Categories: Seguridad

Un grupo de espionaje ha estado actuando contra gobiernos europeos desde 2011

Distintos países europeos han estado sufriendo los ataques de un grupo de ciberdelincuencia que lleva activo casi una década.

Según revela la compañía de seguridad ESET, el grupo XDSpy ha robado documentos sensibles a gobiernos de Europa del Este y los Balcanes sin ser descubierto al menos desde 2011. “El grupo ha llamado poco la atención hasta ahora”, indica el investigador Mathieu Faou. “La única excepción fue un aviso del CERT bielorruso en febrero de este año”.

En verano dieron un paso al frente para aprovechar una vulnerabilidad en el navegador Internet Explorer de Microsoft para la que se había publicado un parche en abril.

“El grupo se subió al tren de la COVID-19 al menos dos veces en 2020”, dice Faou, “siendo la última de la que tenemos constancia el mes pasado, con una de sus campañas de phishing“.

“Como no hemos encontrado ninguna similitud de código con otras familias de malware ni con infraestructuras de red existentes, tenemos claro que se trata de un grupo desconocido hasta la fecha“, resuelve este experto.

XDSpy ha conseguido comprometer la seguridad de instituciones gubernamentales como ministerios, ejércitos y algunas empresas privadas.

Para infectar los dispositivos de sus víctimas emplea correos electrónicos de phishing. Sus mensajes incluyen en algunas ocasiones archivos adjuntos y, en otras, enlaces a material malicioso. La primera capa de estos archivos suele ser un comprimido ZIP o RAR.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

En España, 1 de cada 3 empleados utiliza IA en su día a día

Las aplicaciones más pujantes son las de traducción automática, los chatbots y los asistentes de…

57 mins ago

La falta de talento obstaculiza la adopción de IA en la industria

La mayoría de las empresas carece de personal con las competencias necesarias para trabajar con…

2 horas ago

¿Cómo afrontan los españoles el Black Friday?

Solamente 1 de cada 10 no aprovechará las rebajas, el 70 % gastará lo mismo…

3 horas ago

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

2 días ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

3 días ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

3 días ago