SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
23/07/2019 por Sergio Peña

Regresa FinSpy con nuevas versiones para Android e iOS

Regresa FinSpy con nuevas versiones para Android e iOS
23/07/2019 por Sergio Peña

Kaspersky descubre nuevos implantes de la herramienta espía que permiten monitorear datos de aplicaciones como Telegram, Signal y Threema

Julio de 2019

Los expertos de Kaspersky han descubierto nuevas versiones de la avanzada herramienta maliciosa de espionaje FinSpy. Los nuevos implantes funcionan tanto en dispositivos iOS como Android, pueden monitorear la actividad en casi todos los servicios populares de mensajería, incluso los que están cifrados, y ocultar sus rastros mejor que antes. Estas herramientas permiten a los atacantes espiar todas las actividades de los dispositivos y extraer datos confidenciales, como la ubicación de GPS, mensajes, imágenes, llamadas y más.  

FinSpy es una herramienta de software extremadamente eficaz para vigilancia dirigida que se ha observado robando información de ONGs internacionales, gobiernos y organizaciones de aplicación de la ley en todo el mundo. Sus operadores pueden adaptar el comportamiento de cada implante malicioso de FinSpy y direccionarlo a un objetivo específico o grupo de ellos.

La funcionalidad básica del malware incluye el monitoreo casi ilimitado de las actividades que se realizan en el dispositivo, como la geolocalización, todos los mensajes entrantes y salientes, contactos, medios almacenados en el dispositivo y datos de servicios de mensajería populares como WhatsApp, Facebook Messenger o Viber. Todos los datos extraídos se transfieren al atacante por medio de mensajes SMS o el protocolo HTTP.

Las versiones más recientes conocidas del malware extienden la funcionalidad de vigilancia a servicios de mensajería adicionales, incluso algunos que se consideran “seguros”, como Telegram, Signal o Threema. También son más adeptas a cubrir sus huellas. Por ejemplo, el malware iOS, dirigido al sistema operativo iOS 11 y a versiones anteriores, ahora puede ocultar signos de jailbreak, mientras que la nueva versión para Android contiene un ataque que puede obtener privilegios de raíz (root), con acceso casi ilimitado y completo a todos los archivos y comandos, en un dispositivo que no tiene root.

Basados en la información disponible para Kaspersky, para infectar tanto los dispositivos Android como los de iOS, los atacantes necesitan acceso físico al teléfono o a un dispositivo desbloqueado (que ya tenga jailbreak o root). Para los teléfonos desbloqueados, hay al menos tres posibles vectores de infección: mensajes SMS, correo electrónico o notificaciones automatizadas (push) enviadas por una aplicación al usuario cuando la aplicación no está abierta.

Según la telemetría de Kaspersky, varias docenas de dispositivos móviles fueron infectados el año pasado.

“Los programadores detrás de FinSpy vigilan constantemente las actualizaciones de seguridad para plataformas móviles y tienden a cambiar rápidamente sus programas maliciosos para evitar que sus operaciones sean bloqueadas con las correcciones. Además, siguen tendencias e implementan funcionalidades para extraer datos de aplicaciones que actualmente son populares. Observamos a diario víctimas de los implantes de FinSpy, por lo que vale la pena echar un vistazo a las actualizaciones más recientes de la plataforma e instalarlas tan pronto como se emiten. Porque, independientemente de lo seguras que puedan ser las aplicaciones que usted usa, y de cómo estén protegidos sus datos, una vez realizado el root o el jailbreak en el teléfono estará totalmente abierto al espionaje”, explica Alexey Firsh, investigador de seguridad de Kaspersky Lab.

Para evitar ser víctimas de FinSpy, los investigadores de Kaspersky aconsejan lo siguiente:

·         No deje su teléfono inteligente o tableta desbloqueados y siempre asegúrese de que nadie pueda ver su código cuando lo ingrese

·         No haga jailbreak o root en su dispositivo, ya que facilitará el trabajo de un atacante

·         Instale solo aplicaciones móviles desde tiendas oficiales de aplicaciones, como Google Play

·         No siga los enlaces sospechosos que le envían desde números desconocidos

·         En la configuración de su dispositivo, bloquee la instalación de programas de fuentes desconocidas

·         Evite revelar la contraseña o el código de acceso a su dispositivo móvil, incluso con alguien de confianza.

·         Nunca almacene archivos o aplicaciones desconocidos en su dispositivo, ya que podrían perjudicar su privacidad

·         Descargue una solución de seguridad probada para dispositivos móviles, como Kaspersky Internet Security para Android.

El informe completo está disponible en https://securelist.com/new-finspy-ios-and-android-implants-revealed-itw/91685/

Acerca de Kaspersky

Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección líder para endpoints y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en http://latam.kaspersky.com.

Syspertec sas

–

Agencia de Prensa y Relaciones Públicas

Artículo anteriorMobile Suit Gundam Battle Operation 2 se prepara para aterrizar en AméricaArtículo siguiente Primer empleo en tecnología con “Semillas Axedianas”

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.