Saltillo|Monclova|Piedras Negras|Acuña|Carbonífera|TorreónEdición Impresa
Ordena Sheinbaum dictamen técnico sobre pilotes del Tramo 5 del Tren Maya por señalamientos de hundimientos ¡Más caro que el boleto! Estalla la furia por el precio del estacionamiento en el Estadio Banorte Aseguran 110 kilos de mariguana, valuados en 354 mil pesos, en Sonora ‘El Gobierno está involucrado’: Acusan que México minimiza e ignora responsabilidad de desaparecidos Fiscalía pide 140 años de prisión para doña Carlota por el homicidio de presuntos invasores

Zócalo

|

Nacional

|

Información

< Nacional

Nacional

Así funciona el malware de espionaje que usan gobiernos

  Por Agencias

Publicado el martes, 20 de junio del 2017 a las 02:35


Es un programa espía utilizado por gobiernos de todo el mundo

Ciudad de México.- No es ninguna novedad que los gobiernos del mundo usan sofisticadas herramientas tecnológicas para espiar a sus propios ciudadanos. Sin embargo, un nuevo artículo del New York Times ha vuelto a traer el tema sobre la mesa y, esta vez, señalando al gobierno de México.

De acuerdo con el diario estadounidense, varios activistas y periodistas mexicanos han sido objeto de ataques por parte de un software malicioso conocido como Pegasus. Más preocupante aún es que no se trata de algo nuevo, pues es parte de una situación que ya desde hace tiempo habían destapado organizaciones como Citizen Lab y Red en Defensa de los Derechos Digitales (R3D).

Pero, ¿qué es y cómo funciona este malware?

El espía al otro lado del teléfono

Pegasus es un software desarrollado por la compañía israelí NSO Group para ayudar a que “gobiernos autorizados” puedan “combatir al crimen y el terrorismo”. Fue descubierto por primera vez en 2016, luego de que un análisis de los mensajes recibidos por el activista emiratí Ahmed Mansoor, revelara la existencia de este sofisticado programa.

El malware es capaz de obtener acceso a la información almacenada en dispositivos iOS y Android, así como de tomar control de algunas de sus funciones para monitorear la actividad del usuario y reportar a un servidor de control remoto. Y sólo hace falta un mensaje de texto para ser infectado.

La herramienta ataca por medio de mensajes SMS, con textos alarmantes que intentan convencer al receptor de dar click en un enlace, en ocasiones haciendo referencia a un familiar cercano o a un sitio de noticias falso. Al dar click en el enlace, el usuario descarga automáticamente el programa de espionaje, que se ejecuta en el dispositivo sin ningún tipo de advertencia.

Así, Pegasus puede tener acceso a información personal, como archivos, mensajes, registro de llamadas, correos electrónicos, contraseñas, historial de navegación, etc. Además puede recolectar datos de apps como iMessage, Gmail, Viber, Facebook, WhatsApp, y Skype, entre otras.

En caso de que haya conversaciones cifradas en el aparato infectado, Pegasus también puede hacer capturas de pantalla y registrar las teclas presionadas (keylogging). Como si esto no fuera suficiente, el software incluso puede activar el GPS, la cámara y el micrófono del teléfono para espiar al usuario.

Pegasus: Una amenaza latente

Cuando fue descubierto, Pegasus aprovechaba varias vulnerabilidades de día cero en iOS 9, lo que le permitiría hacerle jailbreak al teléfono e instalar así el programa espía. Sin embargo, Apple no tardó en responder, y lanzó una actualización que reparaba las fallas de las que malware sacaba ventaja para espiar al dueño del dispositivo.

En el caso de Android, el programa no ejecutaba un ataque de día cero, sino que utilizaba un método conocido como Framaroot para obtener los permisos necesarios para instalar el software de vigilancia. A esta herramienta Google la llamó Chrysaor, y la relacionó directamente con Pegasus. Sin embargo, la compañía se limitó a decir que “menos de tres docenas de dispositivos” habían sido infectados y que los usuarios en cuestión ya habían sido notificados.

El problema es que a pesar de las actualizaciones, no hay ninguna garantía de que no existe ahí afuera una nueva versión del malware de NSO Group –o de alguna otra compañía– que pueda sacar provecho de alguna falla en nuestro teléfono para espiarnos impunemente.

Con información de Código Espagueti.

Notas Relacionadas

Más sobre esta sección Más en Nacional

Hace 1 hora

Marina asegura embarcación con 265 kilos de cocaína en costas de Michoacán

Hace 1 hora

Sheinbaum anuncia comité científico para investigar explotación de gas no convencional en México

Hace 2 horas

Recurren 41 por ciento de mexicanos a remedios caseros y automedicación, según encuesta

Hace 2 horas

SCJN ‘batea’ a Salinas Pliego por ‘dilatar’ juicio contra la UIF

Hace 2 horas

Localizan a dos mineros en Sinaloa: ‘lamentablemente uno sin vida’, informa Sheinbaum

Hace 2 horas

Sheinbaum celebra acuerdo entre EU e Irán: ‘Es algo bueno para el país’

Hace 2 horas

Presidenta Sheinbaum anuncia decreto para crear el Servicio Universal de Salud

Hace 6 horas

Urgen avance en carretera Interserrana; obra lleva ya más de un año a la espera

Hace 6 horas

Aprueban en comisiones de San Lázaro dictamen del plan B electoral

Hace 9 horas

Condenan hasta 24 años de prisión a integrantes de ‘La Barredora’ tras reposición de juicio

Hace 10 horas

Tras incidente en Nueva York, Buque Escuela Cuauhtémoc volverá a navegar en misión internacional

Hace 10 horas

Denuncian hundimiento en Tramo 5 del Tren Maya; exhiben apuntalamiento de estructuras