miércoles, mayo 13, 2026
  • aplicación banner 970x90

Juegos para Windows y Android fueron utilizados en campaña de ciberespionaje, alerta ESET

  • comision de energia 728x90 mayo 2025

Centroamérica.– El equipo de investigación de ESET alertó sobre una campaña de ciberespionaje que utilizó juegos para Windows y Android como mecanismo para distribuir programas maliciosos capaces de robar información y controlar dispositivos de forma remota.

Según la investigación, el ataque fue ejecutado por el grupo APT ScarCruft, también conocido como APT37 o Reaper, vinculado presuntamente con Corea del Norte. La operación estuvo dirigida principalmente a la región de Yanbian, en China, zona donde reside una importante comunidad de etnia coreana y considerada un punto de tránsito para refugiados y desertores norcoreanos.

El informe detalla que los ciberdelincuentes comprometieron una plataforma de juegos llamada “延边红十” (Yanbian Red Ten), utilizada para juegos tradicionales de cartas y mesa en dispositivos Windows, Android e iOS.

También puedes leer: Windows 11 permitirá miniaplicaciones desarrolladas por terceros este año

De acuerdo con ESET, el cliente para Windows fue alterado mediante una actualización maliciosa que instalaba programas tipo backdoor, permitiendo a los atacantes acceder y controlar los equipos infectados a distancia.

En el caso de Android, los investigadores detectaron versiones troyanizadas de los juegos que incorporaban el malware BirdCall, diseñado para realizar labores de espionaje digital. Entre sus capacidades se encuentran la captura de pantallas, grabación de audio ambiental, robo de credenciales, acceso a contactos, mensajes SMS, registros de llamadas, documentos, archivos multimedia y claves privadas.

Además, el software malicioso podía registrar pulsaciones del teclado y copiar contenido almacenado en el portapapeles del dispositivo. Para comunicarse con los atacantes, utilizaba servicios legítimos de almacenamiento en la nube como Dropbox y pCloud, así como sitios web comprometidos.

El investigador de malware de ESET, Filip Jurčacko, explicó que las víctimas aparentemente descargaron e instalaron voluntariamente las aplicaciones infectadas desde un navegador web.

“Encontramos evidencia de que las víctimas descargaron los juegos troyanizados a través de un navegador web en sus dispositivos y probablemente los instalaron de forma intencional”, indicó.

La compañía señaló que no encontró evidencia de que las aplicaciones maliciosas estuvieran disponibles en la tienda oficial Google Play, aunque estima que el sitio web comprometido comenzó a distribuir el malware a finales de 2024.

ESET también informó que el malware BirdCall para Android evolucionó durante varios meses, identificándose al menos siete versiones diferentes entre octubre de 2024 y junio de 2025.

El grupo ScarCruft ha estado activo desde al menos 2012 y suele enfocar sus ataques contra instituciones gubernamentales, organizaciones militares, empresas estratégicas y desertores norcoreanos, principalmente en Corea del Sur y otros países asiáticos.

En el foco

  • Revisa tu celular antes de comprar

  • Nueva Cedula

  • banner punto vida interior y policia

Explora más

Instagram lanza ‘Instants’, una función para compartir fotos efímeras entre amigos

Nueva York.- La red social Instagram, propiedad de Meta, anunció este miércoles el lanzamiento de ‘Instants’, una nueva función integrada en su aplicación con la que busca impulsar el intercambio de fotos espontáneas y efímeras entre amigos. La nueva herramienta, disponible globalmente desde hoy (en algunos países como app independiente), permitirá compartir «imágenes informales y […]

China busca su entrada como socio del Gran Telescopio de Canarias aportando un instrumento óptico

Santa Cruz de La Palma.- El Gran Telescopio de Canarias (GTC) y la Academia de Ciencias de China avanzan en una colaboración científica que podría culminar con la incorporación formal del país asiático como socio internacional, mediante el desarrollo de un nuevo instrumento óptico de alta precisión para la detección de planetas similares a la […]

Amazon jubila a su chat Rufus e integra la IA generativa en Alexa para dominar las compras

Nueva York .- Amazon anunció este miércoles el lanzamiento de ‘Alexa for Shopping’, una nueva herramienta de compras impulsada por inteligencia artificial (IA) que reemplaza al chatbot Rufus, presentado hace dos años, y que busca simplificar el consumo mediante agentes capaces de actuar en nombre del usuario. La nueva funcionalidad está disponible desde hoy para […]

Así es GDo1, el nuevo robot ‘transformer’ listo para ser tripulado

GD01, un robot mecha que evoca a los famosos Autobots de la saga ‘Transformers’, ha sido presentado recientemente por Unitree Robotics. Fabricado con aleaciones de alta resistencia, el robot puede llevar un piloto en una cabina instalada en el torso y alternar entre caminar sobre dos piernas o cuatro patas. Su peso total alcanza los 500 kilogramos […]

Google lanza un sistema de IA para vehículos que puede predecir cuándo cambiar de carril

Nueva York.- Google presentó este martes un sistema para el automóvil, potenciado con inteligencia artificial (IA), capaz de predecir y guiar el cambio de carril, al utilizar la cámara frontal del vehículo. Esta función, denominada «Live Lane Guidance» («guía de carril en vivo»), a diferencia de las indicaciones tradicionales por GPS, utiliza la cámara frontal […]

Google anuncia Googlebook, su nueva generación de portátiles diseñados para la IA

Nueva York.- Google anunció este martes Googlebook, una nueva categoría de ordenadores portátiles diseñados para la era de la inteligencia artificial (IA), pero no adelantó cómo serán, qué chips tendrán ni cuánto costarán. El anuncio fue realizado por Alexander Kuscher, director de software de ChromeOS, durante la conferencia virtual The Android Show, donde la compañía […]
  • APlicación banner 300x250