{"id":1421264,"date":"2024-10-31T17:50:48","date_gmt":"2024-10-31T17:50:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-version-del-software-espia-lightspy-apunta-a-los-iphone-con-mayores-tacticas-de-vigilancia\/"},"modified":"2024-10-31T17:50:53","modified_gmt":"2024-10-31T17:50:53","slug":"la-nueva-version-del-software-espia-lightspy-apunta-a-los-iphone-con-mayores-tacticas-de-vigilancia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-version-del-software-espia-lightspy-apunta-a-los-iphone-con-mayores-tacticas-de-vigilancia\/","title":{"rendered":"La nueva versi\u00f3n del software esp\u00eda LightSpy apunta a los iPhone con mayores t\u00e1cticas de vigilancia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Software esp\u00eda\/seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/La-nueva-version-del-software-espia-LightSpy-apunta-a-los.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una versi\u00f3n mejorada de un software esp\u00eda de Apple iOS llamado LightSpy que no s\u00f3lo ampl\u00eda su funcionalidad, sino que tambi\u00e9n incorpora capacidades destructivas para evitar que el dispositivo comprometido se inicie.<\/p>\n<p>&#8220;Si bien el m\u00e9todo de entrega del implante iOS refleja fielmente el de la versi\u00f3n macOS, las etapas posteriores a la explotaci\u00f3n y de escalada de privilegios difieren significativamente debido a las diferencias de plataforma&#8221;, ThreatFabric <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatfabric.com\/blogs\/lightspy-implant-for-ios\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado esta semana.<\/p>\n<p>LightSpy, documentado por primera vez en 2020 como dirigido a usuarios de Hong Kong, es un implante modular que emplea una arquitectura basada en complementos para aumentar sus capacidades y permitirle capturar una amplia gama de informaci\u00f3n confidencial de un dispositivo infectado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataques que distribuyen el malware aprovechan fallos de seguridad conocidos en Apple iOS y macOS para activar un exploit WebKit que suelta un archivo con la extensi\u00f3n &#8220;.PNG&#8221;, pero que en realidad es un binario Mach-O responsable de recuperar las cargas \u00fatiles de la siguiente etapa desde un servidor remoto. abusando de un defecto de corrupci\u00f3n de memoria rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-3837\" target=\"_blank\">CVE-2020-3837<\/a>.<\/p>\n<p>Esto incluye un componente denominado FrameworkLoader que, a su vez, descarga el m\u00f3dulo Core de LightSpy y sus complementos variados, que han aumentado significativamente de 12 a 28 en la \u00faltima versi\u00f3n (7.9.0).<\/p>\n<p>&#8220;Despu\u00e9s de que se inicie el Core, realizar\u00e1 una verificaci\u00f3n de conectividad a Internet usando el dominio Baidu.com y luego verificar\u00e1 los argumentos que se pasaron desde FrameworkLoader como el [command-and-control] datos y directorio de trabajo&#8221;, afirm\u00f3 la empresa de seguridad holandesa.<\/p>\n<p>&#8220;Utilizando la ruta del directorio de trabajo \/var\/containers\/Bundle\/AppleAppLit\/, el Core crear\u00e1 subcarpetas para registros, bases de datos y datos extra\u00eddos&#8221;.<\/p>\n<p>Los complementos pueden capturar una amplia gama de datos, incluida informaci\u00f3n de la red Wi-Fi, capturas de pantalla, ubicaci\u00f3n, llavero de iCloud, grabaciones de sonido, fotos, historial del navegador, contactos, historial de llamadas y mensajes SMS, adem\u00e1s de recopilar informaci\u00f3n de aplicaciones como Archivos. , LINE, Mail Master, Telegram, Tencent QQ, WeChat y WhatsApp.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730397048_977_La-nueva-version-del-software-espia-LightSpy-apunta-a-los.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730397048_977_La-nueva-version-del-software-espia-LightSpy-apunta-a-los.png\" alt=\"Software esp\u00eda para iPhone\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Software esp\u00eda para iPhone\"\/><\/a><\/div>\n<p>Algunos de los complementos reci\u00e9n agregados tambi\u00e9n cuentan con funciones destructivas que pueden eliminar archivos multimedia, mensajes SMS, perfiles de configuraci\u00f3n de red Wi-Fi, contactos e historial del navegador, e incluso congelar el dispositivo y evitar que se inicie nuevamente. Adem\u00e1s, los complementos de LightSpy pueden generar notificaciones push falsas que contienen una URL espec\u00edfica.<\/p>\n<p>El veh\u00edculo de distribuci\u00f3n exacto del software esp\u00eda no est\u00e1 claro, aunque se cree que est\u00e1 orquestado mediante ataques de abrevadero. Las campa\u00f1as no se han atribuido a ning\u00fan actor o grupo de amenazas conocido hasta la fecha.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, hay cierta evidencia de que los operadores probablemente tengan su sede en China debido al hecho de que el complemento de ubicaci\u00f3n &#8220;recalcula las coordenadas de ubicaci\u00f3n de acuerdo con un sistema utilizado exclusivamente en China&#8221;. Vale la pena se\u00f1alar que los proveedores de servicios de mapas chinos siguen un sistema de coordenadas llamado <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Restrictions_on_geographic_data_in_China#GCJ-02\" target=\"_blank\">GCJ-02<\/a>.<\/p>\n<p>&#8220;El caso de LightSpy iOS resalta la importancia de mantener los sistemas actualizados&#8221;, dijo ThreatFabric. &#8220;Los actores de amenazas detr\u00e1s de LightSpy monitorean de cerca las publicaciones de los investigadores de seguridad, reutilizando exploits recientemente revelados para entregar cargas \u00fatiles y escalar privilegios en los dispositivos afectados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/new-lightspy-spyware-version-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de octubre de 2024\ue804Ravie LakshmananSoftware esp\u00eda\/seguridad m\u00f3vil Investigadores de ciberseguridad han descubierto una versi\u00f3n mejorada de un<\/p>\n","protected":false},"author":1,"featured_media":1421265,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,4664,99,38,10040,8598,201033,208447,36,247,4654,201031,4659,4653,4655,212,246983,255454,246984,6246,201032,11334,213,10099,246982,4660],"class_list":["post-1421264","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-del","tag-espia","tag-iphone","tag-las-noticias-de-los-piratas-informaticos","tag-lightspy","tag-los","tag-mayores","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software","tag-software-malicioso-ransomware","tag-tacticas","tag-version","tag-vigilancia","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1421264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1421264"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1421264\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1421265"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1421264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1421264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1421264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}