{"id":1102144,"date":"2023-12-21T18:09:30","date_gmt":"2023-12-21T18:09:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software-espia-predator\/"},"modified":"2023-12-21T18:09:35","modified_gmt":"2023-12-21T18:09:35","slug":"los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software-espia-predator","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software-espia-predator\/","title":{"rendered":"Los expertos detallan el modelo de licencia multimillonario del software esp\u00eda Predator"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nuevo an\u00e1lisis del sofisticado software esp\u00eda comercial llamado Predator ha revelado que su capacidad de persistir entre reinicios se ofrece como una &#8220;funci\u00f3n adicional&#8221; y que depende de las opciones de licencia elegidas por el cliente.<\/p>\n<p>&#8220;En 2021, el software esp\u00eda Predator no pudo sobrevivir a un reinicio en el sistema Android infectado (lo ten\u00eda en iOS)&#8221;, los investigadores de Cisco Talos Mike Gentile, Asheer Malhotra y Vitor Ventura. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blog.talosintelligence.com\/intellexa-and-cytrox-intel-agency-grade-spyware\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.  &#8220;Sin embargo, en abril de 2022, esa capacidad se estaba ofreciendo a sus clientes&#8221;.<\/p>\n<p>Predator es producto de un consorcio llamado Intellexa Alliance, que incluye Cytrox (posteriormente adquirida por WiSpear), Nexa Technologies y Senpai Technologies.  Tanto Cytrox como Intellexa fueron agregados a la Lista de Entidades por Estados Unidos en julio de 2023 por &#8220;tr\u00e1fico de exploits cibern\u00e9ticos utilizados para obtener acceso a sistemas de informaci\u00f3n&#8221;.<\/p>\n<p>Los \u00faltimos hallazgos llegan m\u00e1s de seis meses despu\u00e9s de que el proveedor de ciberseguridad detallara el funcionamiento interno de Predator y su armoniosa ecuaci\u00f3n con otro componente del cargador llamado Alien.<\/p>\n<p>&#8220;Alien es crucial para el funcionamiento exitoso de Predator, incluidos los componentes adicionales cargados por Predator bajo demanda&#8221;, dijo Malhotra a The Hacker News en ese momento.  &#8220;La relaci\u00f3n entre Alien y Predator es extremadamente simbi\u00f3tica, lo que les exige trabajar continuamente en conjunto para espiar a las v\u00edctimas&#8221;.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Predator, que puede apuntar tanto a Android como a iOS, ha sido descrito como un &#8220;sistema de extracci\u00f3n m\u00f3vil remota&#8221; que se vende con un modelo de licencia que cuesta millones de d\u00f3lares seg\u00fan el exploit utilizado para el acceso inicial y la cantidad de infecciones simult\u00e1neas, lo que las coloca fuera del alcance de los guionistas y delincuentes novatos.<\/p>\n<p>El software esp\u00eda como Predator y Pegasus, desarrollado por NSO Group, a menudo se basa en cadenas de exploits de d\u00eda cero en Android, iOS y navegadores web como vectores de intrusi\u00f3n encubiertos.  A medida que Apple y Google contin\u00faan tapando las brechas de seguridad, estas cadenas de exploits pueden volverse ineficaces, lo que los obligar\u00e1 a volver a la mesa de dibujo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703182168_34_Los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703182168_34_Los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software.jpg\" alt=\"Software esp\u00eda depredador\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" title=\"Software esp\u00eda depredador\"\/><\/a><\/div>\n<p>Sin embargo, vale la pena se\u00f1alar que las empresas detr\u00e1s de las herramientas de vigilancia mercenaria tambi\u00e9n pueden adquirir cadenas de exploits completas o parciales de intermediarios de exploits y convertirlas en un exploit operativo que pueda emplearse para vulnerar eficazmente los dispositivos objetivo.<\/p>\n<p>Otro aspecto clave del modelo de negocios de Intellexa es que descarga el trabajo de configurar la infraestructura de ataque a los propios clientes, dej\u00e1ndoles espacio para una negaci\u00f3n plausible en caso de que las campa\u00f1as salgan a la luz (como inevitablemente sucede).<\/p>\n<p>&#8220;La entrega del hardware de soporte de Intellexa es <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.lighthousereports.com\/investigation\/flight-of-the-predator\/\" target=\"_blank\">hecho<\/a> en una terminal o aeropuerto&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Este m\u00e9todo de entrega se conoce como Costo de Seguro y Transporte (CIF), que forma parte de la jerga de la industria naviera (&#8216;Incoterms&#8217;). Este mecanismo permite a Intellexa afirmar que no tienen visibilidad de d\u00f3nde se implementan y finalmente se ubican los sistemas. &#8220;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, Intellexa posee &#8220;conocimiento de primera mano&#8221; sobre si sus clientes est\u00e1n realizando operaciones de vigilancia fuera de sus propias fronteras debido a que las operaciones est\u00e1n intr\u00ednsecamente conectadas a la licencia, que, por defecto, est\u00e1 restringida a un \u00fanico tel\u00e9fono. Prefijo del c\u00f3digo de pa\u00eds.<\/p>\n<p>Esta limitaci\u00f3n geogr\u00e1fica, no obstante, puede reducirse pagando una tarifa adicional.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703182170_805_Los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703182170_805_Los-expertos-detallan-el-modelo-de-licencia-multimillonario-del-software.jpg\" alt=\"Software esp\u00eda depredador\" border=\"0\" data-original-height=\"543\" data-original-width=\"728\" title=\"Software esp\u00eda depredador\"\/><\/a><\/div>\n<p>Cisco Talos se\u00f1al\u00f3 que, si bien la exposici\u00f3n p\u00fablica de los actores ofensivos del sector privado y sus campa\u00f1as ha tenido \u00e9xito en los esfuerzos de atribuci\u00f3n, ha tenido poco impacto en su capacidad para realizar y hacer crecer sus negocios en todo el mundo, incluso si puede afectar a sus clientes, como como gobiernos.<\/p>\n<p>&#8220;Puede aumentar los costos al obligarlos a comprar o crear nuevas cadenas de exploits, pero estos proveedores parecen haber adquirido nuevas cadenas de exploits sin problemas, lo que les permite permanecer en el negocio saltando de un conjunto de exploits a otro como medio de acceso inicial&#8221;. dijeron los investigadores.<\/p>\n<p>&#8220;Lo que se necesita es la divulgaci\u00f3n p\u00fablica de an\u00e1lisis t\u00e9cnicos del software esp\u00eda m\u00f3vil y muestras tangibles que permitan el escrutinio p\u00fablico del malware. Dichas divulgaciones p\u00fablicas no s\u00f3lo permitir\u00e1n mayores an\u00e1lisis e impulsar\u00e1n los esfuerzos de detecci\u00f3n, sino que tambi\u00e9n impondr\u00e1n costos de desarrollo a los proveedores para que evolucionen constantemente sus implantes. &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/multi-million-dollar-predator-spyware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de diciembre de 2023\ue804Sala de redacci\u00f3nSeguridad m\u00f3vil\/d\u00eda cero Un nuevo an\u00e1lisis del sofisticado software esp\u00eda comercial llamado<\/p>\n","protected":false},"author":1,"featured_media":1102145,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,38608,10040,385,4662,4668,201033,8468,36,2832,2473,4654,201031,4659,4653,4655,66063,4666,4665,6246,201032,4660],"class_list":["post-1102144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-detallan","tag-espia","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-licencia","tag-los","tag-modelo","tag-multimillonario","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-predator","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1102144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1102144"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1102144\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1102145"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1102144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1102144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1102144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}