El software espía de Android Asin se dirige a usuarios árabes a través de noticias falsas, PDF y aplicaciones de mapas de guerra

Los usuarios de habla árabe se han convertido en el objetivo de un nuevo software espía de Android con nombre en código Asínde acuerdo a recomendaciones de ESET.

La empresa eslovaca de ciberseguridad dijo que detectó por primera vez el malware propagado a través de múltiples campañas a principios de 2025, y que cada ola de ataque hacía uso de distintos sitios web que imitaban utilidades, actualizaciones relacionadas con la guerra y una fuente de noticias del gobierno:

  • gobernar[.]net, que se hace pasar por una fuente de noticias del gobierno (registrado el 27 de mayo de 2025)
  • lector de pdf[.]ayuda, que se hace pasar por un editor de PDF seguro (registrado el 29 de mayo de 2025)
  • mapa-de-guerra-en-vivo[.]com, que afirma ofrecer actualizaciones sobre incidentes militares (registrado el 20 de enero de 2025)

Dos de estos sitios web: govlens[.]mapa de guerra neto y en vivo[.]com – también se comercializaron a través de cuentas dedicadas en plataformas de redes sociales como Facebook y Telegram –

  • www.facebook[.]es/GovLens
  • t[.]yo/liveuamap_ar

«Cada uno de estos sitios web distribuye una aplicación maliciosa que combina funcionalidad legítima con capacidades de software espía sigilosas», afirmó ESET.

Ciberseguridad

La compañía de ciberseguridad señaló que el nombre del canal Telegram probablemente esté inspirado en Live Universal Awareness Map (Liveuamap), una plataforma legítima y conocida dedicada a mapear conflictos en curso, cuestiones de derechos humanos, desastres naturales y eventos geopolíticos en todo el mundo.

Desde entonces se han identificado varios artefactos asociados con Asin, incluido uno subido a VirusTotal desde Türkiye en octubre de 2025, un APK descargado del dominio «c-pdf[.]net» en diciembre de 2025 por un usuario en un dispositivo Xiaomi Redmi Note 13 Pro con Android 15, y una tercera muestra disfrazada de «Mapa de Defensa de Siria» detectada en un dispositivo Xiaomi Redmi Note 13 Pro+ 5G con Android 15 alrededor de mediados de enero de 2026.

En el último caso, se dice que el APK se descargó de un sitio web llamado «syriadefensemap[.]com.» Vale la pena señalar que el usuario debe instalar manualmente la aplicación y otorgarle los permisos necesarios para que el software espía alcance sus objetivos.

El grupo de actividad, según ESET, permanece sin atribuir. Tampoco se sabe cuáles son los objetivos principales de estas campañas. Sin embargo, basándose en los señuelos utilizados, se sospecha que el objetivo pueden haber sido periodistas e investigadores de OSINT en regiones de habla árabe.

«Tres de las cinco aplicaciones fraudulentas que descubrimos (GovLens, WarMap y Syria Defence Map) parecen estar destinadas principalmente a personas interesadas en la investigación de código abierto», dijo la compañía. «Por lo tanto, parece posible que este conjunto de actividades haya estado destinado, al menos parcialmente, a periodistas de habla árabe o profesionales de OSINT».

Funcionario cibernético del Pentágono llama a la IA avanzada «guerra revolucionaria»

Los modelos avanzados de inteligencia artificial “cambiarán fundamentalmente la guerra tal como la conocemos”, dijo el jueves un alto funcionario cibernético del Departamento de Defensa, afirmando que representa “no una guerra evolutiva, sino una guerra revolucionaria”.

Paul Lyons, subsecretario adjunto principal de política cibernética, dijo que el desarrollo de modelos de inteligencia artificial de vanguardia como Mythos representó un «momento decisivo», hablando en el Desayuno Federal de Resiliencia Cibernética de Rubrik producido por FedScoop.

Dichos modelos “cambiarán tanto la postura ofensiva como la defensiva dentro del Departamento de Guerra hacia algo que esté cerca de usted para la infraestructura crítica”, dijo. «Esta es la capacidad de cazar y acelerar a través del dominio y fuera de la línea de la cerca en dependencias críticas con agua, energía e informática».

La llegada de la tecnología está obligando al departamento a abordar cuestiones difíciles, pero también es una gran oportunidad para Estados Unidos, dado que está siendo desarrollada por empresas estadounidenses, dijo Lyons. Es algo sobre lo que su departamento es optimista, dijo.

«Para ser franco, estamos tratando de determinar qué autoridades necesitamos. ¿Cómo aprovechar eso tanto en la toma de decisiones como en el empleo?» dijo. «Tenemos a las personas adecuadas que analizan la velocidad, la escala y la complejidad de la cibernética y cómo se verá afectada por la llegada de la IA».

El Pentágono calificó a Mythos como un “riesgo para la cadena de suministro” después de que su creador, Anthropic, se resistiera a las órdenes del departamento de utilizar su modelo Claude en formas a las que la empresa se oponía. No obstante, el departamento ha estado utilizando Mythos para buscar vulnerabilidades cibernéticas.

Lyons dijo que la guerra cibernética en general se ha vuelto más madura, como lo han demostrado los conflictos recientes.

“Lo vimos con creces en Venezuela, donde se pueden aplicar capas cibernéticas para crear condiciones que sean favorables para el combatiente, que reducen el riesgo para la misión, reducen el riesgo para la fuerza y, cuando se combinan con efectos cinéticos y no cinéticos, pueden aumentar la letalidad”, dijo. «Lo vemos hoy en Irán».

La estrategia cibernética del presidente Donald Trump pone énfasis en llevar la batalla a los piratas informáticos maliciosos, algo que Lyons dijo que era un enfoque vital.

«La postura de Estados Unidos en materia de ciberdefensa ha sido en gran medida una postura defensiva», dijo. «Esa es una estrategia perdedora para Estados Unidos. Estados Unidos tiene que dominar todo el espectro de operaciones cibernéticas».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Estamos en guerra – CYBERDEFENSA.MX

Las crecientes tensiones geopolíticas se reflejan (o en algunos casos son precedidas) por las operaciones cibernéticas, mientras que la tecnología misma se ha politizado. Admitámoslo: estamos en medio de esto. Introducción: Una potencia tecnológica que los gobierne a todos es cosa del pasado La relativa seguridad, paz y prosperidad que gran parte del mundo ha disfrutado desde 1945 no fue accidental. Surgió de las cenizas