Tecnolog赤a
Google desvela las t谷cnicas de Rusia para vulnerar una conocida app de mensajer赤a instant芍nea: QR maliciosos y phishing
Los cibercriminales rusos est芍n utilizando m谷todos avanzados para comprometer la seguridad de Signal Messenger
Google ha revelado recientemente las sofisticadas t谷cnicas que los cibercriminales rusos est芍n empleando para vulnerar la seguridad de Signal Messenger, una aplicaci車n de mensajer赤a instant芍nea conocida por su alto nivel de cifrado y privacidad. Estas t芍cticas incluyen el uso de c車digos QR maliciosos y t谷cnicas de phishing, que han permitido a los atacantes acceder a cuentas de usuarios sin necesidad de comprometer f赤sicamente sus dispositivos.
T谷cnicas de ataque identificadas
Los expertos de Google Threat Intelligence Group han detectado un aumento significativo en la actividad de agentes de amenazas alineados con el gobierno ruso. Estos agentes est芍n utilizando varias estrategias para comprometer cuentas de Signal Messenger, especialmente en el contexto del conflicto entre Rusia y Ucrania.
Una de las t谷cnicas m芍s destacadas es el uso de c車digos QR maliciosos. Los atacantes crean estos c車digos fraudulentos que, al ser escaneados por la v赤ctima, vinculan su cuenta de Signal a una instancia controlada por los cibercriminales. Esto les permite acceder a todos los mensajes en tiempo real y crear un canal de escucha persistente sin comprometer el dispositivo de la v赤ctima.
Otra t芍ctica com迆n es el phishing. Los cibercriminales env赤an invitaciones falsas a grupos de Signal o camuflan activos maliciosos en p芍ginas que parecen leg赤timas. Al interactuar con estos enlaces, las v赤ctimas sin saberlo vinculan sus cuentas a dispositivos controlados por los atacantes.
Implicaciones para la seguridad
Estas t谷cnicas de ataque no solo representan una amenaza significativa para los usuarios de Signal, sino que tambi谷n reflejan la evoluci車n del panorama de ciberamenazas global. La capacidad de los criminales para explotar funciones leg赤timas de aplicaciones de mensajer赤a cifrada subraya la necesidad de una vigilancia constante y de medidas de seguridad robustas.
Adem芍s, los ataques dirigidos a aplicaciones de comunicaci車n militar, como Kropyva, utilizada por las fuerzas ucranianas, demuestran la sofisticaci車n y el alcance de estas operaciones. Los cibercriminales han desarrollado kits de phishing que imitan la interfaz de estas aplicaciones para enga?ar a los usuarios y comprometer sus cuentas.
Google recomienda los siguientes pasos de cara a limitar el alcance de los ataques:
- Habilita el bloqueo de pantalla en todos los dispositivos m車viles utilizando una contrase?a larga y compleja con una combinaci車n de letras may迆sculas y min迆sculas, n迆meros y s赤mbolos. Android admite contrase?as alfanum谷ricas, que ofrecen una seguridad significativamente mayor que los PINs o patrones num谷ricos.
- Instala las actualizaciones del sistema operativo lo antes posible y utiliza siempre la 迆ltima versi車n de Signal y otras aplicaciones de mensajer赤a.
- Aseg迆rate de que Google Play Protect est谷 habilitado, activado por defecto en dispositivos Android con Google Play Services. Google Play Protect revisa tus aplicaciones y dispositivos en busca de comportamientos da?inos y puede advertir a los usuarios o bloquear aplicaciones conocidas por exhibir comportamientos maliciosos, incluso cuando esas aplicaciones provienen de fuentes fuera de Play.
- Comprueba regularmente los dispositivos vinculados en busca de dispositivos no autorizados navegando a la secci車n ※Dispositivos vinculados§ en la configuraci車n de la aplicaci車n.
- Ten precauci車n al interactuar con c車digos QR y recursos web que pretendan ser actualizaciones de software, invitaciones a grupos u otras notificaciones que parezcan leg赤timas y que insten a una acci車n inmediata.
- Si est芍 disponible, utiliza la autenticaci車n de dos factores, como huella digital, reconocimiento facial, una llave de seguridad o un c車digo de un solo uso para verificar cuando tu cuenta se inicie sesi車n o se vincule a un nuevo dispositivo.
- Los usuarios de iPhone preocupados por la vigilancia dirigida o la actividad de espionaje deber赤an considerar habilitar el Modo de Bloqueo para reducir las posibilidades de ataque.
Sigue el canal de MeriStation en Twitter. Tu web de videojuegos y de entretenimiento, para conocer todas las noticias, novedades y 迆ltima hora sobre el mundo del videojuego, cine, series, manga y anime. Avances, an芍lisis, entrevistas, tr芍ileres, gameplays, podcasts y mucho m芍s. ?Suscr赤bete!