{"id":226158,"date":"2022-06-24T15:36:45","date_gmt":"2022-06-24T15:36:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-dice-que-los-isp-ayudaron-a-los-atacantes-a-infectar-telefonos-inteligentes-objetivo-con-el-software-espia-hermit\/"},"modified":"2022-06-24T15:36:46","modified_gmt":"2022-06-24T15:36:46","slug":"google-dice-que-los-isp-ayudaron-a-los-atacantes-a-infectar-telefonos-inteligentes-objetivo-con-el-software-espia-hermit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-dice-que-los-isp-ayudaron-a-los-atacantes-a-infectar-telefonos-inteligentes-objetivo-con-el-software-espia-hermit\/","title":{"rendered":"Google dice que los ISP ayudaron a los atacantes a infectar tel\u00e9fonos inteligentes objetivo con el software esp\u00eda Hermit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una semana despu\u00e9s de que surgiera que el gobierno de Kazajst\u00e1n utiliz\u00f3 un sofisticado software esp\u00eda m\u00f3vil llamado Hermit dentro de sus fronteras, Google dijo que ha notificado a los usuarios de Android sobre los dispositivos infectados.<\/p>\n<p>Adem\u00e1s, se han implementado los cambios necesarios en <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=en\" target=\"_blank\">Protecci\u00f3n de Google Play<\/a> \u2014 El servicio de defensa contra malware integrado de Android \u2014 para proteger a todos los usuarios, Benoit Sevens y Clement Lecigne de Google Threat Analysis Group (TAG) <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan\/\" target=\"_blank\">dijo<\/a> en un informe del jueves.<\/p>\n<p>Hermit, el trabajo de un proveedor italiano llamado RCS Lab, fue documentado por Lookout la semana pasada, destacando su conjunto de funciones modulares y sus capacidades para recopilar informaci\u00f3n confidencial, como registros de llamadas, contactos, fotos, ubicaci\u00f3n precisa y mensajes SMS.<\/p>\n<p>Una vez que la amenaza se ha insinuado por completo en un dispositivo, tambi\u00e9n est\u00e1 equipado para grabar audio y realizar y redirigir llamadas telef\u00f3nicas, adem\u00e1s de abusar de sus permisos a los servicios de accesibilidad para controlar las aplicaciones de primer plano utilizadas por las v\u00edctimas.<\/p>\n<p>Su modularidad tambi\u00e9n le permite ser totalmente personalizable, equipando la funcionalidad del software esp\u00eda para que se ampl\u00ede o modifique a voluntad.  No est\u00e1 claro de inmediato qui\u00e9nes fueron los objetivos de la campa\u00f1a o cu\u00e1les de los clientes de RCS Lab estuvieron involucrados. <\/p>\n<p>La empresa con sede en Mil\u00e1n, que opera desde 1993, <a rel=\"nofollow noopener\" href=\"https:\/\/www.rcslab.it\/en\/about-us\/index.html\" target=\"_blank\">reclamaci\u00f3n (es<\/a> para proporcionar &#8220;a los organismos encargados de hacer cumplir la ley en todo el mundo con soluciones tecnol\u00f3gicas de vanguardia y soporte t\u00e9cnico en el campo de la interceptaci\u00f3n legal durante m\u00e1s de veinte a\u00f1os&#8221;.  Se supone que m\u00e1s de 10,000 objetivos interceptados se manejan diariamente solo en Europa.<\/p>\n<p>&#8220;Hermit es otro ejemplo m\u00e1s de un arma digital que se usa para atacar a civiles y sus dispositivos m\u00f3viles, y los datos recopilados por las partes maliciosas involucradas seguramente ser\u00e1n invaluables&#8221;, dijo Richard Melick, director de informes de amenazas de Zimperium.<\/p>\n<p>Los objetivos tienen sus tel\u00e9fonos infectados con la herramienta de espionaje a trav\u00e9s de descargas ocultas como vectores iniciales de infecci\u00f3n, lo que, a su vez, implica el env\u00edo de un enlace \u00fanico en un mensaje SMS que, al hacer clic, activa la cadena de ataque.<\/p>\n<p>Se sospecha que los actores trabajaron en colaboraci\u00f3n con los proveedores de servicios de Internet (ISP) de los objetivos para deshabilitar su conectividad de datos m\u00f3viles, y luego enviaron un SMS que instaba a los destinatarios a instalar una aplicaci\u00f3n para restaurar el acceso a datos m\u00f3viles.<\/p>\n<p>&#8220;Creemos que esta es la raz\u00f3n por la que la mayor\u00eda de las aplicaciones se hicieron pasar por aplicaciones de operadores m\u00f3viles&#8221;, dijeron los investigadores.  &#8220;Cuando la participaci\u00f3n del ISP no es posible, las aplicaciones se disfrazan como aplicaciones de mensajer\u00eda&#8221;.<\/p>\n<p>Para comprometer a los usuarios de iOS, se dice que el adversario se bas\u00f3 en perfiles de aprovisionamiento que permiten cargar aplicaciones falsas con la marca del operador en los dispositivos sin necesidad de que est\u00e9n disponibles en la App Store.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Google\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656085005_528_Google-dice-que-los-ISP-ayudaron-a-los-atacantes-a.jpg\" title=\"Google\" \/><\/div>\n<p>Un an\u00e1lisis de la versi\u00f3n iOS de la aplicaci\u00f3n muestra que aprovecha hasta seis vulnerabilidades: <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-4344\" target=\"_blank\">CVE-2018-4344<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2019-8605\" target=\"_blank\">CVE-2019-8605<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-3837\" target=\"_blank\">CVE-2020-3837<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-9907\" target=\"_blank\">CVE-2020-9907<\/a>CVE-2021-30883 y CVE-2021-30983: para extraer archivos de inter\u00e9s, como las bases de datos de WhatsApp, del dispositivo.<\/p>\n<p>&#8220;A medida que la curva cambia lentamente hacia la explotaci\u00f3n de la corrupci\u00f3n de la memoria y se vuelve m\u00e1s costosa, es probable que los atacantes tambi\u00e9n cambien&#8221;, Ian Beer de Google Project Zero. <a rel=\"nofollow noopener\" href=\"https:\/\/googleprojectzero.blogspot.com\/2022\/06\/curious-case-carrier-app.html\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis profundo de un artefacto de iOS que se hizo pasar por la aplicaci\u00f3n de operador My Vodafone.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En Android, los ataques drive-by requieren que las v\u00edctimas habiliten una configuraci\u00f3n para instalar aplicaciones de terceros de fuentes desconocidas, lo que hace que la aplicaci\u00f3n no autorizada, que se hace pasar por marcas de tel\u00e9fonos inteligentes como Samsung, solicite amplios permisos para lograr sus objetivos maliciosos.<\/p>\n<p>La variante de Android, adem\u00e1s de intentar rootear el dispositivo para acceso seguro, tambi\u00e9n est\u00e1 conectada de manera diferente en el sentido de que, en lugar de agrupar exploits en el archivo APK, contiene una funcionalidad que le permite obtener y ejecutar componentes remotos arbitrarios que pueden comunicarse con la aplicaci\u00f3n principal.<\/p>\n<p>&#8220;Esta campa\u00f1a es un buen recordatorio de que los atacantes no siempre usan exploits para obtener los permisos que necesitan&#8221;, se\u00f1alaron los investigadores.  &#8220;Los vectores de infecci\u00f3n b\u00e1sicos y las descargas autom\u00e1ticas a\u00fan funcionan y pueden ser muy eficientes con la ayuda de los ISP locales&#8221;.<\/p>\n<p>Afirmando que siete de los nueve exploits de d\u00eda cero que descubri\u00f3 en 2021 fueron desarrollados por proveedores comerciales y vendidos y utilizados por actores respaldados por el gobierno, el gigante tecnol\u00f3gico dijo que est\u00e1 rastreando a m\u00e1s de 30 proveedores con diferentes niveles de sofisticaci\u00f3n que se sabe que comercian exploits y capacidades de vigilancia.<\/p>\n<p>Adem\u00e1s, Google TAG expres\u00f3 su preocupaci\u00f3n de que proveedores como RCS Lab est\u00e9n &#8220;acumulando vulnerabilidades de d\u00eda cero en secreto&#8221; y advirti\u00f3 que esto presenta riesgos graves considerando que varios proveedores de software esp\u00eda se han visto comprometidos en los \u00faltimos diez a\u00f1os, &#8220;aumentando el espectro de que sus las reservas pueden liberarse p\u00fablicamente sin previo aviso&#8221;.<\/p>\n<p>&#8220;Nuestros hallazgos subrayan hasta qu\u00e9 punto los proveedores de vigilancia comercial han proliferado las capacidades que hist\u00f3ricamente solo han sido utilizadas por los gobiernos con la experiencia t\u00e9cnica para desarrollar y poner en funcionamiento las vulnerabilidades&#8221;, dijo TAG.<\/p>\n<p>&#8220;Si bien el uso de tecnolog\u00edas de vigilancia puede ser legal seg\u00fan las leyes nacionales o internacionales, a menudo los gobiernos las utilizan con fines contrarios a los valores democr\u00e1ticos: atacar a disidentes, periodistas, trabajadores de derechos humanos y pol\u00edticos de partidos de la oposici\u00f3n&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/google-says-isps-helped-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una semana despu\u00e9s de que surgiera que el gobierno de Kazajst\u00e1n utiliz\u00f3 un sofisticado software esp\u00eda m\u00f3vil llamado<\/p>\n","protected":false},"author":1,"featured_media":226159,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,61890,4664,99,1219,10040,4662,8666,82279,2616,10773,38991,4668,4667,36,4654,4658,4659,4653,4655,1043,4663,4666,4665,6246,10772,4660],"class_list":["post-226158","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-ayudaron","tag-como-hackear","tag-con","tag-dice","tag-espia","tag-filtracion-de-datos","tag-google","tag-hermit","tag-infectar","tag-inteligentes","tag-isp","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-telefonos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/226158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=226158"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/226158\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/226159"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=226158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=226158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=226158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}