ESET descubre espionaje en una plataforma de juegos para Windows y Android

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió un ataque que comprometió una plataforma de juegos para Windows y Android y distribuyó backdoors que permiten acceder y controlar los sistemas de forma remota, con el objetivo de robar información.

El ataque fue llevado a cabo por el grupo APT ScarCruft, alineado con Corea del Norte, y está dirigido a la región de Yanbian en China, hogar de una importante comunidad de etnia coreana y punto de tránsito para refugiados y desertores norcoreanos. El objetivo de la campaña es el espionaje, con capacidades para recolectar datos personales y documentos, tomar capturas de pantalla y realizar grabaciones de audio.

Uno de los juegos de cartas troyanizado fue el llamado 延边红十 (traducción: Yanbian Red Ten), rastreado por ESET hasta su sitio web oficial, es una plataforma que ofrece juegos tradicionales de la región de Yanbian para Windows, Android e iOS. Los usuarios pueden competir en juegos de cartas y de mesa con amigos o participar en torneos organizados.

espionaje en una plataforma de juegos

Juegos y el cibercrimen

Según pudo determinar ESET, el cliente Windows de la plataforma de juegos fue comprometido mediante una actualización maliciosa que derivó en dos backdoors. Los juegos Android disponibles en la plataforma fueron troyanizados para incluir la versión Android del backdoor llamado BirdCall.

BirdCall es un backdoor para Windows que cuenta con amplias capacidades de espionaje, incluyendo captura de pantalla, registro de teclas y contenido del portapapeles, robo de credenciales y archivos, y ejecución de comandos en el sistema. Para la comunicación con los atacantes (C&C), utiliza servicios legítimos de almacenamiento en la nube como Dropbox o iCloud, así como sitios web comprometidos.

LEER MAS  4 cualidades de la bicicleta eléctrica como medio de transporte

La versión Android, detectada en este ataque, implementa: recolección de contactos, SMS, registros de llamadas, documentos, archivos multimedia y claves privadas. También puede realizar capturas de pantalla y grabar audio ambiental. Según la investigación de ESET, BirdCall para Android fue desarrollado activamente durante varios meses ya que se identificaron siete versiones, desde la versión 1.0 (octubre de 2024) hasta la 2.0 (junio de 2025).

evitar caer en el cibercrimen

Dos de los juegos Android disponibles en el sitio web de sqgame fueron encontrados troyanizados para contener el backdoor BirdCall. ESET muestra la página de descarga disponible con los botones de descarga de los dos juegos infectados resaltados en rojo.

“Encontramos evidencia de que las víctimas descargaron los juegos troyanizados a través de un navegador web en sus dispositivos y probablemente los instalaron de forma intencional. No se identificaron otras ubicaciones desde donde se distribuyeran los APK. Tampoco se encontraron los APK maliciosos en la tienda oficial Google Play. No se pudo determinar cuándo el sitio web fue comprometido por primera vez, pero sobre la base de nuestro análisis del malware desplegado, estimamos que ocurrió a finales de 2024”, comenta Filip Jurčacko Investigador de malware de ESET.

ScarCruft, también conocido como APT37 o Reaper, ha estado activo al menos desde 2012 y se sospecha que es un grupo de ciberespionaje vinculado a Corea del Norte. Su foco principal ha sido Corea del Sur, aunque también dirigió ataques a otros países de Asia. El grupo tiende a enfocarse en organizaciones gubernamentales y militares, así como en empresas de diversos sectores alineados con los intereses norcoreanos. También dirigió operaciones contra desertores norcoreanos.

LEER MAS  Ciberseguridad: Diez malas prácticas del trabajo híbrido

Puedes revisar más información relativa a noticias de tecnología | Instagram | YouTube | Anuncios y Publicidad (50% OFF)

About The Author

Últimas Noticias

Red Hat Summit 2026: Lo que se espera del principal encuentro enterprise open source

El Red Hat Summit 2026 invita a hablar de código abierto, nuevas tecnologías y cómo las empresas crecen con las herramientas de la empresa internacional.

Xiaomi Watch 5: Gama alta, Wear OS y hasta 6 días de batería en un solo reloj

El Xiaomi Watch 5 en una propuesta premium que combina diseño, conectividad inteligente y herramientas avanzadas de salud y deporte.

La circularidad como motor de innovación: Así es la alianza entre Natura y Nespresso

El proyecto de Nespresso y Natura representa una iniciativa de circularidad inédita entre ambas empresas B.

Akua acelera en Chile: La paytech fortalece su estructura regional para operar en Chile y Argentina

Akua busca fortalecer su estructura regional para operar en Chile y Argentina.
BigBuda
Agencia BigBuda
spot_img
Claus Narr Rubio
Claus Narr Rubiohttps://www.zoomtecnologico.com
Periodista radicado en Chile. Amante de la tecnología, aplicaciones móviles y sistemas operativos. No me considero fan de ninguno pero me gusta probar tecnologías y escribir de ellos. Fundador de Zoom Tecnológico Chile.
spot_imgspot_img

Expertos instan a renovar contraseñas del Registro Civil tras sospechas de vulnerabilidad en Clave Única

El foco está puesto sobre el Servicio de Registro Civil e Identificación, tras surgir serias dudas respecto al posible uso indebido de la Clave Única.

Ciberdelincuentes aprovechan el aumento de viajes: Norton advierte sobre fraudes en reservas de hoteles

Especialistas en ciberseguridad alertan sobre una estafa altamente convincente que apunta a los viajeros en las reservas de hotel.

Ciberseguridad en Chile: Convergencia, IA y el desafío pendiente en sectores críticos

La ciberseguridad se ha convertido en una prioridad estratégica para gobiernos, empresas y organizaciones.