{"id":1446153,"date":"2024-11-18T07:08:50","date_gmt":"2024-11-18T07:08:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/nso-group-aprovecho-whatsapp-para-instalar-el-software-espia-pegasus-incluso-despues-de-la-demanda-de-meta\/"},"modified":"2024-11-18T07:08:55","modified_gmt":"2024-11-18T07:08:55","slug":"nso-group-aprovecho-whatsapp-para-instalar-el-software-espia-pegasus-incluso-despues-de-la-demanda-de-meta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nso-group-aprovecho-whatsapp-para-instalar-el-software-espia-pegasus-incluso-despues-de-la-demanda-de-meta\/","title":{"rendered":"NSO Group aprovech\u00f3 WhatsApp para instalar el software esp\u00eda Pegasus incluso despu\u00e9s de la demanda de Meta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/spyware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/NSO-Group-aprovecho-WhatsApp-para-instalar-el-software-espia-Pegasus.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Documentos legales <a rel=\"noopener nofollow\" href=\"https:\/\/www.courtlistener.com\/docket\/16395340\/whatsapp-inc-v-nso-group-technologies-limited\/\" target=\"_blank\">liberado<\/a> como parte de una disputa legal en curso entre WhatsApp de Meta y NSO Group, han revelado que el proveedor de software esp\u00eda israel\u00ed utiliz\u00f3 m\u00faltiples exploits dirigidos a la aplicaci\u00f3n de mensajer\u00eda para entregar Pegasus, incluido uno incluso despu\u00e9s de que Meta lo demandara por hacerlo.<\/p>\n<p>Tambi\u00e9n muestran que NSO Group encontr\u00f3 repetidamente formas de instalar la herramienta de vigilancia invasiva en los dispositivos del objetivo mientras WhatsApp erig\u00eda nuevas defensas para contrarrestar la amenaza.<\/p>\n<p>En mayo de 2019, WhatsApp dijo que hab\u00eda bloqueado un sofisticado ciberataque que explotaba su sistema de videollamadas para entregar subrepticiamente el malware Pegasus. El ataque aprovech\u00f3 una falla de d\u00eda cero rastreada como CVE-2019-3568 (puntuaci\u00f3n CVSS: 9,8), un error cr\u00edtico de desbordamiento del b\u00fafer en la funcionalidad de llamadas de voz.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los documentos ahora muestran que NSO Group &#8220;desarroll\u00f3 otro vector de instalaci\u00f3n (conocido como Erised) que tambi\u00e9n utiliz\u00f3 servidores de WhatsApp para instalar Pegasus&#8221;. El vector de ataque, un exploit sin clic que podr\u00eda comprometer el tel\u00e9fono de una v\u00edctima sin ninguna interacci\u00f3n por parte de la v\u00edctima, fue neutralizado en alg\u00fan momento despu\u00e9s de mayo de 2020, lo que indica que se emple\u00f3 incluso despu\u00e9s de que WhatsApp present\u00f3 una demanda en su contra en octubre de 2019.<\/p>\n<p>Se cree que Erised es uno de los muchos vectores de malware, denominados colectivamente Hummingbird, que el Grupo NSO hab\u00eda ideado para instalar Pegasus utilizando WhatsApp como conducto, incluidos los rastreados como Heaven y Eden, el \u00faltimo de los cuales es un nombre en clave para CVE. -2019-3568 y se hab\u00eda utilizado para apuntar a unos 1400 dispositivos.<\/p>\n<p>&#8220;[NSO Group has] admitieron que desarrollaron esos exploits extrayendo y descompilando el c\u00f3digo de WhatsApp, aplicando ingenier\u00eda inversa a WhatsApp y dise\u00f1ando y utilizando su propio &#8216;Servidor de instalaci\u00f3n de WhatsApp&#8217; (o &#8216;WIS&#8217;) para enviar mensajes con formato incorrecto (que un cliente leg\u00edtimo de WhatsApp no \u200b\u200bpodr\u00eda enviar) a trav\u00e9s de servidores de WhatsApp y, por lo tanto, hacen que los dispositivos objetivo instalen el agente de software esp\u00eda Pegasus, todo en violaci\u00f3n de las leyes federales y estatales y del lenguaje sencillo de los T\u00e9rminos de servicio de WhatsApp&#8221;, seg\u00fan los documentos judiciales no sellados.<\/p>\n<p>Espec\u00edficamente, Heaven utiliz\u00f3 mensajes manipulados para obligar a los servidores de se\u00f1alizaci\u00f3n de WhatsApp, que se utilizan para autenticar al cliente (es decir, la aplicaci\u00f3n instalada), a dirigir los dispositivos de destino a un servidor de retransmisi\u00f3n de terceros controlado por NSO Group.<\/p>\n<p>Se dice que las actualizaciones de seguridad del lado del servidor realizadas por WhatsApp a finales de 2018 llevaron a la compa\u00f1\u00eda a desarrollar un nuevo exploit, llamado Eden, en febrero de 2019 que elimin\u00f3 la necesidad del propio servidor de retransmisi\u00f3n de NSO Group en favor de retransmisiones operadas por WhatsApp.<\/p>\n<p>&#8220;NSO se neg\u00f3 a indicar si desarroll\u00f3 m\u00e1s vectores de malware basados \u200b\u200ben WhatsApp despu\u00e9s del 10 de mayo de 2020&#8221;, seg\u00fan uno de los documentos. &#8220;NSO tambi\u00e9n admite que los vectores de malware se utilizaron para instalar Pegasus con \u00e9xito en &#8216;entre cientos y decenas de miles&#8217; de dispositivos&#8221;.<\/p>\n<p>Adem\u00e1s, las presentaciones ofrecen una mirada detr\u00e1s de escena de c\u00f3mo se instala Pegasus en el dispositivo de un objetivo usando WhatsApp, y c\u00f3mo es NSO Group, y no el cliente, quien opera el software esp\u00eda, contradiciendo afirmaciones anteriores de la compa\u00f1\u00eda israel\u00ed.<\/p>\n<p>&#8220;El papel de los clientes de NSO es m\u00ednimo&#8221;, afirman los documentos. &#8220;El cliente solo necesitaba ingresar el n\u00famero del dispositivo de destino y &#8216;presionar Instalar, y Pegasus instalar\u00e1 el agente en el dispositivo de forma remota sin ning\u00fan compromiso&#8217;. En otras palabras, el cliente simplemente realiza un pedido de datos del dispositivo objetivo y NSO controla cada aspecto del proceso de recuperaci\u00f3n y entrega de datos a trav\u00e9s de su dise\u00f1o de Pegasus&#8221;.<\/p>\n<p>NSO Group ha sostenido repetidamente que su producto est\u00e1 destinado a ser utilizado para combatir delitos graves y terrorismo. Tambi\u00e9n ha insistido en que sus clientes son responsables de gestionar el sistema y tener acceso a la inteligencia recopilada por \u00e9l.<\/p>\n<p>En septiembre de 2024, Apple present\u00f3 una moci\u00f3n para desestimar &#8220;voluntariamente&#8221; su demanda contra NSO Group, citando un panorama de riesgos cambiante que podr\u00eda llevar a la exposici\u00f3n de informaci\u00f3n cr\u00edtica de &#8220;inteligencia sobre amenazas&#8221; y que &#8220;tiene el potencial de poner informaci\u00f3n de seguridad vital en peligro&#8221;. riesgo.&#8221;<\/p>\n<p>En el \u00ednterin, el fabricante del iPhone ha agregado constantemente nuevas caracter\u00edsticas de seguridad para dificultar la realizaci\u00f3n de ataques de software esp\u00eda mercenario. Hace dos a\u00f1os, introdujo el modo de bloqueo como una forma de reforzar las defensas del dispositivo al reducir la funcionalidad de varias aplicaciones como FaceTime y Mensajes, as\u00ed como bloquear perfiles de configuraci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Luego, a principios de esta semana, surgieron informes sobre un novedoso mecanismo de seguridad en las versiones beta de iOS 18.2 que reinicia autom\u00e1ticamente el tel\u00e9fono si no se desbloquea durante 72 horas, lo que requiere que los usuarios, incluidas las agencias policiales que pueden tener acceso a los tel\u00e9fonos de los sospechosos, vuelvan a introduzca la contrase\u00f1a para acceder al dispositivo.<\/p>\n<p>Magnet Forensics, que ofrece una herramienta de extracci\u00f3n de datos llamada GrayKey, <a rel=\"noopener nofollow\" href=\"https:\/\/www.magnetforensics.com\/blog\/understanding-the-security-impacts-of-ios-18s-inactivity-reboot\/\" target=\"_blank\">confirmado<\/a> la funci\u00f3n &#8220;reinicio por inactividad&#8221;, que indica que el disparador est\u00e1 &#8220;vinculado al estado de bloqueo del dispositivo&#8221; y que &#8220;una vez que un dispositivo ha entrado en un estado bloqueado y no se ha desbloqueado dentro de 72 horas, se reiniciar\u00e1&#8221;.<\/p>\n<p>&#8220;Debido al nuevo temporizador de reinicio por inactividad, ahora es m\u00e1s imperativo que nunca que los dispositivos obtengan im\u00e1genes lo antes posible para garantizar la adquisici\u00f3n de la mayor cantidad de datos disponibles&#8221;, a\u00f1adi\u00f3.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/nso-group-exploited-whatsapp-to-install.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de noviembre de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil\/spyware Documentos legales liberado como parte de una disputa legal en curso<\/p>\n","protected":false},"author":1,"featured_media":1446154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,66808,4661,4664,3665,755,10040,3778,1476,27439,201033,7278,4654,201031,4659,4653,4655,41121,18,16029,246983,255454,246984,6246,201032,246982,4660,13767],"class_list":["post-1446153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecho","tag-ataques-ciberneticos","tag-como-hackear","tag-demanda","tag-despues","tag-espia","tag-group","tag-incluso","tag-instalar","tag-las-noticias-de-los-piratas-informaticos","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nso","tag-para","tag-pegasus","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1446153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1446153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1446153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1446154"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1446153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1446153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1446153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}