lunes, mayo 11, 2026
  • Cada Rincon Banner turismo

Juegos para Windows y Android fueron utilizados en campaña de ciberespionaje, alerta ESET

  • comision de energia 728x90 mayo 2025

Centroamérica.– El equipo de investigación de ESET alertó sobre una campaña de ciberespionaje que utilizó juegos para Windows y Android como mecanismo para distribuir programas maliciosos capaces de robar información y controlar dispositivos de forma remota.

Según la investigación, el ataque fue ejecutado por el grupo APT ScarCruft, también conocido como APT37 o Reaper, vinculado presuntamente con Corea del Norte. La operación estuvo dirigida principalmente a la región de Yanbian, en China, zona donde reside una importante comunidad de etnia coreana y considerada un punto de tránsito para refugiados y desertores norcoreanos.

El informe detalla que los ciberdelincuentes comprometieron una plataforma de juegos llamada “延边红十” (Yanbian Red Ten), utilizada para juegos tradicionales de cartas y mesa en dispositivos Windows, Android e iOS.

También puedes leer: Windows 11 permitirá miniaplicaciones desarrolladas por terceros este año

De acuerdo con ESET, el cliente para Windows fue alterado mediante una actualización maliciosa que instalaba programas tipo backdoor, permitiendo a los atacantes acceder y controlar los equipos infectados a distancia.

En el caso de Android, los investigadores detectaron versiones troyanizadas de los juegos que incorporaban el malware BirdCall, diseñado para realizar labores de espionaje digital. Entre sus capacidades se encuentran la captura de pantallas, grabación de audio ambiental, robo de credenciales, acceso a contactos, mensajes SMS, registros de llamadas, documentos, archivos multimedia y claves privadas.

Además, el software malicioso podía registrar pulsaciones del teclado y copiar contenido almacenado en el portapapeles del dispositivo. Para comunicarse con los atacantes, utilizaba servicios legítimos de almacenamiento en la nube como Dropbox y pCloud, así como sitios web comprometidos.

El investigador de malware de ESET, Filip Jurčacko, explicó que las víctimas aparentemente descargaron e instalaron voluntariamente las aplicaciones infectadas desde un navegador web.

“Encontramos evidencia de que las víctimas descargaron los juegos troyanizados a través de un navegador web en sus dispositivos y probablemente los instalaron de forma intencional”, indicó.

La compañía señaló que no encontró evidencia de que las aplicaciones maliciosas estuvieran disponibles en la tienda oficial Google Play, aunque estima que el sitio web comprometido comenzó a distribuir el malware a finales de 2024.

ESET también informó que el malware BirdCall para Android evolucionó durante varios meses, identificándose al menos siete versiones diferentes entre octubre de 2024 y junio de 2025.

El grupo ScarCruft ha estado activo desde al menos 2012 y suele enfocar sus ataques contra instituciones gubernamentales, organizaciones militares, empresas estratégicas y desertores norcoreanos, principalmente en Corea del Sur y otros países asiáticos.

En el foco

  • Revisa tu celular antes de comprar

  • banner punto vida interior y policia

  • banner punto vida interior y policia

Explora más

Lanzan nueva aplicación móvil para optimizar carga de vehículos eléctricos

Santo Domingo.– La empresa Evergo anunció el lanzamiento de su nueva aplicación móvil, una versión renovada diseñada para transformar la experiencia de los usuarios de vehículos eléctricos mediante herramientas más intuitivas, inteligentes y personalizadas. La nueva app, ya disponible en App Store y Google Play, permite a los usuarios planificar rutas de carga, monitorear sesiones […]

Juegos para Windows y Android fueron utilizados en campaña de ciberespionaje, alerta ESET

Centroamérica.– El equipo de investigación de ESET alertó sobre una campaña de ciberespionaje que utilizó juegos para Windows y Android como mecanismo para distribuir programas maliciosos capaces de robar información y controlar dispositivos de forma remota. Según la investigación, el ataque fue ejecutado por el grupo APT ScarCruft, también conocido como APT37 o Reaper, vinculado […]

Apolo 11, 12 y 17: el motivo por el que figuran en la desclasificación de archivos sobre ovnis

La publicación de más de 160 archivos desclasificados por el Pentágono reveló que las tripulaciones de las misiones Apolo 11, Apolo 12 y Apolo 17 observaron objetos, luces y fenómenos inexplicables durante sus expediciones históricas a la Luna. Los astronautas describieron estos hechos como “partículas muy brillantes”, “luces intermitentes” y formaciones que se asemejaban a “fuegos artificiales del 4 de Julio”. Los documentos, emitidos por el Departamento […]

Rusia anuncia un apagón total de internet móvil en Moscú para el 9 de mayo

Moscú.- El próximo 9 de mayo, fecha del desfile militar con ocasión del 81 aniversario de la victoria soviética sobre la Alemania nazi, en Moscú se bloqueará totalmente el internet móvil, incluyendo a los recursos de la ‘lista blanca» autorizada, según informó este jueves el Ministerio de Desarrollo Digital de Rusia. «Para garantizar la seguridad […]

¿Qué pasa con tus datos en ChatGPT? Riesgos de privacidad y cómo protegerlos

Redacción.- La empresa de ciberseguridad ESET alertó sobre los riesgos de privacidad y seguridad asociados al uso masivo de herramientas de inteligencia artificial como ChatGPT, debido al almacenamiento y procesamiento de los datos que los usuarios introducen en estas plataformas. Según explicó Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, muchas personas creen que […]

Identifican una galaxia espiral a 53 millones de años luz y descubren un agujero negro en su centro

El Telescopio Espacial Hubble de la NASA y la ESA ha revelado con una precisión inédita la estructura de NGC 3137, una galaxia espiral ubicada a 53 millones de años luz de distancia. Esta observación, construida a partir de seis bandas de color diferentes, ofrece una perspectiva clave para comprender el desarrollo y ciclo de vida de las estrellas. Según detalló […]
  • Revisa tu celular antes de comprar