Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Android: el spyware Asin ataca a usuarios árabes mediante apps de noticias falsas, PDF y mapas de guerra


ESET detectó un nuevo spyware para Android llamado Asin, dirigido principalmente a usuarios de habla árabe. El malware se distribuye mediante aplicaciones falsas que imitan noticias gubernamentales y mapas de conflictos, promocionadas en Facebook y Telegram. Se sospecha que los objetivos principales son periodistas e investigadores de fuentes abiertas (OSINT).





Los usuarios de habla árabe se han convertido en el objetivo de un nuevo spyware para Android llamado Asin, según los hallazgos de ESET.

La empresa de ciberseguridad eslovaca afirmó que detectó por primera vez la propagación del malware a través de múltiples campañas a principios de 2025, donde cada oleada de ataques utilizaba sitios web distintos que imitaban servicios públicos, actualizaciones relacionadas con la guerra y una fuente de noticias gubernamentales:
* govlens[.]net, que suplanta a una fuente de noticias gubernamental (registrado el 27 de mayo de 2025)
* pdf-reader[.]help, que suplanta a un editor de PDF seguro (registrado el 29 de mayo de 2025)
* live-war-map[.]com, que afirma ofrecer actualizaciones sobre incidentes militares (registrado el 20 de enero de 2025)

Dos de estos sitios web - govlens[.]net y live-war-map[.]com - también se promocionaron a través de cuentas dedicadas en plataformas de redes sociales como Facebook y Telegram:
* www.facebook[.]com/GovLens
* t[.]me/liveuamap_ar

"Cada uno de estos sitios web distribuye una aplicación maliciosa que combina funcionalidad legítima con capacidades sigilosas de spyware", señaló ESET.

La empresa de ciberseguridad observó que el nombre del canal de Telegram probablemente esté inspirado en Live Universal Awareness Map (Liveuamap), una plataforma legítima y conocida dedicada a mapear conflictos actuales, cuestiones de derechos humanos, desastres naturales y eventos geopolíticos en todo el mundo.

Desde entonces se han identificado múltiples artefactos asociados con Asin, incluido uno subido a VirusTotal desde Turquía en octubre de 2025, un APK descargado del dominio "c-pdf[.]net" en diciembre de 2025 por un usuario en un dispositivo Xiaomi Redmi Note 13 Pro con Android 15, y una tercera muestra disfrazada de "Syria Defense Map" detectada en dispositivos Xiaomi Redmi Note 13 Pro+ 5G con Android 15 alrededor de mediados de enero de 2026.



En el último caso, se dice que el APK fue descargado de un sitio web llamado "syriadefensemap[.]com". Cabe destacar que tú como usuario debes instalar la aplicación manualmente y concederle los permisos necesarios para que el spyware logre sus objetivos.

Según ESET, el grupo de actividad permanece sin atribución. Tampoco se sabe cuáles son los objetivos principales de estas campañas. Sin embargo, basándose en los señuelos utilizados, se sospecha que periodistas e investigadores de OSINT en regiones de habla árabe pueden haber sido el objetivo.

"Tres de las cinco aplicaciones fraudulentas que descubrimos - GovLens, WarMap y Syria Defense Map - parecen destinadas principalmente a personas interesadas en la investigación de fuentes abiertas", afirmó la empresa. "Por lo tanto, parece posible que este conjunto de actividades haya estado, al menos parcialmente, destinado a atacar a periodistas de habla árabe o profesionales de OSINT".

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.