{"id":1233779,"date":"2024-06-12T01:09:03","date_gmt":"2024-06-12T01:09:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/variante-macos-del-software-espia-lightspy-encontrada-con-capacidades-de-vigilancia-avanzadas\/"},"modified":"2024-06-12T01:09:07","modified_gmt":"2024-06-12T01:09:07","slug":"variante-macos-del-software-espia-lightspy-encontrada-con-capacidades-de-vigilancia-avanzadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/variante-macos-del-software-espia-lightspy-encontrada-con-capacidades-de-vigilancia-avanzadas\/","title":{"rendered":"Variante macOS del software esp\u00eda LightSpy encontrada con capacidades de vigilancia avanzadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Variante-macOS-del-software-espia-LightSpy-encontrada-con-capacidades-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado que el software esp\u00eda LightSpy identificado recientemente como dirigido a usuarios de Apple iOS es, de hecho, una variante del implante macOS previamente no documentada.<\/p>\n<p>Los hallazgos provienen de ambos <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/lightspy-malware-variant-targeting-macos\" target=\"_blank\">Laboratorios cazadora<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/lightspy-implant-for-macos\" target=\"_blank\">AmenazaTejido<\/a>que analiz\u00f3 por separado los artefactos asociados con el marco de malware multiplataforma que probablemente posee capacidades para infectar Android, iOS, Windows, macOS, Linux y enrutadores de NETGEAR, Linksys y ASUS.<\/p>\n<p>&#8220;El grupo de actores de amenazas utiliz\u00f3 dos exploits disponibles p\u00fablicamente (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-4233\" target=\"_blank\">CVE-2018-4233<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-4404\" target=\"_blank\">CVE-2018-4404<\/a>) para entregar implantes para macOS&#8221;, dijo ThreatFabric en un informe publicado la semana pasada. &#8220;Es probable que parte del exploit CVE-2018-4404 se haya tomado prestado del marco Metasploit.  La versi\u00f3n 10 de macOS fue atacada mediante esos exploits&#8221;.<\/p>\n<p>LightSpy se inform\u00f3 p\u00fablicamente por primera vez en 2020, aunque informes posteriores de Lookout y la empresa holandesa de seguridad m\u00f3vil revelaron posibles conexiones entre el software esp\u00eda y una herramienta de vigilancia de Android llamada DragonEgg.<\/p>\n<p>A principios de abril, BlackBerry revel\u00f3 lo que dijo era una campa\u00f1a de ciberespionaje &#8220;renovada&#8221; dirigida a usuarios del sur de Asia para entregar una versi\u00f3n iOS de LightSpy.  Pero ahora se ha descubierto que se trata de una versi\u00f3n de macOS mucho m\u00e1s refinada que emplea un sistema basado en complementos para recopilar diversos tipos de informaci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718090157_926_Snowflake-Breach-expone-los-datos-de-165-clientes-en-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Tambi\u00e9n vale la pena se\u00f1alar que, si bien esta muestra se carg\u00f3 recientemente en VirusTotal desde la India, no es un indicador particularmente fuerte de una campa\u00f1a activa, ni de una orientaci\u00f3n dentro de la regi\u00f3n&#8221;, dijeron los investigadores de Huntress Stuart Ashenbrenner y Alden Schmidt.<\/p>\n<p>&#8220;Es un factor que contribuye, pero sin m\u00e1s evidencia concreta o visibilidad de los mecanismos de entrega, se debe tomar con cautela&#8221;.<\/p>\n<p>El an\u00e1lisis de ThreatFabric ha revelado que la versi\u00f3n macOS ha estado activa desde al menos enero de 2024, pero confinada a unos 20 dispositivos, la mayor\u00eda de los cuales se dice que son dispositivos de prueba.<\/p>\n<p>La cadena de ataque comienza con la explotaci\u00f3n de CVE-2018-4233, una falla de Safari WebKit, a trav\u00e9s de p\u00e1ginas HTML fraudulentas para activar la ejecuci\u00f3n de c\u00f3digo, lo que lleva a la entrega de un binario Mach-O de 64 bits que se hace pasar por un archivo de imagen PNG.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718154541_486_Variante-macOS-del-software-espia-LightSpy-encontrada-con-capacidades-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718154541_486_Variante-macOS-del-software-espia-LightSpy-encontrada-con-capacidades-de.png\" alt=\"macOS del software esp\u00eda LightSpy\" border=\"0\" data-original-height=\"594\" data-original-width=\"1412\" title=\"macOS del software esp\u00eda LightSpy\"\/><\/a><\/div>\n<p>El binario est\u00e1 dise\u00f1ado principalmente para extraer e iniciar un script de shell que, a su vez, recupera tres cargas \u00fatiles adicionales: un exploit de escalada de privilegios, una utilidad de cifrado\/descifrado y un archivo ZIP.<\/p>\n<p>Posteriormente, el script extrae el contenido del archivo ZIP (actualizaci\u00f3n y actualizaci\u00f3n.plist) y asigna privilegios de root a ambos.  La lista de propiedades de informaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/library\/archive\/documentation\/General\/Reference\/InfoPlistKeyReference\/Articles\/AboutInformationPropertyListFiles.html\" target=\"_blank\">lista<\/a>) se utiliza para configurar la persistencia del otro archivo, de modo que se inicie cada vez que se reinicie el sistema.<\/p>\n<p>El archivo de &#8220;actualizaci\u00f3n&#8221; (tambi\u00e9n conocido como macircloader) act\u00faa como un cargador para el componente LightSpy Core, permiti\u00e9ndole a este \u00faltimo establecer contacto con un servidor de comando y control (C2) y recuperar comandos, as\u00ed como descargar complementos.<\/p>\n<p>La versi\u00f3n de macOS viene con soporte para 10 complementos diferentes para capturar audio desde el micr\u00f3fono, tomar fotograf\u00edas, registrar la actividad de la pantalla, recopilar y eliminar archivos, ejecutar comandos de shell, obtener la lista de aplicaciones instaladas y procesos en ejecuci\u00f3n, y extraer datos de los navegadores web ( Safari y Google Chrome) y Llavero de iCloud.<\/p>\n<p>Otros dos complementos permiten adem\u00e1s capturar informaci\u00f3n sobre todos los dem\u00e1s dispositivos que est\u00e1n conectados a la misma red que la v\u00edctima, la lista de redes Wi-Fi a las que se ha conectado el dispositivo y detalles sobre las redes Wi-Fi cercanas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718154542_77_Variante-macOS-del-software-espia-LightSpy-encontrada-con-capacidades-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718154542_77_Variante-macOS-del-software-espia-LightSpy-encontrada-con-capacidades-de.png\" alt=\"macOS del software esp\u00eda LightSpy\" border=\"0\" data-original-height=\"729\" data-original-width=\"1600\" title=\"macOS del software esp\u00eda LightSpy\"\/><\/a><\/div>\n<p>&#8220;El Core sirve como despachador de comandos y complementos adicionales ampl\u00edan la funcionalidad&#8221;, se\u00f1al\u00f3 ThreatFabric.  &#8220;Tanto el Core como los complementos podr\u00edan actualizarse din\u00e1micamente mediante un comando desde C2&#8221;.<\/p>\n<p>La firma de ciberseguridad dijo que pudo encontrar una mala configuraci\u00f3n que permiti\u00f3 acceder al panel C2, incluida una plataforma de control remoto, que contiene informaci\u00f3n sobre las v\u00edctimas y los datos asociados.<\/p>\n<p>&#8220;Independientemente de la plataforma objetivo, el grupo de actores de amenazas se centr\u00f3 en interceptar las comunicaciones de las v\u00edctimas, como conversaciones de mensajer\u00eda y grabaciones de voz&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Para macOS, se dise\u00f1\u00f3 un complemento especializado para el descubrimiento de redes, con el objetivo de identificar los dispositivos cercanos a la v\u00edctima&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando los dispositivos Android han sido atacados con troyanos bancarios conocidos como BankBot y SpyNote en ataques dirigidos a usuarios de aplicaciones de banca m\u00f3vil en <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/android-bankbot-impersonates-uzbekistan-banks\" target=\"_blank\">Uzbekist\u00e1n<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/android-spyware-targets-brazilian-mobile-users-in-nubank-masquerade\" target=\"_blank\">Brasil<\/a>as\u00ed como por <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/mexican-telecom-continuously-impersonated-by-spynote-actor\" target=\"_blank\">hacerse pasar por un proveedor de servicios de telecomunicaciones de M\u00e9xico<\/a> para infectar a usuarios en Am\u00e9rica Latina y el Caribe.<\/p>\n<p>Tambi\u00e9n viene como un informe de <a rel=\"nofollow noopener\" href=\"https:\/\/www.accessnow.org\/publication\/civil-society-in-exile-pegasus\/\" target=\"_blank\">Accede ahora<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2024\/05\/pegasus-russian-belarusian-speaking-opposition-media-europe\/\" target=\"_blank\">el laboratorio ciudadano<\/a> Se descubrieron pruebas de ataques de software esp\u00eda Pegasus dirigidos a siete activistas de la oposici\u00f3n de habla rusa y bielorrusa y a medios independientes en Letonia, Lituania y Polonia.<\/p>\n<p>&#8220;El uso del software esp\u00eda Pegasus para atacar a periodistas y activistas de habla rusa y bielorrusa se remonta al menos hasta 2020, con m\u00e1s ataques tras la invasi\u00f3n rusa a gran escala de Ucrania en febrero de 2022&#8221;, dijo Access Now, a\u00f1adiendo &#8220;un solo software esp\u00eda Pegasus &#8220;El operador puede estar detr\u00e1s del ataque a al menos tres de las v\u00edctimas y posiblemente a las cinco&#8221;.<\/p>\n<p>NSO Group, fabricante de Pegasus, en un <a rel=\"nofollow noopener\" href=\"https:\/\/meduza.io\/feature\/2024\/05\/30\/davayte-ka-poymem-ne-shpiony-li-oni\" target=\"_blank\">declaraci\u00f3n<\/a> compartido con Meduza, dijo que no puede revelar informaci\u00f3n sobre clientes espec\u00edficos, pero se\u00f1al\u00f3 que solo vende sus herramientas a pa\u00edses aliados de Israel y los EE. UU. Dijo adem\u00e1s que iniciar\u00e1 una investigaci\u00f3n sujeta a la cual podr\u00e1 suspender o cancelar el servicio al cliente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/lightspy-spywares-macos-variant-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad han revelado que el software esp\u00eda LightSpy identificado recientemente como dirigido a usuarios de Apple<\/p>\n","protected":false},"author":1,"featured_media":1233780,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54395,28629,4664,99,38,15360,10040,4662,4668,201033,208447,34079,4654,201031,4659,4653,4655,4666,4665,6246,201032,25649,10099,4660],"class_list":["post-1233779","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-avanzadas","tag-capacidades","tag-como-hackear","tag-con","tag-del","tag-encontrada","tag-espia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lightspy","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-variante","tag-vigilancia","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1233779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1233779"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1233779\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1233780"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1233779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1233779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1233779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}