Ir al contenido principal

La firma de ciberinteligencia Cyble ha descubierto nuevos detalles sobre Dracarys, un tipo de ‘spyware’ (programa espía) que afecta a dispositivos Android y se hace pasar por aplicaciones para infectar los ‘smartphones’ de sus víctimas.

Dracarys se asocia al grupo de cibercriminales conocido como Bitter APT, que opera en el sudeste asiático y centra sus ataques en países como Nueva Zelanda, India, Pakistán y Reino Unido.

Bitter habría integrado este ‘spyware’ en versiones no oficiales e ilegítimas de aplicaciones como YouTube, Signal, Telegram o WhatsApp, entre otras plataformas de chat personalizadas.

Una vez instalado en las aplicaciones, este ‘malware’ es capaz acceder al registro de llamadas, lista de contactos, archivos, mensajes de textos, geolocalización e información del dispositivo, así como modificar los permisos de accesibilidad de Android y activar el micrófono, instalar otras ‘apps’ o hacer fotografías con la cámara.

Ahora, Cyble ha publicado un informe técnico en el que se ha centrado en cómo ‘Dracarys’ hace uso de una de las aplicaciones afectadas, en este caso Signal, para perpetrar sus ataques, robar información y enviársela al servidor externo Firebase.

La instalación de la ‘app’ troyanizada de Signal solicita al usuario el acceso a servicios como su lista de contactos, SMS, cámara, micrófono, almacenamiento del dispositivo, localización y la capacidad de realizar llamadas.

Cómo evitar este virus

Entre las recomendaciones se destaca la instalación exclusiva de aplicaciones provenientes de tiendas oficiales, como Play Store o App Store. También el uso de antivirus en todos los dispositivos conectados. Entre otros está el uso de contraseñas seguras, la autenticación multifactorial y las funciones de seguridad biométricas, como la identificación por huella dactilar o por reconocimiento facial.

Por otra parte, se deben evitar los enlaces procedentes de correos electrónicos sospechosos o el servicio SMS automatizado.

Finalmente, se recomienda mantener todos los dispositivos actualizados y, en el caso de Android, asegurarse de tener la herramienta Google Play Protect activa.

Le puede interesar: Guerra de Rusia pondría en jaque la ciberseguridad mundial

*Foto: blog.cyble.com

Europa Press

enb_1989@hotmail.com

PORTADA

La Cámara de Representantes aprobó el proyecto de ley que beneficia a los jóvenes mayores de edad y en condición de discapacidad que egresan del Instituto Colombiano de Bienestar Familiar y que no fueron adoptados. El proyecto que pasa ahora a…
Gustavo Bolívar, quien ha venido desempeñando el cargo de director Prosperidad Social presentará su carta de renuncia en las próximas horas. Bolívar es uno de los posibles candidatos del Pacto Histórico a la Presidencia de la República, y para no…
Roy Barreras presentó su carta de renuncia a la Embajada de Colombia en el Reino Unido, puesto que ha venido desempeñando a partir de su salida del Senado de la República. La renuncia de Barreras no es sorpresiva porque no es un secreto su aspiración a la…
El ministro del Interior, Armando Benedetti, anunció que el Gobierno Nacional enviará mensaje de urgencia para que se discuta de forma rápida el proyecto de ley que busca reformar algunos puntos del sistema laboral como las horas extras y el recargo…
El ministro del Interior, Armando Benedetti, pidió disculpas públicas a la exdirectora del ICBF, Lina Arbeláez, por haberle señalado de temas sin pruebas, de actos de corrupción e incompetencia. …