{"id":689875,"date":"2023-04-03T05:46:52","date_gmt":"2023-04-03T05:46:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/proveedores-de-spyware-atrapados-explotando-vulnerabilidades-de-dia-cero-en-dispositivos-android-e-ios\/"},"modified":"2023-04-03T05:46:57","modified_gmt":"2023-04-03T05:46:57","slug":"proveedores-de-spyware-atrapados-explotando-vulnerabilidades-de-dia-cero-en-dispositivos-android-e-ios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/proveedores-de-spyware-atrapados-explotando-vulnerabilidades-de-dia-cero-en-dispositivos-android-e-ios\/","title":{"rendered":"Proveedores de spyware atrapados explotando vulnerabilidades de d\u00eda cero en dispositivos Android e iOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">D\u00eda cero \/ Seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una serie de vulnerabilidades de d\u00eda cero que se abordaron el a\u00f1o pasado fueron explotadas por proveedores comerciales de software esp\u00eda para apuntar a dispositivos Android e iOS, revel\u00f3 el Grupo de An\u00e1lisis de Amenazas (TAG) de Google.<\/p>\n<p>Las dos campa\u00f1as distintas fueron limitadas y altamente dirigidas, aprovechando la brecha de parches entre el lanzamiento de una correcci\u00f3n y cuando realmente se implement\u00f3 en los dispositivos objetivo.  Actualmente se desconoce la escala de las dos campa\u00f1as y la naturaleza de los objetivos.<\/p>\n<p>&#8220;Estos proveedores est\u00e1n permitiendo la proliferaci\u00f3n de herramientas de pirater\u00eda peligrosas, armando a los gobiernos que no podr\u00edan desarrollar estas capacidades internamente&#8221;, dijo Clement Lecigne de TAG. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/spyware-vendors-use-0-days-and-n-days-against-popular-platforms\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>&#8220;Si bien el uso de tecnolog\u00edas de vigilancia puede ser legal seg\u00fan las leyes nacionales o internacionales, a menudo los gobiernos las utilizan para atacar a disidentes, periodistas, trabajadores de derechos humanos y pol\u00edticos de partidos de oposici\u00f3n&#8221;.<\/p>\n<p>La primera de las dos operaciones tuvo lugar en noviembre de 2022 e implic\u00f3 el env\u00edo de enlaces acortados a trav\u00e9s de mensajes SMS a usuarios ubicados en Italia, Malasia y Kazajst\u00e1n.<\/p>\n<p>Al hacer clic, las URL redirig\u00edan a los destinatarios a p\u00e1ginas web que albergaban exploits para Android o iOS, antes de ser redirigidos nuevamente a sitios web leg\u00edtimos de noticias o seguimiento de env\u00edos.<\/p>\n<p>La cadena de exploits de iOS aprovech\u00f3 varios errores, incluido CVE-2022-42856 (entonces de d\u00eda cero), <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-30900\" target=\"_blank\">CVE-2021-30900<\/a>y un c\u00f3digo de autenticaci\u00f3n de puntero (PAC) <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.webkit.org\/show_bug.cgi?id=237867\" target=\"_blank\">derivaci\u00f3n<\/a>para instalar un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/.ipa\" target=\"_blank\">Archivo .IPA<\/a> en el dispositivo susceptible.<\/p>\n<p>La cadena de exploits de Android constaba de tres exploits: CVE-2022-3723, CVE-2022-4135 (un d\u00eda cero en el momento del abuso) y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/Arm%20Security%20Center\/Mali%20GPU%20Driver%20Vulnerabilities\" target=\"_blank\">CVE-2022-38181<\/a> \u2013 para entregar una carga \u00fatil no especificada.<\/p>\n<p>Mientras <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-01-23-pwning-the-all-google-phone-with-a-non-google-bug\/\" target=\"_blank\">CVE-2022-38181<\/a>un error de escalada de privilegios que afectaba al controlador del kernel GPU de Mali, fue parcheado por Arm en agosto de 2022, no se sabe si el adversario ya estaba en posesi\u00f3n de un exploit para la falla antes del lanzamiento del parche.<\/p>\n<p>Otro punto a tener en cuenta es que los usuarios de Android que hicieron clic en el enlace y lo abrieron en el navegador de Internet de Samsung fueron redirigidos a Chrome usando un m\u00e9todo llamado <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/topic\/security\/risks\/intent-redirection\" target=\"_blank\">redirecci\u00f3n de intenciones<\/a>.<\/p>\n<p>La segunda campa\u00f1a, observada en diciembre de 2022, consisti\u00f3 en varios d\u00edas cero y d\u00edas n dirigidos a la \u00faltima versi\u00f3n del navegador de Internet de Samsung, con los exploits entregados como enlaces \u00fanicos a trav\u00e9s de SMS a dispositivos ubicados en los Emiratos \u00c1rabes Unidos.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>La p\u00e1gina web, similar a las que utiliz\u00f3 la empresa espa\u00f1ola de spyware Variston IT, finalmente implant\u00f3 un conjunto de herramientas malicioso basado en C++ capaz de recopilar datos de las aplicaciones de chat y navegador.<\/p>\n<p>Los defectos explotados constituyen CVE-2022-4262, <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/08\/stable-channel-update-for-desktop_30.html\" target=\"_blank\">CVE-2022-3038<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22706\" target=\"_blank\">CVE-2022-22706<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-0266\" target=\"_blank\">CVE-2023-0266<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-26083\" target=\"_blank\">CVE-2023-26083<\/a>.  Se cree que la cadena de explotaci\u00f3n fue utilizada por un cliente o socio de Variston IT.<\/p>\n<p>Amnist\u00eda Internacional, en un informe coordinado, describi\u00f3 la campa\u00f1a de pirater\u00eda de diciembre de 2022 como avanzada y sofisticada y que el exploit fue &#8220;desarrollado por una empresa comercial de vigilancia cibern\u00e9tica y vendido a piratas inform\u00e1ticos gubernamentales para llevar a cabo ataques de spyware&#8221;.<\/p>\n<p>&#8220;La campa\u00f1a de software esp\u00eda reci\u00e9n descubierta ha estado activa desde al menos 2020 y se dirigi\u00f3 a dispositivos m\u00f3viles y de escritorio, incluidos los usuarios del sistema operativo Android de Google&#8221;, dijo la organizaci\u00f3n no gubernamental internacional. <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2023\/03\/new-android-hacking-campaign-linked-to-mercenary-spyware-company\/\" target=\"_blank\">dicho<\/a>.  &#8220;El spyware y los exploits de d\u00eda cero se entregaron desde una extensa red de m\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/AmnestyTech\/investigations\/tree\/master\/2023-03-29_android_campaign\" target=\"_blank\">1000 dominios maliciosos<\/a>incluidos dominios que falsifican sitios web de medios en varios pa\u00edses&#8221;.<\/p>\n<p>Dicho esto, actualmente se desconoce la escala de las dos campa\u00f1as y la naturaleza de los objetivos.<\/p>\n<p>Las revelaciones se producen pocos d\u00edas despu\u00e9s de que el gobierno de EE. UU. anunciara una orden ejecutiva que restringe a las agencias federales el uso de software esp\u00eda comercial que presenta un riesgo para la seguridad nacional.<\/p>\n<p>&#8220;Estas campa\u00f1as son un recordatorio de que la industria del spyware comercial contin\u00faa prosperando&#8221;, dijo Lecigne.  &#8220;Incluso los proveedores de vigilancia m\u00e1s peque\u00f1os tienen acceso a los d\u00edas cero, y los proveedores que almacenan y usan vulnerabilidades de d\u00eda cero en secreto representan un grave riesgo para Internet&#8221;.<\/p>\n<p>&#8220;Estas campa\u00f1as tambi\u00e9n pueden indicar que los proveedores de vigilancia comparten exploits y t\u00e9cnicas, lo que permite la proliferaci\u00f3n de herramientas de pirater\u00eda peligrosas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/spyware-vendors-caught-exploiting-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de marzo de 2023\ue804Ravie Lakshman\u00e1nD\u00eda cero \/ Seguridad m\u00f3vil Una serie de vulnerabilidades de d\u00eda cero que<\/p>\n","protected":false},"author":1,"featured_media":689876,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,7806,2127,4664,1478,5718,42611,4662,12229,4668,4667,4654,4658,4659,4653,4655,4663,4052,4666,4665,41120,4660,12260],"class_list":["post-689875","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-atrapados","tag-cero","tag-como-hackear","tag-dia","tag-dispositivos","tag-explotando","tag-filtracion-de-datos","tag-ios","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proveedores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spyware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/689875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=689875"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/689875\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/689876"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=689875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=689875"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=689875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}