Hackers rusos explotan la función 'Dispositivos vinculados' de Signal para ataques de phishing
2025-02-19
Hackers alineados con Rusia están explotando la función 'Dispositivos vinculados' de Signal para ataques de phishing a gran escala. Los atacantes crean códigos QR maliciosos disfrazados de recursos legítimos de Signal, como invitaciones a grupos o alertas de seguridad. Escanear estos códigos vincula las cuentas de las víctimas a instancias de Signal controladas por los atacantes, permitiendo la escucha clandestina en tiempo real de conversaciones. Esta técnica, utilizada por grupos como APT44, incluso apunta a militares ucranianos. La naturaleza sigilosa y la falta de defensas eficaces hacen de este un ataque de alto riesgo y baja firma que puede pasar desapercibido durante largos períodos.
Tecnología
vulnerabilidad de Signal