{"id":231882,"date":"2022-06-27T20:43:50","date_gmt":"2022-06-27T20:43:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/usuarios-de-android-infectados-con-el-software-espia-hermit\/"},"modified":"2022-06-27T20:43:52","modified_gmt":"2022-06-27T20:43:52","slug":"usuarios-de-android-infectados-con-el-software-espia-hermit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/usuarios-de-android-infectados-con-el-software-espia-hermit\/","title":{"rendered":"Usuarios de Android infectados con el software esp\u00eda Hermit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Lookout, especialista en ciberseguridad, <a rel=\"nofollow noopener\" href=\"https:\/\/fr.lookout.com\/blog\/hermit-spyware-discovery\" target=\"_blank\">informado el 16 de junio<\/a> Infecci\u00f3n de dispositivos Android con spyware Hermit en Kazajst\u00e1n e Italia.  Google notific\u00f3 de inmediato a los usuarios afectados y tom\u00f3 medidas para mitigar la infecci\u00f3n.  Seg\u00fan Lookout y Google, la empresa italiana RCS Lab habr\u00eda dise\u00f1ado este software para venderlo a organismos gubernamentales.  Un caso que se hace eco del esc\u00e1ndalo del software esp\u00eda Pegasus que infect\u00f3 los tel\u00e9fonos de periodistas y figuras pol\u00edticas en 2021.<\/p>\n<h2>Una infecci\u00f3n con la complicidad de las telefonistas<\/h2>\n<p>Google confirm\u00f3 el descubrimiento realizado por Lookout a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan\/\" target=\"_blank\">una publicaci\u00f3n en su blog<\/a> este 23 de junio.  A diferencia de Pegasus, que es un software de cero clics que no requiere ninguna acci\u00f3n del usuario para infectar su tel\u00e9fono, Hermit debe descargarse manualmente.  Lookout explica que las v\u00edctimas fueron manipuladas con la complicidad de telefonistas.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/Arm-apuntaria-al-Nasdaq-en-detrimento-de-la-Bolsa-britanica.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"El centro de investigaci\u00f3n Palaiseau 3 de Thales\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Thales recibe apoyo estatal para hacerse cargo del negocio de Atos<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Seg\u00fan Google, el operador corta temporalmente la conexi\u00f3n m\u00f3vil de las personas objetivo.  Luego reciben un enlace por mensaje que los invita a descargar una aplicaci\u00f3n oficial para restablecer la conexi\u00f3n.  Este es un se\u00f1uelo que permite la instalaci\u00f3n de Hermit en el sistema Android de la v\u00edctima al pasar por alto la seguridad presente en Google Play Store.<\/p>\n<p>El software esp\u00eda as\u00ed instalado se conecta a un servidor que recopilar\u00e1 una gran cantidad de datos.  El historial de llamadas, fotos, mensajes, correos electr\u00f3nicos y la ubicaci\u00f3n del tel\u00e9fono son algunos de los elementos recuperados.  M\u00e1s preocupante a\u00fan, Hermit puede grabar sonido y redirigir llamadas.<\/p>\n<p>Adem\u00e1s de advertir a los infectados, Google actualiz\u00f3 Google Play Protect, la aplicaci\u00f3n de an\u00e1lisis de seguridad integrada en todos los dispositivos Android para bloquear el spyware.  El gigante estadounidense tambi\u00e9n cort\u00f3 el acceso de Hermit a Firebase, la herramienta de creaci\u00f3n de aplicaciones de Google, que el spyware secuestr\u00f3 para conectarse a su servidor.<\/p>\n<h2>Hermit se ha utilizado con fines maliciosos en varios pa\u00edses.<\/h2>\n<p>Lookout especifica que el software Hermit se conoce desde hace varios a\u00f1os.  Ya fue utilizado por el gobierno italiano en 2019 en una operaci\u00f3n anticorrupci\u00f3n.  Seg\u00fan las grabaciones descubiertas por el especialista en ciberseguridad, tambi\u00e9n fue utilizado en Siria por un actor desconocido.  El \u00e1rea objetivo fue una regi\u00f3n en el noreste del pa\u00eds donde Hermit se hizo pasar por &#8220;Red Rojava&#8221;, un medio presente en las redes sociales.<\/p>\n<p>Lookout rastre\u00f3 un uso m\u00e1s reciente de Hermit por parte del gobierno de Kazajst\u00e1n en abril de 2022, meses despu\u00e9s de las protestas contra el gobierno.  En este caso, Hermit se hizo pasar por un sitio web de Oppo, el fabricante de tel\u00e9fonos, para enga\u00f1ar a los usuarios de Internet.<\/p>\n<p>La evidencia recopilada por Lookout hizo posible rastrear a la empresa detr\u00e1s del spyware.  Ser\u00eda la empresa italiana RCS Lab, un proveedor de spyware, conocido por casos que datan de 2015. En ese momento, las filtraciones de Wikileaks revelaron que RCS Lab era revendedor de HackingTeam, un proveedor de spyware.  Se han establecido v\u00ednculos entre estas dos empresas italianas y agencias militares y de inteligencia en muchos pa\u00edses como Pakist\u00e1n, Chile, Mongolia y Turkmenist\u00e1n.<\/p>\n<p>A ra\u00edz del caso Pegasus, en 2021, un grupo de expertos de la ONU consider\u00f3 que la venta de este tipo de software deber\u00eda suspenderse a la espera de una regulaci\u00f3n m\u00e1s estricta.  Aunque el asunto Hermit no tiene la misma cobertura medi\u00e1tica que el virus israel\u00ed, podr\u00eda reavivar la cuesti\u00f3n de un mejor marco para estos ciberarmamentos.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/06\/27\/android-infecte-logiciel-espion-hermit\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lookout, especialista en ciberseguridad, informado el 16 de junio Infecci\u00f3n de dispositivos Android con spyware Hermit en Kazajst\u00e1n<\/p>\n","protected":false},"author":1,"featured_media":231883,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[8514,99,10040,82279,8515,6246,7528],"class_list":["post-231882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-android","tag-con","tag-espia","tag-hermit","tag-infectados","tag-software","tag-usuarios"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/231882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=231882"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/231882\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/231883"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=231882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=231882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=231882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}