Tecnología
Falsos instaladores de apps conocidas se distribuyen a través de anuncios de Google
El equipo de investigación de ESET identificó una campaña de malware que apunta a sudeste y este de Asia mediante la compra de anuncios engañosos para que aparezcan en los resultados de búsqueda de Google y que conducen a la descarga de instaladores troyanizados.
Los atacantes desconocidos crearon sitios web falsos con una apariencia idéntica a la de Firefox, WhatsApp o Telegram.
Pero además de proporcionar el software legítimo, también descargan FatalRAT, un troyano de acceso remoto (RAT, por sus siglas en inglés) que otorga al atacante el control de la computadora comprometida.
Puntos clave de esta publicación:
Los atacantes compraron anuncios para posicionar sus sitios web maliciosos en la sección “patrocinada” de los resultados de búsqueda de Google. Desde ESET se informó de estos anuncios a Google y se eliminaron de inmediato.
Los sitios web y los instaladores descargados de estos sitios están en su mayoría en chino y, en algunos casos, ofrecen falsas versiones de software en chino que no están disponibles en China.
Se observaron víctimas principalmente en el sudeste y este de Asia, lo que sugiere que los anuncios estaban dirigidos a esa región.
Se observaron ataques entre agosto de 2022 y enero de 2023, pero según la telemetría de ESET, se han utilizado versiones anteriores de los instaladores desde al menos mayo de 2022.
Ninguno de los programas maliciosos o la infraestructura de red utilizada en esta campaña se ha asociado con actividades conocidas de ningún grupo mencionado, por lo que, por ahora, no se ha atribuido esta actividad a ningún grupo conocido.
Mapa de calor con los países donde ESET detectó los ataques entre agosto de 2022 y enero de 2023.
La mayoría de los ataques afectaron a personas en Taiwán, China y Hong Kong.
También se observó un pequeño número de casos en:
Malasia
Japón
Las Filipinas
Tailandia
Singapur
Indonesia
Birmania
La descripción general de la campaña muestra una cadena de múltiples componentes que finalmente instala el malware FatalRAT , que fue descrito por los investigadores de AT&T (@attcyber) en agosto de 2021.
Los atacantes registraron varios nombres de dominio que apuntaban a la misma dirección IP: un servidor que aloja varios sitios web que descargan programas troyanizados.
Algunos de estos sitios web se ven idénticos a los sitios legítimos cuya identidad es suplantada, pero en su lugar ofrecen instaladores maliciosos.
Los otros sitios web, posiblemente traducidos por los atacantes, ofrecen versiones en chino de software que no está disponible en China, como Telegram.
ESET observó sitios web maliciosos e instaladores para las siguientes aplicaciones, aproximadamente en orden de popularidad:
Chrome
Firefox
Telegram
Line
Signal
Skype
Billetera de Bitcoin Electrum
Sogou Pinyin Method
Youdao, una app de traducción y diccionario
WPS Office, una suite de office gratuita
Aparte de electrumx[.]org, un sitio web falso en inglés para la billetera Electrum Bitcoin, todos los demás sitios web están en chino, lo que sugiere que los atacantes están interesados principalmente en personas que hablan esta lengua.
“Si bien, en teoría, hay muchas formas posibles de que las potenciales víctimas sean dirigidas a estos sitios web falsos, un sitio de noticias informó (versión en inglés aquí) que se estaban desplegando anuncios que conducía a uno de estos sitios web maliciosos cuando buscaban el navegador Firefox en Google. No pudimos reproducir dichos resultados de búsqueda, pero creemos que los anuncios solo se mostraron a los usuarios de la región objetivo».
El FatalRAT es un troyano de acceso remoto que fue documentado en agosto de 2021 por AT&T Alien Labs.
Este malware proporciona a los atacantes un conjunto de funcionalidades que permite realizar diversas actividades maliciosas en la computadora de la víctima.
Por ejemplo:
Registrar las pulsaciones del teclado
Cambiar la resolución de pantalla de la víctima
Terminar los procesos del navegador y robar o eliminar datos almacenados en ellos. Los navegadores objetivo son:
Chrome
Firefox
Sogou Explorer
Descargar y ejecutar un archivo
Ejecutar comandos de Shell
Según ESET, los atacantes se han esforzado para que los nombres de dominio de los sitios web falsos sean lo más similares posible a los nombres oficiales. En la mayoría de los casos los sitios web falsos son copias idénticas de los sitios legítimos. En cuanto a los instaladores troyanizados, los mismos instalan la aplicación real que el usuario estaba buscando, evitando sospechas de un posible compromiso en la máquina de la víctima. “Por todas estas razones, vemos cuán importante es verificar cuidadosamente la URL que estamos visitando antes de descargar el software. Es recomendable que luego de verificar que un sitio web es real escribirlo directamente en la barra de direcciones del navegador.”, aconsejan desde el equipo de ESET.
Dado que el malware utilizado en esta campaña, FatalRAT, contiene varios comandos que permiten al atacante manipular datos de diferentes navegadores, y que los datos de las víctimas muestra que no parecen estar enfocados en un tipo de usuario en particular, cualquiera puede verse afectado.
Según ESET es posible que los atacantes estén únicamente interesados en el robo de información, como credenciales web, para venderlas en foros clandestinos, o en usar esta información para otro tipo de campaña maliciosa son fines económicos, pero por ahora la atribución específica de esta campaña a un actor de amenazas conocido o nuevo es imposible.
Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2023/02/16/falsos-instaladores-descargan-fatalrat-distribuyen-anuncios-google/
Nota de prensa
No dejes de leer
Actor Sam Neill, de la saga “Parque Jurásico” da una noticia
Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN
Tecnología
Lentes con IA cambian la vida a personas con discapacidad visual
Lentes con IA cambian la vida a personas con discapacidad visual. Las gafas conectadas se están democratizando a medida que aumenta la competencia y se multiplican las funcionalidades potenciadas por la inteligencia artificial, convirtiendo estos accesorios de alta tecnología en una valiosa ayuda para personas con deficiencia visual.
Son capaces de responder al instante a solicitudes de voz, reconocer lo que el usuario está mirando, hacer fotos, grabar videos, recibir llamadas, traducir y escuchar música gracias a auriculares integrados, entre otras posibilidades.
«¡Me cambian la vida constantemente!», afirmó Colette Dentelle, una mujer de 83 años, con discapacidad visual y que se desplaza con un bastón blanco, pidiendo a sus Ray-Ban Meta que la guíen hasta la parada del autobús.
«Me permiten desplazarme, hacer la compra, indicándome lo que está escrito en las latas de conserva y el precio» en las etiquetas, añadió.
Y cuando Dentelle pierde sus llaves, su dispositivo conectado se las encuentra gracias a una simple pregunta: «Eso me permite seguir siendo autónoma», concluye.
Lentes con IA cambian la vida a personas con discapacidad visual
Lentes con IA. Según la firma de investigación y consultoría Omdia, en 2025 se vendieron en el mundo 8,7 millones de gafas con inteligencia artificial.
Las entregas de gafas conectadas (sin pantalla visual) a nivel mundial se triplicaron (+210 %) en el primer trimestre de 2026, de acuerdo con la empresa de estudios de mercado Counterpoint.
El grupo estadounidense «Meta ha conservado su posición dominante», con sus modelos Ray-Ban Meta y Oakley Meta, desarrollados con el número uno mundial de la óptica, el franco-italiano EssilorLuxottica: su cuota de mercado alcanza cerca del 84% en el trimestre, detalla este análisis publicado en junio.
Aunque Estados Unidos sigue siendo el primer mercado mundial de gafas inteligentes, la competencia se acelera en China con los fabricantes Xiaomi, Huawei y Rokid, y también en India, dos mercados en plena expansión con precios en caída libre.
«La tecnología evoluciona muy rápido», como en el mercado de los teléfonos móviles, donde las nuevas generaciones se suceden, «así que vamos con calma con los pedidos», señaló un óptico parisino, que prefiere abastecerse de gafas Meta «a demanda» de sus clientes, en lugar de empezar a almacenarlos.

Rodeo, moto acuática y confidencialidad
Entre los últimos clientes del óptico parisino figuran «una estadounidense instalada en París que practica el rodeo y piensa filmarse a caballo». Antes que ella, recibió a «un productor de cine y bastantes turistas».
«Vendí la mitad de mi stock de 10 pares en un mes y medio» este verano, y «si no vendemos cristales graduados junto con ellas, para nosotros es una operación neutra», en la medida en que «tenemos que alinearnos con los precios que figuran en la página web» del fabricante, subraya.
«Yo no lo habría pagado de mi bolsillo, pero mi mutua (de seguro de salud) cubrió la totalidad del importe», es decir, 500 euros con los cristales correctores solares, cuenta Ayoub Benheddi, ingeniero parisino de 24 años.
Utilizó la primera generación de Ray-Ban Meta para «poder filmar con las manos libres» y «publicar en las redes sociales» sus viajes, sus salidas «en moto acuática o en scooter» y sus «partidos de fútbol con amigos»… antes de que se rompiera una patilla de las gafas durante un partido el año pasado, cuando estaba a punto de llegar el modelo Oakley Meta, más adecuado para el deporte.
«Autonomía que no es excepcional»
Otras fallas que se le reprochan es una «autonomía que no es excepcional», según él, y el hecho que «la grabación se detiene automáticamente al cabo de 3 minutos. Quizá por cuestiones de confidencialidad. Pero es un poco restrictivo».
Por otra parte, «cuando se activa la cámara, se supone que debe encenderse un indicador luminoso para avisar de que se está grabando. Pero conozco a personas que desactivan esa luz, por lo tanto, algunas personas se permiten grabar, crear contenido, filmar a gente sin su consentimiento», explicó a la AFP.
En el foro Reddit, la cuestión de la confidencialidad alimenta un gran debate.
Un internauta confiesa que «busca grabar discretamente» situaciones «para (su) propia seguridad», «a fin de disponer de pruebas por si (necesitara) recurrir a un abogado».
Otro se alarma ante la posibilidad de que estas gafas se lleven «en consultas ginecológicas». Cuidado con «la paranoia», responden los más convencidos.
Ante esta problemática, se ha desarrollado recientemente una aplicación, Nearby Glasses, para alertar a los usuarios cuando haya gafas inteligentes cerca.

ACN/MAS/AFP
No deje de leer: Cómo un portal de noticias puede crecer con hosting compartido y cuándo pasar a VPS
-
Deportes23 horas agoPelotica de Goma Vacílate Esto anuncia su 4to Split con propósito social para afectados de La Guaira
-
Deportes12 horas agoGran Premio de Países Bajos con Norris en la pole y Russell gana esprint (+ videos)
-
Deportes9 horas agoCarabobo empata en Caracas, Puerto Cabello suma en Mérida y La Guaira nuevo líder (+ videos)
-
Internacional11 horas agoChile designa nuevo cónsul general en Caracas


