-Anuncio-
sábado, abril 27, 2024

‘Dracarys’: el spyware que se hace pasar por ‘apps’ para infectar dispositivos

Últimas Noticias

“Máynez dará vuelta al marcador”, dice ‘Pato’ de Lucas

Hermosillo, Sonora.- Para el candidato naranja al Senado de la República, Ernesto “El Pato” De Lucas, el segundo debate...

Se compromete ‘Toño’ Astiazarán a realizar más eventos deportivos en Hermosillo

Hermosillo, Sonora.- Acompañado por su esposa Patricia “Patty” Ruibal, Toño Astiazarán agradeció las muestras de apoyo recibidas en su...

‘Vamos a ir marcando huella’, afirma Natalia Rivera candidata de MC a alcaldesa en Hermosillo

Hermosillo, Sonora.- Por la ineficiencia y la falta de voluntad de las autoridades municipales, Hermosillo ha perdido mucho dinero...
-Anuncio-

La firma de ciberinteligencia Cyble ha descubierto nuevos detalles sobre ‘Dracarys’, un tipo de ‘spyware’ que afecta a dispositivos Android y se hace pasar por aplicaciones para infectar los ‘smartphones’ de sus víctimas.

Meta, matriz de Facebook, detectó por primera vez este ‘malware’ hace unos meses, momento en que le puso nombre y lo mencionó en el marco de su informe sobre amenazas del segundo trimestre de este año.

La compañía tecnológica asoció su uso al grupo de cibercriminales conocido como Bitter APT, que opera en el sudeste asiático y centra sus ataques en países como Nueva Zelanda, India, Pakistán y Reino Unido.

La compañía explicó en su informe que Bitter integró este ‘spyware’ en versiones no oficiales e ilegítimas de aplicaciones como YouTube, Signal, Telegram o WhatsApp, entre otras plataformas de chat personalizadas.

Según comentó Meta, una vez instalado en ellas, este ‘malware’ es capaz acceder al registro de llamadas, lista de contactos, archivos, mensajes de textos, geolocalización e información del dispositivo, así como modificar los permisos de accesibilidad de Android y activar el micrófono, instalar otras ‘apps’ o hacer fotografías con la cámara.

Ahora, Cyble publicó un informe técnico en el que se ha centrado en cómo ‘Dracarys’ hace uso de una de las aplicaciones afectadas, en este caso Signal, para perpetrar sus ataques, robar información y enviársela al servidor externo Firebase.

En primer lugar, el grupo de cibercriminales Bitter, también conocido como T-APT-17, dispone de un portal web que utiliza el dominio ‘signalpremium.com’ y que utilizó para hacerse pasar por la página de descarga oficial de la plataforma.

Además, aprovecha que Signal es un ‘software’ de código abierto para recrear una versión plenamente operativa del programa con todas sus funciones y características conocidas y hacerlo pasar como legítimo e incluye en él el código de ‘Dracarys’.

La instalación de la ‘app’ troyanizada de Signal solicita al usuario el acceso a servicios como su lista de contactos, SMS, cámara, micrófono, almacenamiento del dispositivo, localización y la capacidad de realizar llamadas.

Además, el ‘spyware’ viola los servicios de accesibilidad para otorgarse a sí mismo permisos adicionales, de modo que continúa trabajando en segundo plano incluso cuando el usuario ha cerrado la aplicación.

Información de Europa Press

Sigue toda la información en el noticiero de Proyecto Puente con el periodista Luis Alberto Medina a través de nuestro canal de YouTube, dando click aquí.

-Anuncio-
-Anuncio-

Últimas Noticias

Inaugura Abarrey nueva sucursal este 27 de abril ‘Súper Guaymas Norte II’

Por Angie Reza Guaymas, Sonora.- Durante la mañana del sábado 27 de abril se realizó la inauguración de la...

Motiva a compañeros Juan Dórame de Para Vivir Mejor en sesión de ‘pool party’

Por Belén Celaya Hermosillo, Sonora.- En la última activación del reto saludable "Para Vivir Mejor" Juan Dórame, participante destacado,...

Esperan segundo debate presidencial en México con formato más dinámico y participativo

Claudia Sheinbaum Pardo, Xóchitl Gálvez Ruiz y Jorge Álvarez Máynez, candidatas y candidato a la presidencia de México, se...

Julión Álvarez cumple sueño a Alma Ruíz su fan #1, de asistir a su palenque en Expogan 2024 en Hermosillo

Por Daniela Valenzuela Hermosillo, Sonora.- Julión Álvarez, tras encontrarse con su fan #1 Alma Ruiz, en Aeropuerto de Hermosillo,...

Celebran Chibi Anime Fest con competencia de baile, doblaje, cosplay e invitados en Hermosillo

Hermosillo, Sonora.- Celebran Chibi Anime Fest 2024 (CAF), con competencia de baile, área de doblajes, asistentes con cosplay e...
-Anuncio-