El equipo de investigación de ESET, líder en la detección proactiva de amenazas, ha destapado dos campañas de ciberespionaje en curso, dirigidas a usuarios de Android, que tienen sus raíces en un grupo de Amenazas Persistentes Avanzadas (APT) conocido como GREF, vinculado a China.
Estas campañas, que posiblemente están activas desde julio de 2020 hasta julio de 2022, han propagado el malware de espionaje Android llamado BadBazaar a través de múltiples plataformas, incluyendo Google Play Store, Samsung Galaxy Store y sitios web dedicados que se hacen pasar por aplicaciones legítimas como Signal Plus Messenger y FlyGram.
Los actores detrás de esta amenaza han comprometido aplicaciones de código abierto como Signal y Telegram para Android, insertando el código malicioso BadBazaar en ellas.
El propósito principal de estas aplicaciones troyanizadas es el robo de datos de los usuarios. FlyGram, por ejemplo, tiene la capacidad de extraer información básica del dispositivo, así como datos sensibles que incluyen listas de contactos, registros de llamadas y cuentas de Google. Además, si los usuarios habilitan una función específica de copia de seguridad en FlyGram, permitiendo que sus datos de Telegram se almacenen en un servidor controlado por los atacantes, estos obtienen acceso completo a estas copias de seguridad.
Por otro lado, Signal Plus Messenger se enfoca en espiar las comunicaciones Signal de las víctimas. Puede extraer el número PIN de Signal y abusar de la función de enlace de dispositivos, lo que le permite vincular Signal Desktop y Signal iPad a los teléfonos de los usuarios. Este método de espionaje es único y difiere de cualquier otro malware conocido.
ESET ha detectado actividades maliciosas en dispositivos Android en varios países, incluyendo Australia, Brasil, Dinamarca, República Democrática del Congo, Alemania, Hong Kong, Hungría, Lituania, Países Bajos, Polonia, Portugal, Singapur, España, Ucrania, Estados Unidos y Yemen. Estas aplicaciones maliciosas se distribuyeron tanto en tiendas oficiales como Google Play y Samsung Galaxy Store, así como a través de grupos de Telegram que compartían aplicaciones de Android.
ESET, en su calidad de socio de Google App Defense Alliance, ha informado rápidamente a Google sobre la versión más reciente de Signal Plus Messenger y esta aplicación ha sido retirada de la tienda. La empresa también ha alertado sobre FlyGram, que actualmente aún está disponible en Samsung Galaxy Store.
Estas amenazas resaltan la importancia de la vigilancia y la protección constante de dispositivos Android para evitar la exposición de datos sensibles a actores maliciosos.
Sri Sri Ravi Shankar: Un legado de paz reconocido por la UNESCO Sri Sri Ravi Shankar, maestro espiritual indio nacido el 13 de mayo de 1956, es reconocido globalmente como embajador de paz y líder humanitario. Su filosofía, basada en la armonía y la meditación, ha inspirado a millones, y la UNESCO lo nombró uno de los oradores más destacados del siglo por su capacidad para unir culturas mediante el diálogo. Fundador de la Fundación Art of Living, Shankar ha liderado iniciativas en más de 150 países, enfocadas en reducir el estrés, promover la educación y fomentar la cohesión social. Sus programas de respiración y mindfulness son herramientas clave en comunidades afectadas por conflictos, logrando impactos tangibles en zonas postguerra y desastres naturales. La UNESCO destaca su habilidad para integrar ciencia y espiritualidad, demostrando cómo la paz interior transforma realidades externas. En entrevistas, Shankar asegura que “la verdadera prosperidad surge cuando el bienestar individual y colectivo se alinean”, una idea que resuena en contextos empresariales y sociales. Su enfoque en la educación emocional y la sostenibilidad ha sido adoptado por gobiernos y empresas, incluyendo proyectos de agricultura regenerativa y programas contra la adicción. En Venezuela, su mensaje de resiliencia y unidad cobra relevancia ante crisis complejas, ofreciendo un modelo para la reconstrucción social y económica. Shankar no solo enseña paz, sino que la construye: desde mediaciones en conflictos étnicos hasta campañas ambientales, su legado trasciende fronteras. https://www.tiktok.com/@mscnoticias?lang=es
NASA Declara Alerta Máxima por Tormenta Solar “Ala de Pájaro”: ¿Qué Saber? El Observatorio de Dinámica Solar de la NASA elevó sus protocolos de seguridad tras detectar una erupción solar de clase X2.7, la más intensa del año y catalogada como la máxima en la escala de fenómenos solares. Según informes técnicos, este evento podría afectar comunicaciones globales, redes eléctricas, señales de navegación y la seguridad de naves espaciales en los próximos días. La erupción, registrada recientemente, provocó interrupciones temporales en sistemas de radio de alta frecuencia en el Medio Oriente y perturbó el funcionamiento de varios satélites en órbita. Expertos destacan que el fenómeno estuvo acompañado de una eyección de masa coronal (CME) con una estructura única denominada “Ala de Pájaro”, por su similitud con alas extendidas. Este tipo de erupciones liberan partículas energéticas y radiación electromagnética capaces de alterar infraestructuras tecnológicas. La NASA advierte que, aunque la Tierra está parcialmente protegida por su magnetosfera, sectores como la aviación, telecomunicaciones y energía deben prepararse para posibles contingencias. ¿Qué implica la categoría X2.7?Las erupciones solares se clasifican en escalas de A a X, siendo esta última la más severa. El número asociado (2.7 en este caso) refleja su intensidad. Eventos de esta magnitud pueden generar tormentas geomagnéticas que dañen transformadores eléctricos o sistemas de GPS, afectando operaciones críticas en Venezuela y el mundo. https://www.tiktok.com/@mscnoticias?lang=es