TekCrispyTekCrispy
  • Ciencia
    • Historia
    • Perfiles
  • Tecnología
    • Software
    • Móviles
    • Herramientas Web
    • Redes Sociales
  • Cultura Digital
    • Cine y TV
    • Videojuegos
  • Análisis
Selección del Editor

¿Qué tan accesible es la tecnología para los zurdos?

Ago 13, 2022

Nuevos genes hallados en cepas de bacterias de tuberculosis podrían revelar el porqué de su resistencia a los antibióticos

Ago 12, 2022

Oxígeno generado con magnetismo, el novedoso método que podría usarse en futuras misiones espaciales

Ago 12, 2022

¿El aumento de precio del iPhone 14 afectará las ventas?

Ago 12, 2022
Facebook Twitter Instagram TikTok Telegrama
TekCrispyTekCrispy
  • Ciencia

    Nuevos genes hallados en cepas de bacterias de tuberculosis podrían revelar el porqué de su resistencia a los antibióticos

    Ago 12, 2022

    Oxígeno generado con magnetismo, el novedoso método que podría usarse en futuras misiones espaciales

    Ago 12, 2022

    ¿El precio de tu compra en línea cambió en el último minuto? Culpa al algoritmo de los precios dinámicos

    Ago 12, 2022

    Investigadores descubren un desconocido ciclo de reciclaje de hidrocarburos en el océano

    Ago 12, 2022

    Este llamativo azulillo multicolor aparece en un parque de Estados Unidos y enloquece a sus observadores

    Ago 11, 2022
  • Tecnología

    ¿Qué tan accesible es la tecnología para los zurdos?

    Ago 13, 2022

    ¿El aumento de precio del iPhone 14 afectará las ventas?

    Ago 12, 2022

    ¿Has sido hackeado en Instagram? Esto es lo que debes hacer

    Ago 12, 2022

    Primo del creador de Wordle descubre que su código fue robado para uso en apps comerciales

    Ago 12, 2022

    Facebook ayuda a policías a procesar a joven de 17 años por aborto

    Ago 12, 2022
  • Cultura Digital

    ¿Por qué ‘Bodies Bodies Bodies’ tiene una gran influencia de TikTok y la cultura de internet?

    Ago 9, 2022

    La debacle de CD Projekt Red no se detiene: las acciones han caído un 85%

    Ago 8, 2022

    Teléfonos para jugar Free Fire: ¿Qué requisitos necesita?

    Ago 8, 2022

    ¿Los servicios de streaming utilizan a Latinoamérica como “conejillo de indias” para sus pruebas?

    Jul 30, 2022

    Descubre cómo cambiará los videojuegos la nueva CPU Apple M3

    Jul 5, 2022
Facebook Twitter Instagram TikTok
TekCrispyTekCrispy
Android

Google advierte sobre el spyware de nivel empresarial que se dirige a dispositivos Android e iOS

Por Joxarelis MendozaJun 24, 20224 minutos de lectura
spyware
Compartir
Facebook Twitter Email Telegrama WhatsApp

De acuerdo con los investigadores de Google Threat Analysis Group (TAG), Benoit Sevens y Clement Lecigne, así como Project Zero, está en circulación una variante distinta de spyware para iOS y Android de nivel gubernamental y empresarial. Se sabes que las víctimas han sido localizadas en Italia y Kazajistán.

El spyware, llamado Hermit, es un software de vigilancia modular. Luego de analizar 16 de los 25 módulos conocidos, los investigadores de seguridad cibernética de Lookout concluyeron que el malware intenta rootear los dispositivos. Y que tiene características que incluyen: grabar audio, redirigir o hacer llamadas telefónicas, robar grandes cantidades de información como mensajes SMS, registros de llamadas, listas de contactos, fotos y extracción de datos de ubicación GPS.

¿Qué más se sabe sobre este spyware dirigido a Android e iOS?

hombre ante pantalla
Vía Unsplash

Esto es lo que se halló en el análisis de Lookout que fue publicado el 16 de junio:

  • Los investigadores sugieren que el spyware se envía a través de mensajes SMS maliciosos.
  • La conclusión de TAG es similar, el spyware envía enlaces únicos a un objetivo disfrazados de mensajes enviados por un proveedor de servicios de Internet (ISP) o una app de mensajería. De acuerdo con Google: “En algunos casos, creemos que los actores trabajaron con el ISP del objetivo para deshabilitar la conectividad de datos móviles del objetivo. Una vez deshabilitado, el atacante enviaría un enlace malicioso a través de SMS pidiéndole al objetivo que instale una aplicación para recuperar su conectividad de datos”.
  • El equipo de Lookout solo pudo asegurar una versión de Android de Hermit, pero la contribución de Google ha agregado una muestra de iOS a la investigación.
  • Hay que señalar que ninguna muestra se encontró en los repositorios oficiales de apps de Google o Apple. Sin embargo, las aplicaciones cargadas de spyware se descargaron de hosts de terceros.

Así funciona el Spyware en Android e iOS

Esto es lo que se determinó en la muestra de Android que recolectó Lookout:

  • La muestra de Android necesita que la víctima descargue una APK después de permitir la instalación de apps móviles de fuentes desconocidas. Aquí el malware se disfrazó como una aplicación de Samsung y utilizó Firebase para establecer su infraestructura de comando y control (C2).
  • De acuerdo con los investigadores: “Si bien el APK en sí no contiene ningún exploit, el código sugiere la presencia de exploits que podrían descargarse y ejecutarse”.
  • Google notificó a los usuarios de Android afectados por la aplicación. También realizó cambios en Google Play Protect para proteger a los usuarios de las actividades maliciosas. Además, deshabilitó los proyectos de Firebase asociados con el software espía.

Por otro lado, esto fue lo que se halló en la muestra recolectada por Google del spyware para dispositivos iOS:

  • La muestra de iOS, firmada con un certificado obtenido del Apple Developer Enterprise Program, presentaba un exploit de escalada de privilegios que podría ser activado por seis vulnerabilidades.
  • Estas eran las cuatro que se conocían: CVE-2018-4344, CVE-2019-8605, CVE-2020-3837, CVE-2020-9907. Y estas otras dos: CVE-2021-30883 y CVE-2021-30983. Todas estas eran sospechosas de haber sido explotadas, incluso en días cero antes de que Apple las parcheara en diciembre de 2021. La compañía también revocó los certificados asociados con la campaña Ermitaño.

Google y Lookout sobre el origen de este spyware

Google y Lookout comentan que el spyware podría atribuirse a RCS Lab, una empresa italiana en funcionamiento desde 1993.

RCS Lab señaló que la empresa “exporta sus productos de conformidad con las normas y reglamentos nacionales y europeos. Y cualquier venta o implementación de productos se realiza solo después de recibir una autorización oficial de las autoridades competentes”.

Esto nos demuestra que la circulación de Hermit destaca un problema más amplio: la próspera industria del spyware y la vigilancia digital.

La semana pasada, Google testificó en la audiencia del Comité Parlamentario de Investigación de la UE sobre el uso de Pegasus y otro software espía de grado comercial. Esperamos que Google siga contribuyendo en este tipo de investigaciones y consiga grandes resultados.

Android Google iOS Lookout Spyware

Artículos Relacionados

¿Qué tan accesible es la tecnología para los zurdos?

Google reconoce que debe hacer más para combatir la desinformación en las búsquedas

Tips y trucos para cambiar a un nuevo iPhone sin problemas

Añadir un comentario

Dejar una respuesta Cancelar respuesta

Selección del Editor

Estas 277 enfermedades podrían volverse mortales si el clima sigue cambiando

Ago 8, 2022

¿Qué son los espacios azules y cómo pueden mejorar nuestra salud mental?

Ago 8, 2022

¿El cambio climático está causando más erupciones volcánicas?

Ago 8, 2022
Síguenos en las redes
  • Facebook
  • Twitter
  • Instagram
  • TikTok
Facebook Twitter Instagram LinkedIn TikTok
  • Publicidad
  • Contacto
  • Política de Privacidad
  • Acerca de TekCrispy
© 2022 CRISPYMEDIA LLC. DERECHOS RESERVADOS.

Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.