Dirigen Ataques A Activistas de Derechos Humanos Con nuevo malware Android

Dirigen Ataques A Activistas de Derechos Humanos Con nuevo malware Android

Activistas tibetanos y uigures, una vez más blanco de un nuevo malware, diseñado especialmente para dispositivos Android. Este es el primer ataque documentado que se dirige a los teléfonos inteligentes Android.

Los investigadores de seguridad de Kaspersky dicen que han encontrado un ataque de malware específico para teléfonos Android que parece venir de China. El ataque se basó en gran medida en la ingeniería social, una especie de manipulación verbal, para introducirse en los dispositivos de sus objetivos.

Malware busca robar información como contactos, registros de llamadas y SMS de personas que trabajan en el campo de los derechos humanos. Kaspersky ha identificado el troyano como “Chuli”, después de una función de comando que aparece antes de enviar los datos robados en el servidor de comando y control en la dirección URL: http://64.78.161.133/*victims’s_cell_phone_number*/process.php.

Android malware Virus

Android malware Virus

El 24 de marzo, los atacantes se infiltró en la cuenta de correo electrónico de un activista tibetano de alto perfil, y utilizó esa cuenta para enviar un correo electrónico de phishing a su lista de contactos. Una vez que la víctima abre el archivo adjunto en su teléfono Android, el archivo se instala una aplicación llamada “conferencia” que se mostrará algo de información acerca de la conferencia de Ginebra.

Como el objetivo es leer el mensaje, el software malicioso que había instalado inadvertidamente informaría a un servidor de comando y control, antes de recoger la información del teléfono.

Kaspersky también tenía una advertencia para la evolución futura de la estrategia de ataque: “Hasta ahora, los atacantes se basó enteramente en la ingeniería social para infectar a los objetivos. La historia nos ha demostrado que, con el tiempo, estos ataques se utilizan vulnerabilidades de día cero, exploits, o una combinación de técnicas. ”

 

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

One thought on “Dirigen Ataques A Activistas de Derechos Humanos Con nuevo malware Android

  1. Pingback: Bitacoras.com

Comments are closed.