COTEDEM
Ciberseguridad22 de julio de 2026

Juego trampeado: el grupo APT ScarCruft compromete una plataforma de videojuegos en un ataque a la cadena de suministro

Investigadores de ESET descubrieron que el grupo APT ScarCruft está distribuyendo juegos para Windows y Android con backdoors ocultos, apuntando a usuarios de la región de Yanbian en un sofisticado ataque a la cadena de suministro.

El mundo de los videojuegos no está exento de ser utilizado como vector de ataque por grupos cibercriminales avanzados. Investigadores de ESET han revelado una campaña activa llevada a cabo por ScarCruft, un grupo APT (Amenaza Persistente Avanzada) con vínculos documentados a Corea del Norte, que comprometió una plataforma de videojuegos para distribuir malware camuflado en aplicaciones aparentemente legítimas.

Según el análisis publicado por ESET, ScarCruft logró infiltrarse en la cadena de suministro de una plataforma de juegos orientada principalmente a usuarios de la región de Yanbian, una zona de China con una importante comunidad de habla coreana. El método utilizado es especialmente preocupante: los atacantes modificaron versiones legítimas de juegos tanto para Windows como para Android, insertando backdoors que permiten el acceso remoto no autorizado a los dispositivos de las víctimas.

Este tipo de ataque a la cadena de suministro resulta particularmente peligroso porque los usuarios descargan el software desde fuentes que consideran confiables. Al no tratarse de archivos obtenidos en sitios dudosos, las víctimas no perciben señales de alerta obvias. El juego funciona con normalidad, pero en segundo plano el backdoor opera silenciosamente, comprometiendo la información y el control del dispositivo infectado.

Los backdoors identificados en esta campaña permiten a los atacantes ejecutar comandos de forma remota, exfiltrar archivos y mantener persistencia en los sistemas comprometidos. El hecho de que la campaña abarque tanto plataformas Windows como Android amplía considerablemente la superficie de ataque, afectando tanto a computadoras de escritorio y portátiles como a dispositivos móviles.

ScarCruft, también conocido bajo otros nombres en la industria de la ciberseguridad, es un grupo con una larga trayectoria de ataques dirigidos, generalmente motivados por intereses de espionaje y recolección de inteligencia. Esta nueva campaña demuestra que el grupo continúa evolucionando sus tácticas, aprovechando plataformas de distribución de software para maximizar el alcance de sus infecciones con el mínimo nivel de sospecha por parte de las víctimas.

Para las empresas medianas en Ecuador, este tipo de amenaza puede parecer lejana geográficamente, pero las lecciones que deja son universales. Los ataques a la cadena de suministro de software son una tendencia en crecimiento a nivel global: cualquier aplicación de terceros instalada en los equipos corporativos puede convertirse en un punto de entrada si el proveedor es comprometido. Mantener inventarios actualizados del software utilizado, aplicar controles de seguridad en endpoints, y monitorear comportamientos anómalos en la red son medidas fundamentales para reducir este riesgo.

En COTEDEM acompañamos a nuestros clientes en la identificación y gestión de riesgos asociados a la cadena de suministro tecnológica, implementando soluciones de ciberseguridad que permiten detectar amenazas avanzadas antes de que impacten en la operación del negocio. Si quieres saber cómo proteger tu organización frente a este tipo de ataques, contáctanos.