-Anuncio-
lunes, junio 23, 2025

‘Dracarys’: el spyware que se hace pasar por ‘apps’ para infectar dispositivos

Noticias México

CNDH en contra de ‘Ley censura’: ‘Su falta de claridad puede, potencialmente, prestarse a un uso contrario a lo que se busca’

La Comisión Nacional de los Derechos Humanos (CNDH) se sumó a la ola de reclamos por la llamada ‘ley...

¡Orgullo sonorense! Alejandra Valencia es reconocida como Mejor Arquera del Continente 2024

Siguen los reconocimientos para la arquera sonorense y multimedallista internacional, Alejandra Valencia, tras ser condecorada como la Mejor Arquera...

Sheinbaum llama a la paz por conflicto entre EEUU e Irán

En medio del conflicto armado que enfrenta a Estados Unidos, Israel e Irán, la presidenta de México, Claudia Sheinbaum...
-Anuncio-
- Advertisement -

La firma de ciberinteligencia Cyble ha descubierto nuevos detalles sobre ‘Dracarys’, un tipo de ‘spyware’ que afecta a dispositivos Android y se hace pasar por aplicaciones para infectar los ‘smartphones’ de sus víctimas.

Meta, matriz de Facebook, detectó por primera vez este ‘malware’ hace unos meses, momento en que le puso nombre y lo mencionó en el marco de su informe sobre amenazas del segundo trimestre de este año.

La compañía tecnológica asoció su uso al grupo de cibercriminales conocido como Bitter APT, que opera en el sudeste asiático y centra sus ataques en países como Nueva Zelanda, India, Pakistán y Reino Unido.

La compañía explicó en su informe que Bitter integró este ‘spyware’ en versiones no oficiales e ilegítimas de aplicaciones como YouTube, Signal, Telegram o WhatsApp, entre otras plataformas de chat personalizadas.

Según comentó Meta, una vez instalado en ellas, este ‘malware’ es capaz acceder al registro de llamadas, lista de contactos, archivos, mensajes de textos, geolocalización e información del dispositivo, así como modificar los permisos de accesibilidad de Android y activar el micrófono, instalar otras ‘apps’ o hacer fotografías con la cámara.

Ahora, Cyble publicó un informe técnico en el que se ha centrado en cómo ‘Dracarys’ hace uso de una de las aplicaciones afectadas, en este caso Signal, para perpetrar sus ataques, robar información y enviársela al servidor externo Firebase.

En primer lugar, el grupo de cibercriminales Bitter, también conocido como T-APT-17, dispone de un portal web que utiliza el dominio ‘signalpremium.com’ y que utilizó para hacerse pasar por la página de descarga oficial de la plataforma.

Además, aprovecha que Signal es un ‘software’ de código abierto para recrear una versión plenamente operativa del programa con todas sus funciones y características conocidas y hacerlo pasar como legítimo e incluye en él el código de ‘Dracarys’.

La instalación de la ‘app’ troyanizada de Signal solicita al usuario el acceso a servicios como su lista de contactos, SMS, cámara, micrófono, almacenamiento del dispositivo, localización y la capacidad de realizar llamadas.

Además, el ‘spyware’ viola los servicios de accesibilidad para otorgarse a sí mismo permisos adicionales, de modo que continúa trabajando en segundo plano incluso cuando el usuario ha cerrado la aplicación.

Información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

¡Eliminados! Pachuca cae 3-1 ante Real Madrid y queda fuera del Mundial de Clubes 2025

Lo tuvo muy cuesta arriba Real Madrid en Charlotte cuando Raúl Asencio dejó el terreno de juego expulsado en...

Irán clausurará flujo de petróleo tras posible cierre del Estrecho de Ormuz

La escalada del conflicto entre Irán y Estados Unidos ha alcanzado un nuevo punto crítico. Este domingo, el Parlamento...

¡Orgullo sonorense! Alejandra Valencia es reconocida como Mejor Arquera del Continente 2024

Siguen los reconocimientos para la arquera sonorense y multimedallista internacional, Alejandra Valencia, tras ser condecorada como la Mejor Arquera...

Sanciones y multas a quienes derrochen agua en Día de San Juan en Hermosillo

Hermosillo, Sonora.- El organismo operador de Agua de Hermosillo sancionará a las personas que sean sorprendidas realizando actos de...

Coordinan operativos Estado y Cananea para sofocar incendio en sierra ‘Los Ajos’

Desde hace más de cuatro días, un incendio forestal de proporciones devastadoras mantiene bajo amenaza a la Sierra Los...
-Anuncio-