Investigadores de seguridad de ESET han alertado sobre campañas de espionaje dirigidas a usuarios de teléfonos Android, llevadas a cabo por grupos de ciberdelincuentes conocidos como Arid Viper o APT-C-23, Desert Falcons o Two-tailed Scorpion. Estos grupos han estado activos desde 2013 y son responsables de la distribución de malware en diversas plataformas, incluyendo Android, iOS y Windows.
Una de las tácticas recientes de estos ciberdelincuentes involucra la creación de aplicaciones falsas presentadas como herramientas legítimas de productividad, mensajería o fotografía, con funciones como filtros para Snapchat o TikTok. Estas apps, como NortirChat, LapizaChat y ReblyChat, están diseñadas para infiltrarse en dispositivos y permitir el acceso remoto a la cámara, micrófono, galería de fotos y aplicaciones de mensajería como Facebook Messenger y WhatsApp.
Los usuarios que descargan estas aplicaciones otorgan inadvertidamente permisos amplios a los ciberdelincuentes, permitiendo el robo de datos sensibles sin su conocimiento. A pesar de no estar disponibles en Google Play Store, estas apps son distribuidas desde sitios web que los usuarios visitan regularmente, aprovechando la apariencia de autenticidad para engañar a las víctimas.
ESET ha identificado cinco campañas de este tipo, con tres aún activas, y advierte sobre los mecanismos de evasión utilizados por el spyware para evitar la detección por parte de software de seguridad instalado en los dispositivos. Es fundamental que los usuarios sean cautelosos al descargar aplicaciones de fuentes no verificadas y mantengan actualizado su software de seguridad para protegerse contra estas amenazas emergentes.