India ha emitido una advertencia a sus ciudadanos sobre un avanzado malware que está atacando a los usuarios de Android, capaz de acceder a datos sensibles y permitir a los hackers controlar los dispositivos infectados.
Amenaza de malware en India
El Controlador General de Cuentas de Defensa, un departamento del Ministerio de Defensa de India, emitió la advertencia sobre el troyano de acceso remoto llamado DogeRAT, que fue originalmente detectado por la startup de ciberseguridad CloudSEK. La nota indicaba que el malware, que ataca principalmente a los usuarios de Android en India, se distribuye a través de redes sociales y plataformas de mensajería como aplicaciones legítimas como ChatGPT, Opera Mini e incluso como "versiones premium" de YouTube, Netflix e Instagram.
"Una vez instalado en el dispositivo de una víctima, el malware obtiene acceso no autorizado a datos sensibles, incluyendo contactos, mensajes y credenciales bancarias", afirmó el comunicado emitido el 24 de agosto.
El malware puede tomar el control de los dispositivos infectados, permitiendo a los hackers enviar spam, iniciar pagos no autorizados, alterar archivos, e incluso capturar fotos y pulsaciones de teclas; también puede rastrear la ubicación del usuario y grabar audio, según la nota.
Origen desconocido y medidas de precaución
Aunque el origen de la amenaza sigue siendo desconocido, el aviso destaca que un grupo de ciberdelincuentes utilizó Telegram para distribuir versiones falsas de aplicaciones populares como ChatGPT, Instagram, Opera Mini y YouTube en un incidente reciente.
El Ministerio de Defensa ha pedido a sus departamentos y funcionarios que se abstengan de descargar aplicaciones de plataformas de terceros no verificadas y de hacer clic en enlaces de remitentes desconocidos. También se les ha aconsejado mantener sus smartphones actualizados con el último software y parches de seguridad, y que instalen una aplicación antivirus.
En una entrada de blog de finales de mayo, CloudSEK indicó que el malware de Android de código abierto, basado en Java, tenía como objetivo clientes de múltiples industrias, incluyendo la banca y el entretenimiento. La startup también señaló que, aunque la mayoría de la campaña inicialmente se dirigió a usuarios en India, se pretende que tenga un alcance global.
Creciente problema de ciberseguridad en India
Con el auge de la digitalización en India, las brechas de ciberseguridad han aumentado en la nación, que ahora es el segundo mercado de Internet más grande del mundo después de China. El Ministerio de Tecnologías de la Información de India informó de un aumento del 171% en los incidentes de ciberseguridad que afectan a los departamentos gubernamentales, subiendo a 192.439 en 2022 desde 70.798 en 2018.
Uno de los incidentes de ciberseguridad más significativos tuvo como objetivo la mayor institución médica pública de India, el Instituto de Ciencias Médicas de toda India (AIIMS), en Nueva Delhi el año pasado. El ataque de ransomware afectó a cinco servidores que contenían un total de 1,3 terabytes de datos, según reveló el gobierno en su respuesta al parlamento en diciembre.
Otras noticias • Seguridad
Apple alerta sobre spyware y aviva debate sobre privacidad digital
La notificación de Apple sobre ataques de spyware a usuarios ha intensificado el debate sobre la privacidad digital. Activistas como Ciro Pellegrino y Eva Vlaardingerbroek...
Karnataka bloquea Proton Mail y desata debate sobre privacidad
El Tribunal Superior de Karnataka ha ordenado el bloqueo de Proton Mail tras una denuncia por correos obscenos, generando un debate sobre privacidad y libertad...
Amenazas gubernamentales en ciberseguridad exigen regulaciones más estrictas
La ciberseguridad enfrenta una creciente amenaza de ataques respaldados por gobiernos, con un aumento en el uso de exploits de día cero. La línea entre...
4chan reactivado revela dilema entre libertad y responsabilidad social
La reciente reactivación de 4chan tras un hackeo destaca su vulnerabilidad y el dilema entre libertad de expresión y responsabilidad social. Aunque criticada por su...
Escándalo de privacidad: Blue Shield expone datos de 4.7 millones
Blue Shield de California ha compartido datos sensibles de 4.7 millones de pacientes con Google debido a una configuración incorrecta en Google Analytics. Este escándalo...
Endor Labs revoluciona la seguridad del código con IA
Endor Labs se centra en la seguridad del código generado por IA, ofreciendo herramientas para detectar vulnerabilidades y aplicar correcciones automáticas. Con una reciente financiación...
Cynomi recauda 37 millones para ciberseguridad de PYMEs
Cynomi, una startup de ciberseguridad, ha recaudado 37 millones de dólares para ofrecer un "CISO virtual" asequible a pequeñas y medianas empresas (PYMEs). Su enfoque...
Florida propone ley para regular acceso de menores a redes sociales
Un proyecto de ley en Florida busca regular el acceso de menores a redes sociales, exigiendo a las plataformas desactivar el cifrado en ciertas circunstancias....
Lo más reciente
- 1
Gemini 2.5 Pro de Google completa Pokémon Blue, un hito
- 2
Plataformas de segunda mano se adaptan y crecen en crisis
- 3
Inteligencia artificial prioriza compromiso y descuida calidad en interacciones
- 4
Gemini 2.5 de Google genera más contenido inapropiado y preocupaciones
- 5
Filtración en Raw expone datos sensibles y genera alarma
- 6
Startups innovan en tecnología legal moda y salud a pesar desafíos
- 7
NotebookLM de Google transforma la toma de notas móviles