{"id":774171,"date":"2023-05-26T13:24:34","date_gmt":"2023-05-26T13:24:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/predator-android-spyware-los-investigadores-hacen-sonar-la-alarma-sobre-capacidades-alarmantes\/"},"modified":"2023-05-26T13:24:38","modified_gmt":"2023-05-26T13:24:38","slug":"predator-android-spyware-los-investigadores-hacen-sonar-la-alarma-sobre-capacidades-alarmantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/predator-android-spyware-los-investigadores-hacen-sonar-la-alarma-sobre-capacidades-alarmantes\/","title":{"rendered":"Predator Android Spyware: los investigadores hacen sonar la alarma sobre capacidades alarmantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad han compartido una inmersi\u00f3n profunda en el spyware comercial de Android llamado Predator, que es comercializado por la compa\u00f1\u00eda israel\u00ed. <b>intelexa <\/b>(anteriormente Cytrox).<\/p>\n<p>Predator fue documentado por primera vez por Threat Analysis Group (TAG) de Google en mayo de 2022 como parte de los ataques que aprovechan cinco fallas diferentes de d\u00eda cero en el navegador web Chrome y Android.<\/p>\n<p>El software esp\u00eda, que se entrega por medio de otro componente cargador llamado Alien, est\u00e1 equipado para grabar audio de llamadas telef\u00f3nicas y aplicaciones basadas en VoIP, as\u00ed como recopilar contactos y mensajes, incluso de Signal, WhatsApp y Telegram.<\/p>\n<p>Sus otras funcionalidades le permiten ocultar aplicaciones y evitar que se ejecuten al reiniciar el tel\u00e9fono.<\/p>\n<p>&#8220;Una inmersi\u00f3n profunda en ambos componentes de spyware indica que Alien es m\u00e1s que un simple cargador para Predator y configura activamente las capacidades de bajo nivel necesarias para que Predator esp\u00ede a sus v\u00edctimas&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/mercenary-intellexa-predator\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>El spyware como Predator y Pegasus de NSO Group se entregan cuidadosamente como parte de ataques altamente dirigidos al armar lo que se denomina cadenas de explotaci\u00f3n de clic cero que generalmente no requieren interacci\u00f3n de las v\u00edctimas y permiten la ejecuci\u00f3n de c\u00f3digo y la escalada de privilegios.<\/p>\n<p>&#8220;Predator es una pieza interesante de spyware mercenario que existe desde al menos 2019, dise\u00f1ada para ser flexible de modo que los nuevos m\u00f3dulos basados \u200b\u200ben Python puedan entregarse sin la necesidad de una explotaci\u00f3n repetida, lo que lo hace especialmente vers\u00e1til y peligroso&#8221;, explic\u00f3 Talos. .<\/p>\n<p>Tanto Predator como Alien est\u00e1n dise\u00f1ados para eludir las barreras de seguridad en Android, con el \u00faltimo cargado en un proceso central de Android llamado Zygote para descargar y ejecutar otros m\u00f3dulos de spyware, incluido Predator, desde un servidor externo.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se activa Alien en un dispositivo infectado en primer lugar.  Sin embargo, se sospecha que se carga desde un shellcode que se ejecuta aprovechando las vulnerabilidades de la etapa inicial.<\/p>\n<p>&#8220;Alien no es solo un cargador sino tambi\u00e9n un ejecutor: sus m\u00faltiples subprocesos seguir\u00e1n leyendo los comandos provenientes de Predator y ejecut\u00e1ndolos, proporcionando al software esp\u00eda los medios para eludir algunas de las caracter\u00edsticas de seguridad del marco de Android&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Los diversos m\u00f3dulos de Python asociados con Predator permiten realizar una amplia gama de tareas, como robo de informaci\u00f3n, vigilancia, acceso remoto y ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>El software esp\u00eda, que llega como un binario ELF antes de configurar un entorno de tiempo de ejecuci\u00f3n de Python, tambi\u00e9n puede agregar certificados a la tienda y enumerar el contenido de varios directorios en el disco si se ejecuta en un dispositivo fabricado por Samsung, Huawei, Oppo o Xiaomi.<\/p>\n<p>Dicho esto, todav\u00eda faltan muchas piezas que podr\u00edan ayudar a completar el rompecabezas del ataque.  Esto comprende un m\u00f3dulo principal llamado tcore y un mecanismo de escalada de privilegios denominado kmem, los cuales han sido dif\u00edciles de obtener hasta ahora.<\/p>\n<p>Cisco Talos teoriz\u00f3 que tcore podr\u00eda haber implementado otras funciones como el seguimiento de geolocalizaci\u00f3n, el acceso a la c\u00e1mara y la simulaci\u00f3n de un apagado para espiar de forma encubierta a las v\u00edctimas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1685107474_252_Predator-Android-Spyware-los-investigadores-hacen-sonar-la-alarma-sobre.jpg\" alt=\"Programa esp\u00eda Android depredador\" border=\"0\" data-original-height=\"484\" data-original-width=\"728\" title=\"Programa esp\u00eda Android depredador\"\/><\/div>\n<p>Los hallazgos se producen cuando el uso de spyware comercial por parte de los actores de amenazas ha experimentado un aumento en los \u00faltimos a\u00f1os, al igual que la cantidad de empresas de mercenarios cibern\u00e9ticos que brindan estos servicios est\u00e1n en una trayectoria ascendente.<\/p>\n<p>Si bien estas herramientas sofisticadas est\u00e1n destinadas al uso exclusivo de los gobiernos para contrarrestar delitos graves y combatir las amenazas a la seguridad nacional, tambi\u00e9n han sido objeto de abuso por parte de los clientes para vigilar a disidentes, activistas de derechos humanos, periodistas y otros miembros de la sociedad civil.<\/p>\n<p>Como ejemplo, el grupo de derechos digitales Access Now dijo que <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/technology\/2023\/may\/25\/nso-group-spyware-armenia-war\" target=\"_blank\">descubierto<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2023\/05\/cr1-armenia-pegasus\/\" target=\"_blank\">evidencia<\/a> de Pegasus dirigido a una docena de personas en Armenia, incluido un trabajador de una ONG, dos periodistas, un funcionario de las Naciones Unidas y un defensor del pueblo de derechos humanos en Armenia.  Una de las v\u00edctimas fue pirateada al menos 27 veces entre octubre de 2020 y julio de 2021.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Esta es la primera evidencia documentada del uso del spyware Pegasus en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cfr.org\/global-conflict-tracker\/conflict\/nagorno-karabakh-conflict\" target=\"_blank\">contexto de guerra internacional<\/a>&#8220;Accede ahora <a rel=\"nofollow noopener\" href=\"https:\/\/www.accessnow.org\/publication\/armenia-spyware-victims-pegasus-hacking-in-war\/\" target=\"_blank\">dicho<\/a>y agreg\u00f3 que comenz\u00f3 una investigaci\u00f3n despu\u00e9s de que Apple envi\u00f3 notificaciones a las personas en cuesti\u00f3n de que podr\u00edan haber sido v\u00edctimas de ataques de spyware patrocinados por el estado en noviembre de 2021.<\/p>\n<p>No hay v\u00ednculos concluyentes que conecten el uso de spyware con una agencia gubernamental espec\u00edfica en Armenia o Azerbaiy\u00e1n.  Vale la pena se\u00f1alar que Armenia fue descubierta como cliente de Intellexa por Meta en diciembre de 2021 en ataques dirigidos a pol\u00edticos y periodistas de la naci\u00f3n.<\/p>\n<p>Adem\u00e1s, la empresa de seguridad cibern\u00e9tica Check Point revel\u00f3 a principios de este a\u00f1o que varias entidades armenias hab\u00edan sido infectadas con una puerta trasera de Windows conocida como OxtaRAT como parte de una campa\u00f1a de espionaje alineada con los intereses de Azerbaiy\u00e1n.<\/p>\n<p>En un giro m\u00e1s inusual de los acontecimientos, <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2023\/05\/22\/world\/americas\/mexico-spying-pegasus-israel.html\" target=\"_blank\">Los New York Times<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.washingtonpost.com\/world\/2023\/05\/24\/pegasus-spyware-ayotzinapa-mexico\/\" target=\"_blank\">el poste de washington<\/a> inform\u00f3 esta semana que el gobierno mexicano podr\u00eda estar espi\u00e1ndose a s\u00ed mismo al usar Pegasus contra un alto funcionario a cargo de investigar presuntos abusos militares.<\/p>\n<p>M\u00e9xico tambi\u00e9n es el primer y m\u00e1s prol\u00edfico usuario de Pegasus, a pesar de sus promesas de cesar el uso ilegal del notorio spyware.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/predator-android-spyware-researchers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad han compartido una inmersi\u00f3n profunda en el spyware comercial de Android llamado Predator, que<\/p>\n","protected":false},"author":1,"featured_media":774172,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3533,27560,8514,4661,28629,4664,4662,4035,12583,4668,4667,36,4654,4658,4659,4653,4655,66063,4663,4666,4665,131,8484,41120,4660],"class_list":["post-774171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alarma","tag-alarmantes","tag-android","tag-ataques-ciberneticos","tag-capacidades","tag-como-hackear","tag-filtracion-de-datos","tag-hacen","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-predator","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-sonar","tag-spyware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/774171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=774171"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/774171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/774172"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=774171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=774171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=774171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}