Las agencias de seguridad del Reino Unido y países aliados advirtieron a los miembros de las comunidades uigur, tibetana y taiwanesa que podrían ser objetivo de variantes de software espía recién descubiertas.
El Centro Nacional de Ciberseguridad (NCSC) del Reino Unido se unió a sus homólogos de EE. UU., Australia, Canadá, Alemania y Nueva Zelanda para alertar sobre el malware troyanizado, que, según afirma, se oculta en aplicaciones móviles de apariencia legítima como «TibetOne».
Las dos variantes, denominadas «Moonshine» y «Badbazaar», están diseñadas para acceder de forma encubierta a micrófonos, cámaras, mensajes, fotos y datos de ubicación en tiempo real de los dispositivos, según afirmó el NCSC.
El aviso advirtió que los objetivos incluyen a cualquier persona relacionada con la independencia de Taiwán; los derechos del Tíbet; los musulmanes uigures y otras minorías étnicas en la Región Autónoma de Xinjiang de China; defensores de la democracia, incluyendo a los de Hong Kong; y el movimiento espiritual Falun Gong.
Esto parece indicar que el Estado chino es el agresor.
TibetOne era aparentemente una aplicación para iOS que se subió a la App Store de Apple en diciembre de 2021, pero ya no está disponible. Contenía el software espía Badbazaar, utilizado para atacar a víctimas uigures, tibetanas y taiwanesas.
Otra aplicación, que se traduce como «Audio Quran.apk», es una aplicación de Android con un título en idioma uigur. Estas aplicaciones suelen promocionarse en foros en línea frecuentados por las víctimas, según el NCSC. Sin embargo, también se ha descubierto spyware en aplicaciones que suplantan marcas legítimas como WhatsApp.
El NCSC y sus homólogos han publicado un análisis técnico del software espía, junto con consejos para operadores de tiendas de aplicaciones, desarrolladores y empresas de redes sociales.
Mientras tanto, instó a los miembros de las comunidades mencionadas a:
-Evitar el jailbreak o rootear sus dispositivos y usar únicamente tiendas de aplicaciones de confianza.
-Revisar las aplicaciones instaladas y sus permisos con regularidad.
-Reportar mensajes y archivos sospechosos.
-Estar atentos en redes sociales y revisar los archivos y enlaces compartidos.