Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • FSB utiliza una aplicación troyana para monitorear a un programador ruso acusado de apoyar a Ucrania
  • Tecnología

FSB utiliza una aplicación troyana para monitorear a un programador ruso acusado de apoyar a Ucrania

teknomers 6 de Aralık de 2024 (Last updated: 6 de Aralık de 2024) 4 minutes read
FSB utiliza una aplicación troyana para monitorear a un programador


06 de diciembre de 2024Ravie LakshmananSoftware espía/seguridad móvil

A un programador ruso acusado de donar dinero a Ucrania el Servicio Federal de Seguridad (FSB) le implantó en secreto un software espía en su dispositivo Android después de ser detenido a principios de este año.

Los hallazgos surgen como parte de una investigación colaborativa realizada por Primer Departamento y la Universidad de Toronto Laboratorio ciudadano.

“El software espía colocado en su dispositivo permite al operador rastrear la ubicación del dispositivo objetivo, grabar llamadas telefónicas, pulsaciones de teclas y leer mensajes de aplicaciones de mensajería cifradas, entre otras capacidades”, según el informe.

En mayo de 2024, Kirill Parubets fue liberado de la custodia después de un período de 15 días en detención administrativa por parte de las autoridades rusas, tiempo durante el cual le confiscaron su teléfono, un teléfono Oukitel WP7 con Android 10.

Ciberseguridad

Durante este período, no sólo lo golpearon para obligarlo a revelar la contraseña de su dispositivo, sino que también lo sometieron a un “intenso esfuerzo” para reclutarlo como informante para el FSB, o correr el riesgo de enfrentar cadena perpetua.

Después de aceptar trabajar para la agencia, aunque sólo fuera para ganar algo de tiempo y escaparse, el FSB devolvió su dispositivo a su sede en Lubyanka. Es en esta etapa que Parubets comenzó a notar que el teléfono mostraba un comportamiento inusual, incluida una notificación que decía “Sincronización Arm Cortex vx3”.

Un examen más detenido del dispositivo Android reveló que, efectivamente, había sido manipulado con una versión troyanizada del original. Grabador de llamadas de cubo solicitud. Vale la pena señalar que la aplicación legítima tiene el nombre de paquete “com.catalinagroup.callrecorder”, mientras que la contraparte rebelde El nombre del paquete es “com.cortex.arm.vx3”.

La aplicación falsificada está diseñada para solicitar permisos intrusivos que le permiten recopilar una amplia gama de datos, incluidos mensajes SMS, calendarios, instalar paquetes adicionales y contestar llamadas telefónicas. También puede acceder a ubicaciones precisas, grabar llamadas telefónicas y leer listas de contactos, todas funciones que forman parte de la aplicación legítima.

“La mayor parte de la funcionalidad maliciosa de la aplicación está oculta en una segunda etapa cifrada del software espía”, dijo Citizen Lab. “Una vez que el software espía se carga en el teléfono y se ejecuta, la segunda etapa se descifra y se carga en la memoria”.

Programador ruso

La segunda etapa incorpora funciones para registrar pulsaciones de teclas, extraer archivos y contraseñas almacenadas, leer chats de otras aplicaciones de mensajería, inyectar JavaScript, ejecutar comandos de shell, obtener la contraseña de desbloqueo del dispositivo e incluso agregar un nuevo administrador del dispositivo.

El software espía también muestra cierto nivel de superposición con otro software espía de Android llamado Monokle que fue documentado por Lookout en 2019, lo que plantea la posibilidad de que sea una versión actualizada o que se haya creado reutilizando el código base de Monokle. Específicamente, se ha descubierto que algunas de las instrucciones de comando y control (C2) entre las dos cepas son idénticas.

Citizen Lab dijo que también detectó referencias a iOS en el código fuente, lo que sugiere que podría haber una versión iOS del software espía.

Ciberseguridad

“Este caso ilustra que la pérdida de la custodia física de un dispositivo a manos de un servicio de seguridad hostil como el FSB puede ser un grave riesgo de compromiso que se extenderá más allá del período en el que los servicios de seguridad tienen la custodia del dispositivo”, dijo.

La divulgación se produce cuando iVerify dijo que descubrió siete nuevas infecciones de software espía Pegasus en dispositivos iOS y Android pertenecientes a periodistas, funcionarios gubernamentales y ejecutivos corporativos. La empresa de seguridad móvil está rastreando al desarrollador de software espía, NSO Group, como Rainbow Ronin.

“Un exploit de finales de 2023 en iOS 16.6, otra posible infección de Pegasus en noviembre de 2022 en iOS 15 y cinco infecciones más antiguas que datan de 2021 y 2022 en iOS 14 y 15”, afirma el investigador de seguridad Matthias Frielingsdorf. dicho. “Cada uno de ellos representaba un dispositivo que podría haber sido monitoreado silenciosamente y sus datos comprometidos sin el conocimiento del propietario”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los rebeldes sirios están a las puertas de la estratégica Homs
Next: 🔴 Blog en vivo: ¿Podrá el FC Volendam vencer también al Jong AZ?

Related Stories

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos,
  • Tecnología

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos, VPN ilimitado incluido, a precio rebajado

teknomers 29 de Haziran de 2026
Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026
Renault integra Gemini, la IA de Google, en sus coches:
  • Tecnología

Renault integra Gemini, la IA de Google, en sus coches: lo que esto cambiará para los conductores

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

‘Me preocupaba lo que encontré…’: Burnham lanza su candidatura a Primer Ministro del Reino Unido con un potente discurso – Teknomers

teknomers 29 de Haziran de 2026
  • General

« Una menor tolerancia »: Tailandia endurece su postura frente a los turistas occidentales

teknomers 29 de Haziran de 2026
  • General

Denzel Washington: Cita del Día de Denzel Washington: “Así que nunca sabes a quién tocas. Nunca sabes cómo o cuándo lo harás…” – Lecciones inspiradoras sobre liderazgo, responsabilidad, influencia positiva y por qué deberías ser el cambio que deseas ver en el mundo, de un actor ganador del Premio de la Academia conocido por sus profundas ideas sobre la perseverancia y la naturaleza humana.

teknomers 29 de Haziran de 2026
  • Deporte

Resultados de Wimbledon 2026: Cameron Norrie entre seis británicos que pierden en el primer día

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.