

· Viber,

· Signal Private Messenger,

· WhatsApp,

· Telegram,

· WeChat, y

· Conion.

Solicitud falsa de SecureVPN para habilitar manualmente los servicios de accesibilidad.

Todos los datos extraídos se almacenan en una base de datos local y luego se envían al servidor de C&C del atacante. La funcionalidad del spyware Bahamut incluye la capacidad de actualizar la aplicación mediante un enlace con una nueva versión del servidor C&C.

“Parece que esta campaña ha mantenido un perfil bajo, ya que no vemos instancias en nuestros datos de telemetría. Esto probablemente se logra a través de una distribución altamente dirigida, donde junto con un enlace al spyware Bahamut, la potencial víctima recibe una clave de activación, que es necesaria para habilitar la capacidad de espionaje del malware.”, concluye el investigador de ESET.

Para conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/11/24/grupo-cibercriminal-bahamut-apunta-usuarios-android-falsas-apps-vpn/

Nota de prensa

No dejes de leer

¿Cómo lograr que las baterías de los centros de datos tengan una mayor vida útil?

Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN    

Tecnología

Lentes con IA cambian la vida a personas con discapacidad visual

Publicado

el

Lentes con IA cambian la vida a personas con discapacidad visual - Agencia Carabobeña de Noticias
Compartir

Lentes con IA cambian la vida a personas con discapacidad visual. Las gafas conectadas se están democratizando a medida que aumenta la competencia y se multiplican las funcionalidades potenciadas por la inteligencia artificial, convirtiendo estos accesorios de alta tecnología en una valiosa ayuda para personas con deficiencia visual.

Son capaces de responder al instante a solicitudes de voz, reconocer lo que el usuario está mirando, hacer fotos, grabar videos, recibir llamadas, traducir y escuchar música gracias a auriculares integrados, entre otras posibilidades.

«¡Me cambian la vida constantemente!», afirmó Colette Dentelle, una mujer de 83 años, con discapacidad visual y que se desplaza con un bastón blanco, pidiendo a sus Ray-Ban Meta que la guíen hasta la parada del autobús.

«Me permiten desplazarme, hacer la compra, indicándome lo que está escrito en las latas de conserva y el precio» en las etiquetas, añadió.

Y cuando Dentelle pierde sus llaves, su dispositivo conectado se las encuentra gracias a una simple pregunta: «Eso me permite seguir siendo autónoma», concluye.

Lentes con IA cambian la vida a personas con discapacidad visual

Lentes con IA. Según la firma de investigación y consultoría Omdia, en 2025 se vendieron en el mundo 8,7 millones de gafas con inteligencia artificial.

Las entregas de gafas conectadas (sin pantalla visual) a nivel mundial se triplicaron (+210 %) en el primer trimestre de 2026, de acuerdo con la empresa de estudios de mercado Counterpoint.

El grupo estadounidense «Meta ha conservado su posición dominante», con sus modelos Ray-Ban Meta y Oakley Meta, desarrollados con el número uno mundial de la óptica, el franco-italiano EssilorLuxottica: su cuota de mercado alcanza cerca del 84% en el trimestre, detalla este análisis publicado en junio.

Aunque Estados Unidos sigue siendo el primer mercado mundial de gafas inteligentes, la competencia se acelera en China con los fabricantes Xiaomi, Huawei y Rokid, y también en India, dos mercados en plena expansión con precios en caída libre.

«La tecnología evoluciona muy rápido», como en el mercado de los teléfonos móviles, donde las nuevas generaciones se suceden, «así que vamos con calma con los pedidos», señaló un óptico parisino, que prefiere abastecerse de gafas Meta «a demanda» de sus clientes, en lugar de empezar a almacenarlos.

Lentes con IA cambian la vida a personas con discapacidad visual - Agencia Carabobeña de Noticias

Rodeo, moto acuática y confidencialidad

Entre los últimos clientes del óptico parisino figuran «una estadounidense instalada en París que practica el rodeo y piensa filmarse a caballo». Antes que ella, recibió a «un productor de cine y bastantes turistas».

«Vendí la mitad de mi stock de 10 pares en un mes y medio» este verano, y «si no vendemos cristales graduados junto con ellas, para nosotros es una operación neutra», en la medida en que «tenemos que alinearnos con los precios que figuran en la página web» del fabricante, subraya.

«Yo no lo habría pagado de mi bolsillo, pero mi mutua (de seguro de salud) cubrió la totalidad del importe», es decir, 500 euros con los cristales correctores solares, cuenta Ayoub Benheddi, ingeniero parisino de 24 años.

Utilizó la primera generación de Ray-Ban Meta para «poder filmar con las manos libres» y «publicar en las redes sociales» sus viajes, sus salidas «en moto acuática o en scooter» y sus «partidos de fútbol con amigos»… antes de que se rompiera una patilla de las gafas durante un partido el año pasado, cuando estaba a punto de llegar el modelo Oakley Meta, más adecuado para el deporte.

«Autonomía que no es excepcional»

Otras fallas que se le reprochan es una «autonomía que no es excepcional», según él, y el hecho que «la grabación se detiene automáticamente al cabo de 3 minutos. Quizá por cuestiones de confidencialidad. Pero es un poco restrictivo».

Por otra parte, «cuando se activa la cámara, se supone que debe encenderse un indicador luminoso para avisar de que se está grabando. Pero conozco a personas que desactivan esa luz, por lo tanto, algunas personas se permiten grabar, crear contenido, filmar a gente sin su consentimiento», explicó a la AFP.

En el foro Reddit, la cuestión de la confidencialidad alimenta un gran debate.

Un internauta confiesa que «busca grabar discretamente» situaciones «para (su) propia seguridad», «a fin de disponer de pruebas por si (necesitara) recurrir a un abogado».

Otro se alarma ante la posibilidad de que estas gafas se lleven «en consultas ginecológicas». Cuidado con «la paranoia», responden los más convencidos.

Ante esta problemática, se ha desarrollado recientemente una aplicación, Nearby Glasses, para alertar a los usuarios cuando haya gafas inteligentes cerca.

Lentes con IA cambian la vida a personas con discapacidad visual - Agencia Carabobeña de Noticias

ACN/MAS/AFP

No deje de leer: Cómo un portal de noticias puede crecer con hosting compartido y cuándo pasar a VPS

Infórmate al instante únete a nuestros canales 

WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn

Continue Reading

Suscríbete a nuestro boletín

Publicidad

Carabobo

Publicidad

Sucesos

Facebook

Publicidad

Lo más leído