Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google acusa al proveedor español de spyware de explotar Chrome, Firefox y Windows Zero-Days
  • Tecnología

Google acusa al proveedor español de spyware de explotar Chrome, Firefox y Windows Zero-Days

teknomers 1 de Aralık de 2022 (Last updated: 1 de Aralık de 2022) 4 minutes read
Google acusa al proveedor español de spyware de explotar Chrome,


Se dice que un proveedor de software de vigilancia con sede en Barcelona llamado Variston IT plantó subrepticiamente software espía en dispositivos específicos al explotar varias fallas de día cero en Google Chrome, Mozilla Firefox y Windows, algunas de las cuales datan de diciembre de 2018.

“Su marco Heliconia explota las vulnerabilidades de n-day en Chrome, Firefox y Microsoft Defender, y proporciona todas las herramientas necesarias para implementar una carga útil en un dispositivo de destino”, los investigadores del Grupo de análisis de amenazas (TAG) de Google, Clement Lecigne y Benoit Sevens. dijo en un escrito.

Variston, que tiene un sitio web básicoafirma “ofrecer soluciones de seguridad de la información a la medida de nuestros clientes”, “diseñar parches de seguridad personalizados para cualquier tipo de sistema propietario” y respaldar el “descubrimiento de información digital por [law enforcement agencies]”, entre otros servicios.

Se cree que las vulnerabilidades, que fueron reparadas por Google, Microsoft y Mozilla en 2021 y principios de 2022, se utilizaron como días cero para ayudar a los clientes a instalar el malware de su elección en los sistemas objetivo.

La seguridad cibernética

Heliconia comprende un trío de componentes, a saber, Noise, Soft y Files, cada uno de los cuales es responsable de implementar exploits contra errores en Chrome, Windows y Firefox, respectivamente.

El ruido está diseñado para aprovechar una falla de seguridad en el motor de JavaScript del motor Chrome V8 que se reparó en agosto de 2021, así como en un método de escape de sandbox desconocido llamado “chrome-sbx-gen” para permitir que la carga útil final (también conocida como “agente”) se instale en los dispositivos de destino.

Sin embargo, el ataque se basa en el requisito previo de que la víctima acceda a una página web con una trampa explosiva para activar la explotación de la primera etapa.

El comprador puede configurar adicionalmente Heliconia Noise mediante un archivo JSON para establecer diferentes parámetros, como la cantidad máxima de veces para servir los exploits, una fecha de vencimiento para los servidores, URL de redireccionamiento para visitantes no objetivo y reglas que especifican cuándo un visitante debe ser considerado un objetivo válido.

Soft es un marco web que está diseñado para entregar un documento PDF de señuelo que presenta un exploit para CVE-2021-42298, una falla de ejecución remota de código que afecta a Microsoft Defender que Redmond solucionó en noviembre de 2021. La cadena de infección, en este caso, implicó la usuario visitando una URL maliciosa, que luego sirvió el archivo PDF armado.

El paquete Files, el tercer marco, contiene una cadena de explotación de Firefox para Windows y Linux que aprovecha una falla de uso después de la liberación en el navegador que se informó en marzo de 2022 (CVE-2022-26485). Sin embargo, se sospecha que probablemente se abusó del error desde al menos 2019.

Google TAG dijo que se dio cuenta del marco de ataque de Heliconia después de recibir un envío anónimo a su programa de informes de errores de Chrome. Además, señaló que no hay evidencia actual de explotación, lo que indica que el conjunto de herramientas se ha dejado de lado o ha evolucionado más.

El desarrollo llega más de cinco meses después de que la división de seguridad cibernética del gigante tecnológico vinculara un software espía móvil Android previamente no atribuido, denominado Hermit, al equipo de software italiano, RCS Lab.

“El crecimiento de la industria del spyware pone en riesgo a los usuarios y hace que Internet sea menos seguro, y aunque la tecnología de vigilancia puede ser legal según las leyes nacionales o internacionales, a menudo se usa de manera dañina para realizar espionaje digital contra una variedad de grupos”, dijo el dijeron los investigadores.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Isala y el municipio de Meppel llegan a acuerdos sobre la remodelación de los terrenos del antiguo hospital. La ubicación ofrece espacio para la combinación de funciones
Next: El tope de precio del crudo ruso plantea un enigma para la OPEP+

Related Stories

Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Reolink lanza sus promociones de verano, con precios que comienzan
  • Tecnología

Reolink lanza sus promociones de verano, con precios que comienzan desde solo 29,99 €.

teknomers 25 de Haziran de 2026
Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Sorteo del EFL Trophy: Los defensores Luton se enfrentarán a los ganadores de 2024 y 2025, Peterborough

teknomers 25 de Haziran de 2026
  • General

Herramientas de piedra antiguas descubren un secreto oculto sobre la tecnología y planificación de los primeros humanos: Un secreto de herramientas de 780,000 años está cambiando nuestra comprensión sobre los humanos primitivos

teknomers 25 de Haziran de 2026
  • Finanzas

En Poissy, la fábrica de Stellantis sigue operando a pesar de la canícula… y los llamados a la huelga

teknomers 25 de Haziran de 2026
  • Deporte

¿Un aula nombrada en honor a la boxeadora Imane Khelif en un liceo del Rhône? La Región se opone y redefine las futuras denominaciones.

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.