Los investigadores de ESET descubren actividades de espionaje contra gobiernos y otros objetivos. El grupo de piratas informáticos Gelsemium se dirige a organizaciones, empresas y agencias gubernamentales de alto perfil en el este de Asia y Medio Oriente con el malware Gelsevirine.
Los investigadores de ESET han analizado varias campañas que atribuyen al grupo de ciberespionaje Gelsemium. Los expertos del fabricante europeo de seguridad informática rastrearon el malware Gelsevirine utilizado. Durante la investigación, los investigadores encontraron una nueva versión del malware.
La gelsevirina apunta a los gobiernos
Las víctimas de sus campañas se encuentran en el este de Asia y Medio Oriente e incluyen gobiernos, organizaciones religiosas, fabricantes de productos electrónicos y universidades. Hasta ahora, el grupo ha logrado permanecer en gran parte bajo el radar. Los investigadores publicaron sus resultados en un libro blanco sobre Welivesecurity.
Los investigadores de ESET creen que Gelsemium está detrás del ataque a la cadena de suministro contra BigNox, anteriormente informado como Operación NightScout. Este fue un ataque a la cadena de suministro informado por ESET que comprometió el mecanismo de actualización del emulador de Android NoxPlayer. NoxPlayer es parte de la gama de productos BigNox con más de 150 millones de usuarios en todo el mundo. La investigación descubrió cierta superposición entre este ataque a la cadena de suministro y el grupo Gelsemium. Las víctimas inicialmente comprometidas por este ataque a la cadena de suministro fueron luego comprometidas por Gelsemine.
Más en ESET.com
Acerca de ESET ESET es una empresa europea con sede en Bratislava (Eslovaquia). Desde 1987, ESET ha estado desarrollando un software de seguridad galardonado que ya ha ayudado a más de 100 millones de usuarios a disfrutar de tecnologías seguras. La amplia cartera de productos de seguridad cubre todas las plataformas principales y ofrece a empresas y consumidores de todo el mundo el equilibrio perfecto entre rendimiento y protección proactiva. La empresa tiene una red de ventas global en más de 180 países y oficinas en Jena, San Diego, Singapur y Buenos Aires. Para obtener más información, visite www.eset.de o síganos en LinkedIn, Facebook y Twitter.