Los investigadores de Cisco Talos han identificado fallas que pueden explotarse para robar las credenciales del usuario cuando el usuario inicia el software «Conexión al teléfono” en PC con Windows, la utilidad que te permite usar tu teléfono inteligente para hacer llamadas, enviar SMS y recibir notificaciones (hablamos de ello en detalle aquí).
“Microsoft Phone Link” (en italiano “Conexión al teléfono”) es la utilidad que ofrece Microsoft con Windows 10/11 y que, como se mencionó, permite conectar el teléfono a la PC vía Bluetooth o vía WiFi. La utilidad en cuestión es compatible con dispositivos iPhone y Android y se puede utilizar para contestar el teléfono, responder mensajes y ver notificaciones.
CloudZ es un Troyano de acceso remoto (RAT) que integra varios mecanismos de ofuscación, un malware que establece una conexión con un servidor de comando y control (C2)ejecuta scripts de Windows PowerShell para descargar y filtrar datos al servidor C2 controlado por el atacante.
Los investigadores no indicaron los métodos utilizados para difundir el malware, pero ellos reportan que la presencia de CloudZ en las PC con Windows permite espiar los teléfonos de los usuarios mediante un complemento llamado Pheno, un módulo que permite monitorear y escanear los procesos de conexión telefónica.
Cuando CloudZ recibe indicaciones de una conexión activa, el troyano intenta secuestrar e interceptar el archivo de base de datos SQLite de la aplicación Phone Link y puede robar información confidencial a medida que pasa del teléfono inteligente a la PC, incluidas credenciales, mensajes SMS y, potencialmente, códigos de contraseña de un solo uso (OTP).
El troyano abusa de funciones legítimas de Windows en lugar de explotar la vulnerabilidad de una aplicación, una práctica común entre muchas cepas de malware centradas en la vigilancia y el robo de datos.
La peculiaridad de este malware es que para obtener determinados datos no es necesario «infectar» smartphones Android o iOS para obtener la información contenida en los dispositivos. Cualquier forma de conexión, ya sea Wi-Fi, Bluetooth o un vínculo establecido entre la PC de su hogar y otros dispositivos, conlleva riesgos, especialmente en una época en la que los ciberdelincuentes desarrollan constantemente nuevos métodos para robar nuestra información, espiarnos o dañar nuestros sistemas.
La investigación de Cisco Talos destaca cómo los ataques basados en la sincronización entre dispositivos le permiten eludir los controles de seguridad modernos, como la autenticación de dos factores (2FA) y el envío de OTP: el hecho de que ambos dispositivos (PC y teléfono) sean de nuestra propiedad no significa que ambos sean seguros o confiables.
Cómo protegerte
Los consejos para protegerse incluyen: prestar atención al software descargado de sitios no confiables (tiendas no oficiales) y al software pirateado. No está claro cómo comenzaron los ataques identificados, pero es probable que este nuevo malware esté integrado en algún software, disfrazado de aplicación legítima. es bueno Actualiza siempre tu sistema operativo, antivirus Y no descargue software de sitios desconocidos. En caso de duda, evite conectar teléfonos y teléfonos inteligentes a PC y no inicie aplicaciones para sincronizar datos, hacer/recibir llamadas telefónicas, enviar y recibir mensajes de texto, iMessages y ver notificaciones directamente desde la pantalla de la computadora.
Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.
