Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Google»Google afirma que un grupo de espionaje ruso está detrás de una nueva campaña de malware
    Google

    Google afirma que un grupo de espionaje ruso está detrás de una nueva campaña de malware

    Rene FragaRene Fraga23/01/2024

    Google reveló que un grupo de espionaje ruso está detrás de una nueva campaña de malware, según la información proporcionada por la empresa.

    Esta organización, conocida por llevar a cabo actividades de espionaje a largo plazo contra países de la OTAN, como Estados Unidos y Reino Unido, ahora está utilizando tácticas mejoradas para infectar a sus víctimas con malware que roba datos.

    Identificado como «Cold River», el grupo, también conocido como «Callisto Group» y «Star Blizzard», tiene como objetivo principal a individuos y organizaciones involucrados en asuntos internacionales y defensa.

    Los investigadores creen que la estrecha relación entre las actividades del grupo y el estado ruso es evidente. Recientemente, dos ciudadanos rusos fueron acusados en Estados Unidos por su conexión con el grupo.

    Según el Grupo de Análisis de Amenazas (TAG) de Google, Cold River intensificó su actividad en los últimos meses y está utilizando tácticas nuevas y más disruptivas contra sus víctimas, que incluyen principalmente objetivos en Ucrania, aliados de la OTAN, instituciones académicas y organizaciones no gubernamentales.

    Descubrieron que el grupo está utilizando documentos en PDF como cebos para atraer a las víctimas. Estos documentos, entregados desde noviembre de 2022, se disfrazan como artículos de opinión u otras formas de texto, solicitando comentarios desde cuentas falsas.

    Cuando la víctima abre el PDF, el texto parece estar cifrado. Si la víctima informa que no puede leer el documento, el hacker enviará un enlace a una utilidad de «descifrado».

    Esta utilidad, identificada por los investigadores de Google como una puerta trasera personalizada llamada «SPICA», permite que los invasores tengan acceso persistente a la máquina de la víctima, ejecutando comandos, robando cookies de navegadores y extrayendo documentos.

    Los investigadores de Google advierten que el malware SPICA se ha utilizado solo en ataques dirigidos y limitados. Sin embargo, creen que el desarrollo y uso del malware aún están en curso.

    Google ha tomado medidas para bloquear la campaña de malware de Cold River, agregando todos los sitios, dominios y archivos identificados a su servicio de Navegación Segura para proteger a los usuarios contra estos ataques.

    Este hallazgo de Google se suma a una serie de actividades anteriores del grupo Cold River, que incluyen una operación de intrusión y filtración que resultó en el robo y divulgación de correos electrónicos y documentos de destacados defensores del Brexit en el Reino Unido.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google libera editor de vídeo con IA para todos: conoce Vids

    30/08/2025

    Google soluciona fallo que redujo las visitas de su robot de búsqueda a algunos sitios

    29/08/2025

    ChatGPT habría utilizado resultados de Google para responder preguntas en tiempo real

    29/08/2025

    IA de Google que predice huracanes sorprende a expertos en su primer uso real

    29/08/2025

    Google lanza actualización contra el spam en agosto de 2025: ¿qué cambia en la búsqueda?

    27/08/2025

    Google prueba cambios en el modo de IA para aumentar los clics en sitios web

    26/08/2025

    Deja un comentarioCancelar respuesta

    Google libera editor de vídeo con IA para todos: conoce Vids

    30/08/2025

    Los perfiles de jugadores de Google Play Games obtienen estadísticas, hitos y más integración

    30/08/2025

    Reko: la app que te ayuda a gestionar gastos con suscripciones digitales y evitar sorpresas en tu factura

    30/08/2025

    Google soluciona fallo que redujo las visitas de su robot de búsqueda a algunos sitios

    29/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.