Mobile malware warning from Ukrainian researchers includes iPhone exploit kit
Expertos ucranianos han advertido que piratas informáticos rusos dirigen sus ataques de espionaje y delitos financieros hacia los teléfonos móviles de funcionarios gubernamentales y miembros del ejército en Ucrania. La entidad estatal de comunicaciones y protección de la información de Ucrania señaló que los atacantes emplean aplicaciones maliciosas y herramientas complejas para vulnerar tanto dispositivos con sistema Android como equipos iPhone.
Entre las herramientas utilizadas contra los iPhone se encuentra un kit de exploits denominado DarkSword, el cual ha sido implementado mediante ataques de tipo "watering-hole". A través de esta técnica, los agresores infectan páginas web legítimas de noticias y entidades gubernamentales para aprovechar fallas en el navegador Safari y en el sistema iOS, logrando sustraer datos confidenciales como contraseñas, mensajes, contactos y registros de llamadas de forma rápida antes de borrar sus rastros.
Asimismo, las autoridades ucranianas han monitoreado a dos agrupaciones de piratas informáticos que propagan programas malignos para Android a través de páginas web trampa que simulan servicios, uniones militares o clubes. El grupo identificado como UAC-0244 distribuye un virus llamado CamelSpy para recolectar datos de localización, tarjetas SIM, registros de llamadas y fotografías, mientras que el grupo UAC-0263 emplea aplicaciones falsas de alertas de ataques aéreos y descuentos en combustible para infectar los dispositivos con un troyano conocido como BTMOB, que otorga acceso remoto a los atacantes.