Μια πρόσφατη έρευνα για την κυβερνοασφάλεια αποκάλυψε ένα ψηφιακή κατασκοπευτική εκστρατεία που χρησιμοποιεί παιχνίδια για Windows και Android ως δόλωμα για να μολύνουν τους χρήστες. Πίσω από αυτό που φαίνεται να είναι μια απλή πλατφόρμα ψυχαγωγίας κρύβεται ένα εξελιγμένο κακόβουλο λογισμικό ικανό να καταγράφει ήχο, να κλέβει έγγραφα και να παίρνει τον τηλεχειρισμό συσκευών.
Η υπόθεση έχει προκαλέσει ιδιαίτερη ανησυχία στους ειδικούς επειδή συνδυάζει δύο πολύ κοινούς παράγοντες: την άνοδο του παιχνίδια σε κινητό και υπολογιστή και το έθιμο του λήψη εφαρμογών εκτός των επίσημων καταστημάτωνΠαρόλο που η επιχείρηση επικεντρώνεται σε μια συγκεκριμένη περιοχή της Κίνας, ο τρόπος δράσης των επιτιθέμενων είναι απόλυτα αναπαραγώγιμος στην Ευρώπη και την Ισπανία, όπου η εντατική χρήση ανεπίσημων παιχνιδιών και εφαρμογών είναι επίσης πραγματικότητα.
Μια πλατφόρμα παιχνιδιών μετατράπηκε σε εργαλείο κυβερνοκατασκοπείας
Σύμφωνα με την ερευνητική ομάδα της ESET, η επίθεση βασίζεται σε ένα πλατφόρμα παιχνιδιών γνωστό ως Yanbian Red Tenη οποία προσφέρει παραδοσιακά παιχνίδια με κάρτες και επιτραπέζια παιχνίδια. Αυτή η πλατφόρμα, διαθέσιμη για Windows και Android, παραβιάστηκε για τη διανομή κρυφού spyware, γνωστού ως backdoors.
Οι χρήστες κατέβασαν τα παιχνίδια από την επίσημη ιστοσελίδα της πλατφόρμας, πεπεισμένοι ότι ήταν νόμιμες και ασφαλείς εφαρμογές. Στην πραγματικότητα, ήταν Τρωικά παιχνίδιαΤο παιχνίδι λειτουργούσε και σου επέτρεπε να παίξεις, αλλά ταυτόχρονα εγκαθιστούσε κακόβουλο λογισμικό στο παρασκήνιο με εκτεταμένες δυνατότητες κατασκοπείας.
Στην περίπτωση των Windows, η ESET εντόπισε ότι το πρόγραμμα-πελάτης παιχνιδιού τροποποιήθηκε μέσω ενός κακόβουλη ενημέρωση το οποίο κατέληξε στην εγκατάσταση δύο διαφορετικές πίσω πόρτες στους επηρεαζόμενους υπολογιστές. Στο Android, πολλά από τα παιχνίδια που είναι διαθέσιμα στην ίδια πλατφόρμα τροποποιήθηκαν ώστε να περιλαμβάνουν μια έκδοση του backdoor για κινητά.
Η έρευνα αποδίδει την επίθεση στην ομάδα ScarCruft, γνωστή και ως APT37 ή ReaperΜια οργάνωση κυβερνοκατασκοπείας που ευθυγραμμίζεται με τα συμφέροντα της Βόρειας Κορέας, αυτή η ομάδα έχει επικεντρώσει τις δραστηριότητές της στην Ασία εδώ και χρόνια, ιδιαίτερα στη Νότια Κορέα και τις γύρω περιοχές, αν και οι ειδικοί δεν αποκλείουν την πιθανότητα παρόμοιες τακτικές να επαναχρησιμοποιηθούν σε άλλες αγορές, συμπεριλαμβανομένης της Ευρώπης.
Ο κύριος στόχος της καμπάνιας είναι κατασκοπεία ανθρώπων και οργανισμών Αυτές οι επιθέσεις συνδέονται με την περιοχή Yanbian, μια κινεζική περιοχή με σημαντική κορεατική κοινότητα και θεωρείται σημείο διέλευσης για τους Βορειοκορεάτες πρόσφυγες και λιποτάκτες. Επομένως, δεν πρόκειται για μια καθαρά οικονομική επίθεση, αλλά για μια επιχείρηση με σαφές πολιτικό και κίνητρο πληροφοριών.
Τι είναι μια κερκόπορτα και γιατί είναι τόσο επικίνδυνη;
Το κεντρικό στοιχείο αυτής της καμπάνιας είναι η χρήση πίσω πόρτες ή πίσω πόρτεςΠρόκειται για μια μορφή κακόβουλου λογισμικού που έχει σχεδιαστεί για να παρέχει στον εισβολέα απομακρυσμένη και αθόρυβη πρόσβαση στη μολυσμένη συσκευή, είτε πρόκειται για υπολογιστή με Windows είτε για κινητό τηλέφωνο Android.
Μόλις εγκατασταθεί η κερκόπορτα, επιτρέπει στους κυβερνοεγκληματίες μερικώς ελέγχει το σύστημαΜπορούν να εκτελούν εντολές, να κατεβάζουν περισσότερο κακόβουλο λογισμικό, να τροποποιούν αρχεία, να εγκαθιστούν νέο λογισμικό υποκλοπής spyware ή ακόμα και να απενεργοποιούν λύσεις ασφαλείας. Όλα αυτά χωρίς ο χρήστης να παρατηρεί εμφανείς αλλαγές σε πολλές περιπτώσεις.
Σε αντίθεση με άλλους πιο ορατούς τύπους ιών, οι οποίοι συνήθως προκαλούν διακοπές λειτουργίας, παγώματα ή αναδυόμενα παράθυρα, αυτές οι κερκόπορτες έχουν σχεδιαστεί για να περνούν απαρατήρητα για μεγάλα χρονικά διαστήματαΕνώ το παιχνίδι που έχει προσβληθεί από Trojan συνεχίζει να εκτελείται και να ψυχαγωγεί τον χρήστη, το κακόβουλο λογισμικό λειτουργεί στο παρασκήνιο συλλέγοντας δεδομένα που ενδιαφέρουν.
Αυτή η προσέγγιση χαμηλής ορατότητας έχει γίνει μια σαφής τάση στο κυβερνοέγκλημα και στις κρατικά χρηματοδοτούμενες επιχειρήσεις κατασκοπείας. Για μια ομάδα όπως ο Scarface, είναι πολύ πιο χρήσιμη. παραμένουν εντός του συστήματος για μήνες ή και χρόνιαεξάγοντας συνεχώς πληροφορίες, προκαλώντας άμεση και προφανή ζημιά που εγείρει συναγερμό.
Επιπλέον, συγκαλύπτοντας την κερκόπορτα σε παιχνίδια που φαίνονται νόμιμα και προέρχονται από την επίσημη ιστοσελίδα της πλατφόρμας, οι εισβολείς οι πιθανότητες το θύμα να τους εμπιστευτεί αυξάνονται κατά τη διάρκεια της λήψης και απενεργοποιήστε τυχόν αρχικές υποψίες.
BirdCall: το κακόβουλο λογισμικό για Android που καταγράφει ήχο και κλέβει δεδομένα
Στην περίπτωση του Android, η κερκόπορτα που εντόπισε η ESET έχει ονομαστεί ως Κάλεσμα ΠουλιούΑυτό το κακόβουλο λογισμικό είναι ιδιαίτερα ανησυχητικό λόγω του ευρέος φάσματος δικαιωμάτων που ζητά και της ποσότητας πληροφοριών στις οποίες μπορεί να έχει πρόσβαση μόλις το θύμα εγκαταστήσει το μολυσμένο παιχνίδι.
Το BirdCall είναι ικανό να συλλογή επαφών, μηνυμάτων SMS, αρχείων καταγραφής κλήσεων, έγγραφα που είναι αποθηκευμένα στη συσκευή, αρχεία πολυμέσων όπως φωτογραφίες και βίντεο, καθώς και το περιεχόμενο του πρόχειρου, όπου συχνά αντιγράφονται κωδικοί πρόσβασης, κωδικοί επαλήθευσης ή τραπεζικά στοιχεία.
Επιπλέον, το spyware μπορεί να εκτελέσει στιγμιότυπα οθόνης και εγγραφή πλήκτρωνΑυτό επιτρέπει στους εισβολείς να ανακατασκευάσουν συνομιλίες, διαπιστευτήρια σύνδεσης και άλλες ευαίσθητες πληροφορίες που εισάγει ο χρήστης σε εφαρμογές ανταλλαγής μηνυμάτων, κοινωνικά δίκτυα ή χρηματοοικονομικές υπηρεσίες.
Μία από τις πιο ευαίσθητες πτυχές είναι η ικανότητά της να Εγγραφή ήχου περιβάλλοντος χρησιμοποιώντας το μικρόφωνο του τηλεφώνου. Αυτή η λειτουργία μετατρέπει το κινητό τηλέφωνο σε μυστική συσκευή ακρόασης, επιτρέποντας την καταγραφή συνομιλιών ή συναντήσεων πρόσωπο με πρόσωπο, κάτι ιδιαίτερα σοβαρό εάν το θύμα έχει πολιτικές ή επιχειρηματικές ευθύνες ή χειρίζεται εμπιστευτικές πληροφορίες.
Το κακόβουλο λογισμικό μπορεί επίσης να εξαγωγή ιδιωτικών κλειδιών και διαπιστευτηρίων που σχετίζονται με εγκατεστημένες υπηρεσίες και εφαρμογές, καθώς και αντιγραφή προσωπικών και εταιρικών αρχείων. Όλο αυτό το υλικό αποστέλλεται στους εισβολείς χρησιμοποιώντας νόμιμες υπηρεσίες cloud όπως το Dropbox και το pCloud, μια τακτική που μεταμφιέζει την κακόβουλη κίνηση ως κανονική χρήση ευρέως χρησιμοποιούμενων πλατφορμών.
Πώς διανέμονται τα μολυσμένα παιχνίδια και γιατί δεν υπάρχουν στο Google Play
Η έρευνα της ESET κατέληξε στο συμπέρασμα ότι τα θύματα Κατέβασαν τα παιχνίδια που είχαν μολυνθεί με Trojan απευθείας από την ιστοσελίδα της πλατφόρμας. από την Yanbian Red Ten, χρησιμοποιώντας το πρόγραμμα περιήγησης στις συσκευές τους. Οι τίτλοι που προσφέρονταν φαίνονταν νόμιμοι, σχετίζονταν με παραδοσιακά παιχνίδια της περιοχής και παρουσιάζονταν κανονικά.
Οι εφαρμογές λειτουργούσαν επίσης όπως κάθε άλλο παιχνίδι: επέτρεπαν στους χρήστες να ανταγωνίζονται με φίλους, να συμμετέχουν σε παιχνίδια με κάρτες και να λαμβάνουν μέρος σε διαδικτυακά τουρνουά. εμφάνιση κανονικότητας Αυτό είναι το κλειδί για να αποτρέψετε τον χρήστη από το να γίνει καχύποπτος και να διατηρήσετε το πρόγραμμα εγκατεστημένο για μεγαλύτερο χρονικό διάστημα.
Η ESET τονίζει ότι, κατά την ανάλυση της καμπάνιας, Τα κακόβουλα APK δεν βρέθηκαν στο επίσημο κατάστημα Google Play.Όλα δείχνουν ότι η διανομή πραγματοποιήθηκε αποκλειστικά από τον παραβιασμένο ιστότοπο, κάτι που ταιριάζει με την ολοένα και πιο συνηθισμένη συμπεριφορά πολλών χρηστών που, αναζητώντας επιπλέον λειτουργίες ή δωρεάν εκδόσεις, κατεβάζουν παιχνίδια από εξωτερικές σελίδες.
Σύμφωνα με τους ερευνητές, δεν ήταν δυνατόν να προσδιοριστεί με απόλυτη ακρίβεια Πότε παραβιάστηκε για πρώτη φορά ο ιστότοπος; της πλατφόρμας. Ωστόσο, με βάση τη μελέτη των εκδόσεων του BirdCall, εκτιμάται ότι η επίθεση ξεκίνησε στα τέλη του 2024 και συνεχίστηκε τουλάχιστον μέχρι τα μέσα του 2025.
Κατά τη στιγμή της ανάλυσης, τουλάχιστον δύο από τα παιχνίδια Android που ήταν διαθέσιμα στον τομέα της πλατφόρμας είχαν υποστεί επεξεργασία από ιούς (Trojan) ώστε να περιλαμβάνουν το BirdCall. Στη σελίδα λήψεων, η ESET μπόρεσε να αναγνωρίσει με σαφήνεια τα κουμπιά για λήψη μολυσμένων τίτλων, τα οποία για τον μέσο χρήστη ήταν αδιαχώριστα από οποιαδήποτε άλλη νόμιμη εφαρμογή.
Ένα συνεχώς εξελισσόμενο κακόβουλο λογισμικό που επικεντρώνεται στη διακριτικότητα.
Ένα από τα πιο εντυπωσιακά ευρήματα της έκθεσης είναι ότι το BirdCall δεν είναι ένα στατικό κακόβουλο λογισμικό, αλλά ένα έργο σε συνεχή εξέλιξηΟι ερευνητές της ESET εντόπισαν τουλάχιστον επτά διαφορετικές εκδόσεις του spyware, από την έκδοση 1.0, με ημερομηνία Οκτώβριος 2024, έως την έκδοση 2.0, η οποία εμφανίστηκε τον Ιούνιο του 2025.
Κάθε νέα έκδοση πρόσθετε ή βελτίωνε τις δυνατότητες κατασκοπείας, βελτίωνε το μηχανισμοί επικοινωνίας με διακομιστές εντολών και ελέγχου (C&C) και βελτιωμένες τεχνικές για την αποφυγή ανίχνευσης από antivirus και εργαλεία ανάλυσης. Η χρήση υπηρεσιών cloud όπως το Dropbox ή το pCloud για τη μεταφορά κλεμμένων δεδομένων αποτελεί καλό παράδειγμα αυτής της προσπάθειας να παραμείνουν απαρατήρητα.
Αυτός ο τρόπος λειτουργίας αντικατοπτρίζει μια σαφή τάση στο τρέχον τοπίο απειλών: οι προηγμένες ομάδες δεν αρκούνται πλέον στην έναρξη μεμονωμένων καμπανιών, αλλά Διατηρούν και ενημερώνουν το οπλοστάσιό τους από κακόβουλο λογισμικό με τον ίδιο τρόπο που μια εταιρεία τεχνολογίας βελτιώνει τα προϊόντα της.
Για την Ευρώπη και την Ισπανία, αυτός ο τύπος εξέλιξης δείχνει ότι οι επιθέσεις που σήμερα φαίνονται μακρινές, επικεντρωμένες σε συγκεκριμένες περιοχές της Ασίας, μπορούν γρήγορα να μετατραπούν σε... παγκόσμιες και επαναχρησιμοποιήσιμες απειλέςΤο ίδιο μοντέλο κακόβουλου λογισμικού που είναι κρυμμένο στα παιχνίδια θα μπορούσε εύκολα να προσαρμοστεί σε δημοφιλείς τίτλους στο περιβάλλον μας.
Δεδομένου ότι η επιχείρηση αυτή συνδέεται με την κυβερνοκατασκοπεία και όχι τόσο με μαζικές εκστρατείες οικονομικής απάτης, ο αρχικός αντίκτυπος μπορεί να φαίνεται περιορισμένος. Ωστόσο, η εμπειρία δείχνει ότι πολλοί τεχνικές που αναπτύχθηκαν από κρατικές ομάδες Αργότερα υιοθετούνται από κοινούς κυβερνοεγκληματίες, επεκτείνοντας την εμβέλειά τους σε χρήστες και εταιρείες παγκοσμίως.
Γιατί το αγκίστρι των βιντεοπαιχνιδιών λειτουργεί τόσο καλά
Οι ειδικοί στον κυβερνοχώρο συμφωνούν ότι Τα βιντεοπαιχνίδια έχουν γίνει στόχος προτεραιότητας Για τους επιτιθέμενους, αυτό οφείλεται τόσο στον όγκο των παικτών όσο και στις συνήθειες λήψης εκτός των επίσημων καναλιών.
Είναι σύνηθες για τους χρήστες να αναζητούν στο διαδίκτυο δωρεάν εκδόσεις παιχνιδιών επί πληρωμή, ανεπίσημα mods, πρώιμη πρόσβαση ή premium περιεχόμενο χωρίς κόστος. Αυτές οι αναζητήσεις τους οδηγούν σε σελίδες αμφίβολης προέλευσηςφόρουμ, σύνδεσμοι που κοινοποιούνται σε κοινωνικά δίκτυα ή κανάλια ανταλλαγής μηνυμάτων όπου η επαλήθευση ασφαλείας είναι πρακτικά ανύπαρκτη.
Σε αυτό το πλαίσιο, μια πλατφόρμα που προσφέρει περιφερειακά παιχνίδια ή τίτλους εξειδικευμένης τεχνολογίας φαίνεται λιγότερο ύποπτη: πολλοί χρήστες ερμηνεύουν ότι εάν ένα παιχνίδι είναι ελάχιστα γνωστό ή επικεντρώνεται σε μια συγκεκριμένη κοινότητα, είναι φυσιολογικό να μην βρίσκεται σε επίσημα καταστήματα. Αυτή η αντίληψη διευκολύνει... Τα APK λαμβάνονται και εγκαθίστανται από ιστότοπους τρίτων χωρίς να το σκεφτεί δύο φορές.
Ένας άλλος βασικός παράγοντας είναι ότι τα βιντεοπαιχνίδια δεν χρησιμοποιούνται μόνο στο οικιακό περιβάλλον. Στις μέρες μας, προσωπικά και επαγγελματικά κινητά τηλέφωνα Συχνά αναμειγνύονται και δεν είναι ασυνήθιστο για έναν υπάλληλο να έχει τα ίδια είδη παιχνιδιών στο τηλέφωνο της εργασίας του που θα εγκαθιστούσε στην προσωπική του συσκευή. Εάν κακόβουλο λογισμικό όπως το BirdCall εισέλθει σε ένα κινητό τηλέφωνο που χρησιμοποιείται επίσης για εταιρικό email ή απομακρυσμένη πρόσβαση σε εσωτερικά συστήματα, η πύλη προς τις εταιρικές πληροφορίες μένει ορθάνοιχτη.
Για τους κυβερνοκατασκόπους και τους εγκληματίες, αυτή η τομή μεταξύ αναψυχής και εργασίας μετατρέπει τα παιχνίδια σε ένα Ιδανική πλατφόρμα για διείσδυση σε επαγγελματικά περιβάλλοντα χωρίς να εγείρει υποψίες, τόσο στην Ισπανία όσο και στις υπόλοιπες ευρωπαϊκές χώρες όπου η επαγγελματική κινητικότητα και η τηλεργασία είναι συνηθισμένες.
Προειδοποιητικά σημάδια για την ανίχνευση ύποπτων παιχνιδιών και εφαρμογών
Παρόλο που η καμπάνια που ανακάλυψε η ESET επικεντρώνεται σε μια συγκεκριμένη περιοχή, οι συστάσεις των ειδικών ισχύουν για οποιονδήποτε Ευρωπαίο χρήστη που κατεβάζει παιχνίδια σε Windows ή Android. Υπάρχουν ορισμένα... προειδοποιητικά σημάδια κάτι που πρέπει να έχετε κατά νου πριν από την εγκατάσταση άγνωστων εφαρμογών.
Ένα από τα πιο ξεκάθαρα είναι το υπερβολικά ή ασυνεπή αιτήματα αδειώνΕάν ένα απλό παιχνίδι με κάρτες ζητήσει πρόσβαση στο μικρόφωνο, τα μηνύματα SMS, το αρχείο καταγραφής κλήσεων ή ολόκληρο τον αποθηκευτικό χώρο της συσκευής χωρίς προφανή λόγο, αυτό αποτελεί λόγο υποψίας. Το ίδιο ισχύει και εάν απαιτεί την ενεργοποίηση λειτουργιών προσβασιμότητας χωρίς πειστική εξήγηση.
Θα πρέπει επίσης να είστε προσεκτικοί με τις εφαρμογές που κατεβάζετε από εξωτερικοί ιστότοποι, σύνδεσμοι σε μέσα κοινωνικής δικτύωσης ή ομάδες ανταλλαγής μηνυμάτωνΑντί να προέρχονται από επίσημα καταστήματα όπως το Google Play ή, στην περίπτωση των Windows, από αναγνωρισμένες πλατφόρμες. Αν και αυτά τα καταστήματα δεν είναι αλάνθαστα, έχουν περισσότερους ελέγχους από έναν τυχαίο ιστότοπο.
Ένας άλλος δείκτης είναι η έλλειψη αξιόπιστων πληροφοριών σχετικά με την εφαρμογή: Λίγα σχόλια, άγνωστος προγραμματιστής ή ανύπαρκτες σελίδες υποστήριξης. Εάν, επιπλέον, το παιχνίδι υπόσχεται ξεκλείδωτο premium περιεχόμενο ή λειτουργίες που κανονικά θα πληρώνονταν, ο κίνδυνος να αποτελέσει δόλωμα για τη διανομή κακόβουλου λογισμικού αυξάνεται σημαντικά.
Στο περιβάλλον επιφάνειας εργασίας, οι συστάσεις είναι παρόμοιες: αποφύγετε την εγκατάσταση εκτελέσιμων αρχείων από αμφίβολες πηγές, ελέγξτε την υπογραφή λογισμικού όταν είναι δυνατόν και διατηρήστε το λειτουργικό σύστημα και τις λύσεις ασφαλείας ενημερωμένες για να ενισχύσετε την ανίχνευση απειλών.
Τι να κάνετε εάν υποψιάζεστε ότι η συσκευή σας έχει μολυνθεί
Οι ειδικοί στον κυβερνοχώρο συνιστούν να δώσετε προσοχή ασυνήθιστες αλλαγές στη συμπεριφορά της συσκευήςΑν και δεν είναι όλα τα συμπτώματα οριστικά, μπορούν να χρησιμεύσουν ως ένδειξη ότι κάτι δεν πάει καλά.
Μεταξύ των πιο συνηθισμένων δεικτών είναι οι Υπερθέρμανση χωρίς προφανή λόγο, σημαντικά υψηλότερη από την κανονική κατανάλωση μπαταρίας, απότομες επιβραδύνσεις ή συχνά παγώματα κατά την εκτέλεση απλών εργασιών.
Ένα άλλο ανησυχητικό σύμπτωμα είναι η απροσδόκητη ενεργοποίηση του μικροφώνου ή της κάμεραςή η εμφάνιση εικονιδίων εγγραφής όταν δεν χρησιμοποιείται καμία εφαρμογή που θα δικαιολογούσε αυτήν τη δραστηριότητα. Σε ορισμένες περιπτώσεις, οι χρήστες εντοπίζουν επίσης μια αύξηση στην κατανάλωση δεδομένων παρασκηνίου, η οποία μπορεί να υποδηλώνει ότι το κακόβουλο λογισμικό στέλνει πληροφορίες εξωτερικά.
Αν υποψιάζεστε ότι ένα παιχνίδι ή μια εφαρμογή ενδέχεται να έχει παραβιαστεί, η πιο σοφή πορεία δράσης είναι απεγκαταστήστε το αμέσως και να εκτελέσετε μια πλήρη ανάλυση με αναγνωρισμένη λύση προστασίας από ιούςΑυτό ισχύει τόσο για Android όσο και για Windows. Σε συσκευές που χειρίζονται ιδιαίτερα ευαίσθητες πληροφορίες, ίσως είναι σκόπιμο να επαναφέρετε το σύστημα από ένα αξιόπιστο προηγούμενο αντίγραφο ασφαλείας.
Σε εταιρικά περιβάλλοντα στην Ισπανία και σε άλλες ευρωπαϊκές χώρες, οι εταιρείες θα πρέπει να έχουν πρωτόκολλα αντιμετώπισης περιστατικών που περιλαμβάνουν τον έλεγχο κινητών συσκευών, την ανάκληση πρόσβασης και την εναλλαγή διαπιστευτηρίων σε περίπτωση που εντοπιστεί μια κερκόπορτα όπως το BirdCall σε ένα τερματικό που χρησιμοποιείται για επαγγελματικούς σκοπούς.
Υπό το πρίσμα όλων όσων έχουν αποκαλυφθεί, η υπόθεση αυτή δείχνει τον βαθμό στον οποίο ένα φαινομενικά ακίνδυνο παιχνίδι για Windows ή Android Αυτό θα μπορούσε να γίνει η πύλη για εξελιγμένες επιχειρήσεις κυβερνοκατασκοπείας. Ο συνδυασμός κακόβουλου λογισμικού που καταγράφει ήχο, κλέβει προσωπικά δεδομένα και αξιοποιεί υπηρεσίες cloud για να αποκρύψει τη δραστηριότητά του απαιτεί εξαιρετική προσοχή, ειδικά κατά τη λήψη εφαρμογών από εξωτερικά επίσημα κανάλια και τη χρήση των ίδιων συσκευών τόσο για αναψυχή όσο και για εργασία, σε ένα πλαίσιο όπου η Ισπανία και η υπόλοιπη Ευρώπη αποτελούν ήδη συχνούς στόχους προηγμένων εκστρατειών.