Categories: Seguridad

Pegasus, el spyware que atacó el móvil de Roger Torrent, es “extremadamente difícil” de detectar

El spyware Pegasus vuelve a la actualidad, y en esta ocasión por su actividad en España contra políticos catalanes.

Tanto el presidente del Parlament de Catalunya, Roger Torrent, como la exdiputada Anna Gabriel y el activista Jordi Domingo habrían sido víctimas de hackeo en sus móviles, lo que ha levantado las sospechas sobre un posible caso de espionaje político en nuestro país.

Así lo revela una investigación de los periódicos The Guardian y El País basada en datos de Citizen Lab. Torrent, por ejemplo, habría notado comportamientos sospechosos en su teléfono como la desaparición de mensajes.

Para actuar, Pegasus habría aprovechado una vulnerabilidad en la popular aplicación de mensajería instantánea WhatsApp con el recurso de una llamada de vídeo perdida. Esto le habría permitido acceder a información almacenada en los dispositivos e incluso utilizar el micrófono y la cámara en una serie de ataques que afectaron a unos 1400 usuarios entre los meses de abril y mayo de 2019.

WhatsApp ha presentado una demanda contra la empresa que desarrolla este software, NSO Group, que asegura venderlo solamente a clientes gubernamentales para combatir el terrorismo y otros delitos.

“Una pieza de software espía muy sofisticada”

El investigador de la firma de seguridad Kaspersky Alexey Firsh, explica que “Pegasus fue diseñado para atacar tanto a los sistemas Android como a los iOS. Sin embargo”, matiza, “no hemos podido investigar ninguna muestra para iOS, las únicas que se han hecho públicas han sido para Android”.

“Sabemos que Pegasus es una pieza de software espía muy sofisticada, mucho más que sus homólogos más populares, como FinFisher”, indica.  “Detectar su actividad maliciosa es extremadamente difícil, dado el alto nivel de ofuscación en su código. Además, se actualiza constantemente, incorporando nuevas características y técnicas de invasión”.

Firsh detalla que, “una vez instalado en el dispositivo, es capaz de extraer cantidades masivas de información, incluyendo sus mensajes de texto, contraseñas o la ubicación”. Y advierte de que, “debido a su sofisticación y a su naturaleza altamente selectiva, es muy probable que continúen apareciendo ataques como estos”.

Para los expertos, “la mejor manera de protegerse es descargar una solución de seguridad fuerte en su teléfono y actualizar regularmente tanto el sistema como todas las aplicaciones móviles”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago