{"id":1474670,"date":"2024-12-06T18:03:25","date_gmt":"2024-12-06T18:03:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/fsb-utiliza-una-aplicacion-troyana-para-monitorear-a-un-programador-ruso-acusado-de-apoyar-a-ucrania\/"},"modified":"2024-12-06T18:03:30","modified_gmt":"2024-12-06T18:03:30","slug":"fsb-utiliza-una-aplicacion-troyana-para-monitorear-a-un-programador-ruso-acusado-de-apoyar-a-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fsb-utiliza-una-aplicacion-troyana-para-monitorear-a-un-programador-ruso-acusado-de-apoyar-a-ucrania\/","title":{"rendered":"FSB utiliza una aplicaci\u00f3n troyana para monitorear a un programador ruso acusado de apoyar a Ucrania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Software esp\u00eda\/seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/FSB-utiliza-una-aplicacion-troyana-para-monitorear-a-un-programador.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>A un programador ruso acusado de donar dinero a Ucrania el Servicio Federal de Seguridad (FSB) le implant\u00f3 en secreto un software esp\u00eda en su dispositivo Android despu\u00e9s de ser detenido a principios de este a\u00f1o.<\/p>\n<p>Los hallazgos surgen como parte de una investigaci\u00f3n colaborativa realizada por <a rel=\"noopener nofollow\" href=\"https:\/\/dept.one\/story\/parubets\/\" target=\"_blank\">Primer Departamento<\/a> y la Universidad de Toronto <a rel=\"noopener nofollow\" href=\"https:\/\/citizenlab.ca\/2024\/12\/device-confiscated-by-russian-authorities-returned-with-monokle-type-spyware-installed\/\" target=\"_blank\">Laboratorio ciudadano<\/a>.<\/p>\n<p>&#8220;El software esp\u00eda colocado en su dispositivo permite al operador rastrear la ubicaci\u00f3n del dispositivo objetivo, grabar llamadas telef\u00f3nicas, pulsaciones de teclas y leer mensajes de aplicaciones de mensajer\u00eda cifradas, entre otras capacidades&#8221;, seg\u00fan el informe.<\/p>\n<p>En mayo de 2024, Kirill Parubets fue <a rel=\"noopener nofollow\" href=\"https:\/\/cyberscoop.com\/russian-surveillance-spyware-threat-citizen-lab\/\" target=\"_blank\">liberado<\/a> de la custodia despu\u00e9s de un per\u00edodo de 15 d\u00edas en detenci\u00f3n administrativa por parte de las autoridades rusas, tiempo durante el cual le confiscaron su tel\u00e9fono, un tel\u00e9fono Oukitel WP7 con Android 10.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Durante este per\u00edodo, no s\u00f3lo lo golpearon para obligarlo a revelar la contrase\u00f1a de su dispositivo, sino que tambi\u00e9n lo sometieron a un &#8220;intenso esfuerzo&#8221; para reclutarlo como informante para el FSB, o correr el riesgo de enfrentar cadena perpetua.<\/p>\n<p>Despu\u00e9s de aceptar trabajar para la agencia, aunque s\u00f3lo fuera para ganar algo de tiempo y escaparse, el FSB devolvi\u00f3 su dispositivo a su sede en Lubyanka. Es en esta etapa que Parubets comenz\u00f3 a notar que el tel\u00e9fono mostraba un comportamiento inusual, incluida una notificaci\u00f3n que dec\u00eda &#8220;Sincronizaci\u00f3n Arm Cortex vx3&#8221;.<\/p>\n<p>Un examen m\u00e1s detenido del dispositivo Android revel\u00f3 que, efectivamente, hab\u00eda sido manipulado con una versi\u00f3n troyanizada del original. <a rel=\"noopener nofollow\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.catalinagroup.callrecorder&amp;hl=en_US\" target=\"_blank\">Grabador de llamadas de cubo<\/a> solicitud. Vale la pena se\u00f1alar que la aplicaci\u00f3n leg\u00edtima tiene el nombre de paquete &#8220;com.catalinagroup.callrecorder&#8221;, mientras que la <a rel=\"noopener nofollow\" href=\"https:\/\/www.virustotal.com\/gui\/file\/737f60749c1919ad22102be27d52ba199ec4b707a985c42011b22ce0a4512c90\/details\" target=\"_blank\">contraparte rebelde<\/a> El nombre del paquete es &#8220;com.cortex.arm.vx3&#8221;.<\/p>\n<p>La aplicaci\u00f3n falsificada est\u00e1 dise\u00f1ada para solicitar permisos intrusivos que le permiten recopilar una amplia gama de datos, incluidos mensajes SMS, calendarios, instalar paquetes adicionales y contestar llamadas telef\u00f3nicas. Tambi\u00e9n puede acceder a ubicaciones precisas, grabar llamadas telef\u00f3nicas y leer listas de contactos, todas funciones que forman parte de la aplicaci\u00f3n leg\u00edtima.<\/p>\n<p>&#8220;La mayor parte de la funcionalidad maliciosa de la aplicaci\u00f3n est\u00e1 oculta en una segunda etapa cifrada del software esp\u00eda&#8221;, dijo Citizen Lab. &#8220;Una vez que el software esp\u00eda se carga en el tel\u00e9fono y se ejecuta, la segunda etapa se descifra y se carga en la memoria&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733508204_900_FSB-utiliza-una-aplicacion-troyana-para-monitorear-a-un-programador.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733508204_900_FSB-utiliza-una-aplicacion-troyana-para-monitorear-a-un-programador.png\" alt=\"Programador ruso\" border=\"0\" data-original-height=\"488\" data-original-width=\"728\" title=\"Programador ruso\"\/><\/a><\/div>\n<p>La segunda etapa incorpora funciones para registrar pulsaciones de teclas, extraer archivos y contrase\u00f1as almacenadas, leer chats de otras aplicaciones de mensajer\u00eda, inyectar JavaScript, ejecutar comandos de shell, obtener la contrase\u00f1a de desbloqueo del dispositivo e incluso agregar un nuevo administrador del dispositivo.<\/p>\n<p>El software esp\u00eda tambi\u00e9n muestra cierto nivel de superposici\u00f3n con otro software esp\u00eda de Android llamado Monokle que fue documentado por Lookout en 2019, lo que plantea la posibilidad de que sea una versi\u00f3n actualizada o que se haya creado reutilizando el c\u00f3digo base de Monokle. Espec\u00edficamente, se ha descubierto que algunas de las instrucciones de comando y control (C2) entre las dos cepas son id\u00e9nticas.<\/p>\n<p>Citizen Lab dijo que tambi\u00e9n detect\u00f3 referencias a iOS en el c\u00f3digo fuente, lo que sugiere que podr\u00eda haber una versi\u00f3n iOS del software esp\u00eda.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este caso ilustra que la p\u00e9rdida de la custodia f\u00edsica de un dispositivo a manos de un servicio de seguridad hostil como el FSB puede ser un grave riesgo de compromiso que se extender\u00e1 m\u00e1s all\u00e1 del per\u00edodo en el que los servicios de seguridad tienen la custodia del dispositivo&#8221;, dijo.<\/p>\n<p>La divulgaci\u00f3n se produce cuando iVerify dijo que descubri\u00f3 siete nuevas infecciones de software esp\u00eda Pegasus en dispositivos iOS y Android pertenecientes a periodistas, funcionarios gubernamentales y ejecutivos corporativos. La empresa de seguridad m\u00f3vil est\u00e1 rastreando al desarrollador de software esp\u00eda, NSO Group, como Rainbow Ronin.<\/p>\n<p>&#8220;Un exploit de finales de 2023 en iOS 16.6, otra posible infecci\u00f3n de Pegasus en noviembre de 2022 en iOS 15 y cinco infecciones m\u00e1s antiguas que datan de 2021 y 2022 en iOS 14 y 15&#8221;, afirma el investigador de seguridad Matthias Frielingsdorf. <a rel=\"noopener nofollow\" href=\"https:\/\/iverify.io\/blog\/iverify-mobile-threat-investigation-uncovers-new-pegasus-samples\" target=\"_blank\">dicho<\/a>. &#8220;Cada uno de ellos representaba un dispositivo que podr\u00eda haber sido monitoreado silenciosamente y sus datos comprometidos sin el conocimiento del propietario&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/fsb-uses-trojan-app-to-monitor-russian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de diciembre de 2024\ue804Ravie LakshmananSoftware esp\u00eda\/seguridad m\u00f3vil A un programador ruso acusado de donar dinero a Ucrania<\/p>\n","protected":false},"author":1,"featured_media":1474671,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5842,450,7727,4661,4664,6212,201033,38369,4654,201031,4659,4653,4655,18,20440,865,246983,255454,246984,201032,129503,353,158,6984,246982,4660],"class_list":["post-1474670","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-acusado","tag-aplicacion","tag-apoyar","tag-ataques-ciberneticos","tag-como-hackear","tag-fsb","tag-las-noticias-de-los-piratas-informaticos","tag-monitorear","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programador","tag-ruso","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-troyana","tag-ucrania","tag-una","tag-utiliza","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1474670","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1474670"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1474670\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1474671"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1474670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1474670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1474670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}