
Universe Browser presenta atractivas promesas a sus usuarios potenciales. Sus anuncios en línea aseguran que es el «navegador más rápido», que quienes lo utilicen «evitarán fugas de privacidad» y que el software ayudará a «mantenerte alejado del peligro». Sin embargo, la realidad sugiere que no es lo que parece.
Este navegador, vinculado a sitios web de apuestas en línea de origen chino y que se estima ha sido descargado millones de veces, redirige todo el tráfico de internet a través de servidores en China e «instala de manera encubierta varios programas que operan silenciosamente en segundo plano», según nuevos hallazgos de la empresa de seguridad de redes Infoblox. Los investigadores indican que estos elementos «ocultos» incluyen funciones similares a las del malware, como el «registro de pulsaciones de teclas, conexiones secretas» y la modificación de las conexiones de red de un dispositivo.
Vínculos con el crimen organizado
Un hallazgo crucial de los investigadores de Infoblox, quienes colaboraron con la Oficina de las Naciones Unidas contra la Droga y el Delito (ONUDD), es la conexión entre el funcionamiento del navegador y el multimillonario ecosistema de ciberdelincuencia del Sureste Asiático. Este ecosistema está relacionado con el lavado de dinero, los juegos ilegales en línea, la trata de personas y las estafas que utilizan mano de obra forzada. El navegador está directamente vinculado a una red asociada con la importante empresa de juegos de azar en línea BBIN, la cual ha sido identificada como parte de un grupo de amenaza conocido como Vault Viper.
Los investigadores afirman que el comportamiento sospechoso de este navegador indica que los delincuentes en la región están operando de manera cada vez más sofisticada. «Estos grupos delictivos, especialmente los sindicatos de crimen organizado chinos, están diversificándose y evolucionando hacia el fraude cibernético, el pig butchering, la suplantación de identidad y diversas estafas», señala John Wojcik, investigador principal de amenazas en Infoblox, quien también participó en el proyecto durante su tiempo en la ONUDD.
Investigaciones reveladoras
Las vulnerabilidades del Universe Browser fueron detectadas por primera vez por Infoblox y la ONUDD a principios de este año, cuando comenzaron a descomprimir los sistemas digitales de un casino en línea con sede en Camboya, que había sido objeto de un operativo policial. Infoblox, especializado en la gestión y seguridad de sistemas de nombres de dominio (DNS), identificó una huella DNS única en esos sistemas que se vinculó a Vault Viper, lo que permitió a los investigadores rastrear y localizar sitios web e infraestructuras asociadas con el grupo.
Se estima que decenas de miles de dominios web, junto con diversas infraestructuras de mando y control, están conectados a la actividad de Vault Viper. Los investigadores de Infoblox han examinado cientos de documentos corporativos, registros legales y archivos judiciales relacionados con BBIN y otras filiales, encontrando repetidamente referencias al Universe Browser en línea.
«No hemos observado que Universe Browser se anuncie fuera de los dominios controlados por Vault Viper», comenta Maël Le Touz, investigador de amenazas en Infoblox. El informe de Infoblox sugiere que el navegador fue diseñado «específicamente» para ayudar a los residentes de Asia, donde el juego en línea es mayormente ilegal, a eludir las restricciones. «Cada uno de los sitios web de casinos que gestionan parece contener un enlace y publicidad hacia él», concluye Le Touz.
