Un grupo de ciberdelincuentes de alquiler, identificado atacando dispositivos Android y copias de seguridad de iCloud
Investigadores de ciberseguridad han descubierto una campaña reciente, atribuida a un grupo especializado en ataques por encargo (hack-for-hire), destinada a la vigilancia selectiva de dispositivos Android y el acceso no autorizado a copias de seguridad de iCloud. Esta operación, investigada en profundidad por el equipo de Menlo Security, pone de relieve el creciente interés de estos actores en vulnerar comunicaciones personales de alto valor.
Modus operandi: ataques de ingeniería social y malware personalizado
Según los expertos, el grupo empleaba páginas web fraudulentas y mensajes personalizados, diseñados para engañar a las víctimas e inducirles a instalar aplicaciones maliciosas fuera de Google Play. Estas aplicaciones permitían recopilar información privada almacenada en el dispositivo y, en muchos casos, facilitaban el robo de credenciales de acceso a servicios como Apple iCloud.
El objetivo principal parece haber sido interceptar contenido almacenado en la nube, específicamente en las copias de seguridad de iCloud, que contienen no solo fotografías y documentos, sino también mensajes y otros datos sensibles. Este enfoque indica un nivel de sofisticación orientado a la obtención de información personal y profesional valiosa.
Impacto global y principales víctimas
La campaña ha afectado a usuarios de varios países, principalmente personas de interés o figuras públicas en Oriente Medio y el sudeste asiático. A través de la suplantación y el phishing, los atacantes conseguían credenciales y autorizaciones para acceder remotamente a cuentas y dispositivos.
- Dispositivos comprometidos: Principalmente móviles Android, aunque se detectaron intentos contra usuarios de iOS.
- Vía de ataque: Instalación de aplicaciones fuera de la tienda oficial y ataques dirigidos de ingeniería social.
- Tipo de información robada: Contactos, mensajes, ubicaciones, archivos personales y datos de autenticación de iCloud.
Recomendaciones de seguridad para usuarios y empresas
Los expertos advierten sobre la importancia de descargar únicamente aplicaciones desde repositorios oficiales, desconfiar de enlaces enviados por canales no verificados y activar la autenticación en dos pasos en todos los servicios, especialmente en cuentas de Apple y Google.
Además, se recomienda a empresas y administradores de sistemas incluir formación continua sobre phishing y técnicas de manipulación social, y reforzar las políticas de acceso y protección de datos sensibles.
La investigación completa, incluidas muestras técnicas del malware y detalles adicionales, está disponible en la entrada publicada por Menlo Security y citada por TechCrunch.

