{"id":503929,"date":"2022-12-01T16:19:45","date_gmt":"2022-12-01T16:19:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-acusa-al-proveedor-espanol-de-spyware-de-explotar-chrome-firefox-y-windows-zero-days\/"},"modified":"2022-12-01T16:19:47","modified_gmt":"2022-12-01T16:19:47","slug":"google-acusa-al-proveedor-espanol-de-spyware-de-explotar-chrome-firefox-y-windows-zero-days","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-acusa-al-proveedor-espanol-de-spyware-de-explotar-chrome-firefox-y-windows-zero-days\/","title":{"rendered":"Google acusa al proveedor espa\u00f1ol de spyware de explotar Chrome, Firefox y Windows Zero-Days"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se dice que un proveedor de software de vigilancia con sede en Barcelona llamado Variston IT plant\u00f3 subrepticiamente software esp\u00eda en dispositivos espec\u00edficos al explotar varias fallas de d\u00eda cero en Google Chrome, Mozilla Firefox y Windows, algunas de las cuales datan de diciembre de 2018.<\/p>\n<p>&#8220;Su marco Heliconia explota las vulnerabilidades de n-day en Chrome, Firefox y Microsoft Defender, y proporciona todas las herramientas necesarias para implementar una carga \u00fatil en un dispositivo de destino&#8221;, los investigadores del Grupo de an\u00e1lisis de amenazas (TAG) de Google, Clement Lecigne y Benoit Sevens. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/new-details-on-commercial-spyware-vendor-variston\/\" target=\"_blank\">dijo<\/a> en un escrito.<\/p>\n<p>Variston, que tiene un <a rel=\"nofollow noopener\" href=\"https:\/\/variston.net\/\" target=\"_blank\">sitio web b\u00e1sico<\/a>afirma &#8220;ofrecer soluciones de seguridad de la informaci\u00f3n a la medida de nuestros clientes&#8221;, &#8220;dise\u00f1ar parches de seguridad personalizados para cualquier tipo de sistema propietario&#8221; y respaldar el &#8220;descubrimiento de informaci\u00f3n digital por [law enforcement agencies]\u201d, entre otros servicios.<\/p>\n<p>Se cree que las vulnerabilidades, que fueron reparadas por Google, Microsoft y Mozilla en 2021 y principios de 2022, se utilizaron como d\u00edas cero para ayudar a los clientes a instalar el malware de su elecci\u00f3n en los sistemas objetivo.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjRFZ8qsBvgTY-k97x35shkWsLwy9nml2qvGAhoSUrgnOv4cjMNq_Fxt3PX1-fGsYvukFgecZk_tEq7yo25JhDC5-Vs1Y7zQbdJRNWI2oxxbGupTJLIJ0PYz_4_8B6uWYsPON_7MgJlvofZuiWyadFpo71DOfXvGZzq6ie6zFQwJuzi2macqFLGR30PbA\/s1600\/Uptycs-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Heliconia comprende un tr\u00edo de componentes, a saber, Noise, Soft y Files, cada uno de los cuales es responsable de implementar exploits contra errores en Chrome, Windows y Firefox, respectivamente.<\/p>\n<p>El ruido est\u00e1 dise\u00f1ado para aprovechar una <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1228036\" target=\"_blank\">falla de seguridad<\/a> en el motor de JavaScript del motor Chrome V8 que se repar\u00f3 en agosto de 2021, as\u00ed como en un m\u00e9todo de escape de sandbox desconocido llamado &#8220;chrome-sbx-gen&#8221; para permitir que la carga \u00fatil final (tambi\u00e9n conocida como &#8220;agente&#8221;) se instale en los dispositivos de destino.<\/p>\n<p>Sin embargo, el ataque se basa en el requisito previo de que la v\u00edctima acceda a una p\u00e1gina web con una trampa explosiva para activar la explotaci\u00f3n de la primera etapa.<\/p>\n<p>El comprador puede configurar adicionalmente Heliconia Noise mediante un archivo JSON para establecer diferentes par\u00e1metros, como la cantidad m\u00e1xima de veces para servir los exploits, una fecha de vencimiento para los servidores, URL de redireccionamiento para visitantes no objetivo y reglas que especifican cu\u00e1ndo un visitante debe ser considerado un objetivo v\u00e1lido.<\/p>\n<p>Soft es un marco web que est\u00e1 dise\u00f1ado para entregar un documento PDF de se\u00f1uelo que presenta un exploit para CVE-2021-42298, una falla de ejecuci\u00f3n remota de c\u00f3digo que afecta a Microsoft Defender que Redmond solucion\u00f3 en noviembre de 2021. La cadena de infecci\u00f3n, en este caso, implic\u00f3 la usuario visitando una URL maliciosa, que luego sirvi\u00f3 el archivo PDF armado.<\/p>\n<p>El paquete Files, el tercer marco, contiene una cadena de explotaci\u00f3n de Firefox para Windows y Linux que aprovecha una falla de uso despu\u00e9s de la liberaci\u00f3n en el navegador que se inform\u00f3 en marzo de 2022 (CVE-2022-26485).  Sin embargo, se sospecha que probablemente se abus\u00f3 del error desde al menos 2019.<\/p>\n<p>Google TAG dijo que se dio cuenta del marco de ataque de Heliconia despu\u00e9s de recibir un env\u00edo an\u00f3nimo a su programa de informes de errores de Chrome.  Adem\u00e1s, se\u00f1al\u00f3 que no hay evidencia actual de explotaci\u00f3n, lo que indica que el conjunto de herramientas se ha dejado de lado o ha evolucionado m\u00e1s.<\/p>\n<p>El desarrollo llega m\u00e1s de cinco meses despu\u00e9s de que la divisi\u00f3n de seguridad cibern\u00e9tica del gigante tecnol\u00f3gico vinculara un software esp\u00eda m\u00f3vil Android previamente no atribuido, denominado Hermit, al equipo de software italiano, RCS Lab.<\/p>\n<p>&#8220;El crecimiento de la industria del spyware pone en riesgo a los usuarios y hace que Internet sea menos seguro, y aunque la tecnolog\u00eda de vigilancia puede ser legal seg\u00fan las leyes nacionales o internacionales, a menudo se usa de manera da\u00f1ina para realizar espionaje digital contra una variedad de grupos&#8221;, dijo el dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/google-accuses-spanish-spyware-vendor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se dice que un proveedor de software de vigilancia con sede en Barcelona llamado Variston IT plant\u00f3 subrepticiamente<\/p>\n","protected":false},"author":1,"featured_media":503930,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1588,4661,35379,4664,1582,5796,4662,19936,8666,4668,4667,4654,4658,4659,4653,4655,4663,3317,4666,4665,41120,4660,20385,48368],"class_list":["post-503929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-acusa","tag-ataques-ciberneticos","tag-chrome","tag-como-hackear","tag-espanol","tag-explotar","tag-filtracion-de-datos","tag-firefox","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proveedor","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spyware","tag-vulnerabilidad-de-software","tag-windows","tag-zerodays"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/503929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=503929"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/503929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/503930"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=503929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=503929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=503929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}