{"id":212634,"date":"2022-06-17T17:25:45","date_gmt":"2022-06-17T17:25:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-software-espia-de-android-ermitano-utilizado-en-kazajstan-siria-e-italia\/"},"modified":"2022-06-17T17:25:46","modified_gmt":"2022-06-17T17:25:46","slug":"investigadores-descubren-software-espia-de-android-ermitano-utilizado-en-kazajstan-siria-e-italia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-software-espia-de-android-ermitano-utilizado-en-kazajstan-siria-e-italia\/","title":{"rendered":"Investigadores descubren software esp\u00eda de Android &#8216;ermita\u00f1o&#8217; utilizado en Kazajst\u00e1n, Siria e Italia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un software de vigilancia de nivel empresarial denominado <b>Ermita\u00f1o<\/b> ha sido utilizado por entidades que operan desde Kazajst\u00e1n, Siria e Italia a lo largo de los a\u00f1os desde 2019, seg\u00fan ha revelado una nueva investigaci\u00f3n.<\/p>\n<p>Lookout atribuy\u00f3 el software esp\u00eda, que est\u00e1 equipado para apuntar tanto a Android como a iOS, a una empresa italiana llamada RCS Lab SpA y Tykelab Srl, un proveedor de servicios de telecomunicaciones que sospecha que es una empresa de fachada.  La firma de ciberseguridad con sede en San Francisco dijo que detect\u00f3 la campa\u00f1a dirigida a Kazajst\u00e1n en abril de 2022.<\/p>\n<p>Hermit es modular y viene con innumerables capacidades que le permiten &#8220;explotar un dispositivo rooteado, grabar audio y hacer y redirigir llamadas telef\u00f3nicas, as\u00ed como recopilar datos como registros de llamadas, contactos, fotos, ubicaci\u00f3n del dispositivo y mensajes SMS&#8221;, investigadores de Lookout. Justin Albrecht y Paul Shunk <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/hermit-spyware-discovery\" target=\"_blank\">dijo<\/a> en un nuevo escrito.<\/p>\n<p>Se cree que el software esp\u00eda se distribuye a trav\u00e9s de mensajes SMS que enga\u00f1an a los usuarios para que instalen aplicaciones aparentemente inocuas de Samsung, Vivo y Oppo que, cuando se abren, cargan un sitio web de la empresa suplantada mientras activan sigilosamente la cadena de eliminaci\u00f3n en segundo plano.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Al igual que otras amenazas de malware de Android, Hermit est\u00e1 dise\u00f1ado para abusar de su acceso a los servicios de accesibilidad y otros componentes centrales del sistema operativo (es decir, contactos, c\u00e1mara, calendario, portapapeles, etc.) para la mayor\u00eda de sus actividades maliciosas.<\/p>\n<p>Los dispositivos Android han estado en el extremo receptor del spyware en el pasado.  En noviembre de 2021, el actor de amenazas rastreado como APT-C-23 (tambi\u00e9n conocido como Arid Viper) se vincul\u00f3 a una ola de ataques dirigidos a usuarios de Medio Oriente con nuevas variantes de FrozenCell.<\/p>\n<p>Luego, el mes pasado, el Grupo de An\u00e1lisis de Amenazas (TAG) de Google revel\u00f3 que al menos actores respaldados por el gobierno ubicados en Egipto, Armenia, Grecia, Madagascar, Costa de Marfil, Serbia, Espa\u00f1a e Indonesia est\u00e1n comprando exploits de d\u00eda cero de Android para vigilancia encubierta. campa\u00f1as<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"370\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655486745_607_Investigadores-descubren-software-espia-de-Android-ermitano-utilizado-en-Kazajstan.jpg\" \/><\/div>\n<p>&#8220;RCS Lab, un desarrollador conocido que ha estado activo durante m\u00e1s de tres d\u00e9cadas, opera en el mismo mercado que el desarrollador de Pegasus NSO Group Technologies y Gamma Group, que cre\u00f3 FinFisher&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;Denominadas colectivamente como empresas de &#8216;intercepci\u00f3n legal&#8217;, afirman vender solo a clientes con un uso leg\u00edtimo de software de vigilancia, como agencias de inteligencia y de aplicaci\u00f3n de la ley. En realidad, estas herramientas a menudo han sido abusadas bajo el pretexto de la seguridad nacional para espiar negocios. ejecutivos, activistas de derechos humanos, periodistas, acad\u00e9micos y funcionarios gubernamentales&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen cuando se dice que NSO Group, con sede en Israel, est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/www.accessnow.org\/nso-group-sale-u-s-defense-contractor\/\" target=\"_blank\">seg\u00fan se informa<\/a> en <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/world\/2022\/jun\/14\/nso-group-pegasus-us-l3harris\" target=\"_blank\">negociaciones<\/a> vender su tecnolog\u00eda Pegasus al contratista de defensa estadounidense L3Harris, la empresa que fabrica <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Stingray_phone_tracker\" target=\"_blank\">Mantarraya<\/a> rastreadores de tel\u00e9fonos celulares, lo que gener\u00f3 preocupaciones de que podr\u00eda abrir la puerta para el uso de la controvertida herramienta de pirater\u00eda por parte de las fuerzas del orden.<\/p>\n<p>El fabricante alem\u00e1n detr\u00e1s <a rel=\"nofollow noopener\" href=\"https:\/\/www.accessnow.org\/new-report-finfisher-changes-tactics-to-hook-critics\/\" target=\"_blank\">finfisher<\/a> ha tenido sus propios problemas a ra\u00edz de las redadas realizadas por las autoridades investigadoras en relaci\u00f3n con presuntas violaciones de las leyes de comercio exterior al vender su software esp\u00eda en Turqu\u00eda sin obtener la licencia requerida.<\/p>\n<p>A principios de marzo, cerr\u00f3 sus operaciones y se declar\u00f3 en concurso de acreedores, <a rel=\"nofollow noopener\" href=\"https:\/\/netzpolitik.org\/2022\/nach-pfaendung-staatstrojaner-hersteller-finfisher-ist-geschlossen-und-bleibt-es-auch\/\" target=\"_blank\">Netzpolitik<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2022-03-28\/spyware-vendor-finfisher-claims-insolvency-amid-investigation\" target=\"_blank\">Bloomberg<\/a> inform\u00f3, agregando, &#8220;la oficina ha sido disuelta, los empleados han sido despedidos y las operaciones comerciales han cesado&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/researchers-uncover-hermit-android.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un software de vigilancia de nivel empresarial denominado Ermita\u00f1o ha sido utilizado por entidades que operan desde Kazajst\u00e1n,<\/p>\n","protected":false},"author":1,"featured_media":212635,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,6073,79539,10040,4662,12583,1275,7870,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,22458,6246,932,4660],"class_list":["post-212634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-ermitano","tag-espia","tag-filtracion-de-datos","tag-investigadores","tag-italia","tag-kazajstan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siria","tag-software","tag-utilizado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/212634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=212634"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/212634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/212635"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=212634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=212634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=212634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}