Una campaña de ciberespionaje, vinculada al grupo ScarCruft (APT37 o Reaper) y a Corea del Norte, fue descubierta por ESET tras infectar aplicaciones de videojuegos para Windows y Android. Este malware robaba información personal, grababa audio y controlaba dispositivos de forma remota.
La investigación de ESET reveló que el malware BirdCall evolucionó rápidamente entre 2024 y 2025, incorporando nuevas capacidades de espionaje y múltiples variantes activas.
Ciberespionaje disfrazado de videojuegos
Los atacantes usaron una plataforma de juegos, Yanbian Red Ten, para distribuir programas espía ocultos, conocidos como backdoors. Los usuarios descargaban estos videojuegos creyendo que eran legítimos, sin saber que contenían herramientas maliciosas.
Un backdoor es un tipo de malware que otorga acceso remoto y silencioso a un dispositivo infectado. Una vez instalado, permite a los atacantes controlar el equipo y extraer información sin ser detectados.
El malware BirdCall, identificado en Android, podía acceder a mensajes, llamadas, contactos, archivos multimedia y contenido del portapapeles. Además, permitía grabar audio ambiental y controlar el dispositivo a distancia.
Para enviar la información robada, el malware utilizaba servicios legítimos de almacenamiento en la nube, como Dropbox y pCloud. Esta técnica dificultaba su detección, ya que las conexiones simulaban tráfico normal.
Cómo operaba la campaña
Los usuarios descargaban los juegos desde un sitio web comprometido. Las aplicaciones simulaban videojuegos funcionales relacionados con juegos tradicionales de la región china de Yanbian. Las actualizaciones o versiones modificadas escondían el malware. ESET no encontró estas aplicaciones infectadas en Google Play, pero advirtió sobre el uso de juegos populares para distribuir software espía.
Señales de alerta
Especialistas en ciberseguridad recomiendan prestar atención a comportamientos anómalos antes de instalar aplicaciones desconocidas. Las señales de alerta incluyen:
- Sobrecalentamiento del dispositivo.
- Consumo excesivo de batería.
- Lentitud inesperada del sistema.
- Activaciones extrañas del micrófono.
También se aconseja mantener el sistema operativo actualizado, usar herramientas antivirus y revisar las aplicaciones instaladas. Si un dispositivo presenta estos problemas, es crucial eliminar cualquier aplicación sospechosa.
Amenaza sofisticada
El caso demuestra cómo el malware móvil se vuelve más complejo y difícil de detectar. Estas herramientas están diseñadas para permanecer ocultas, recopilando información personal, financiera o corporativa. El crecimiento del gaming móvil y las descargas fuera de canales oficiales son puntos clave para estas amenazas.
Pedro Noriega / Infobae













