Home » IT/SECURITY & BIOMETRICS » Acerca del malware Pegasus

Acerca del malware Pegasus

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
2 minutes read
A+A-
Reset

Por: Nikolaos Chrysaidos, Head of Mobile Threats & Security at Avast

Lima, Perú, 27 de junio del 2017.— Resulta realmente preocupante como tenemos que ir publicando noticias del constante incremento de la ciber delincuencia. Ahora le toca el turno a Pegasus, la nueva pesadilla para los usuarios de Android y de iOS del momento.

¿Cómo funciona este malware?

Como la mayoría de los programas maliciosos, este malware se difundió utilizando tácticas de ingeniería social, que se utilizan para engañar a la gente para la descarga de malware. En este caso, los SMS fueron enviados y diseñados para parecer provenientes de la Embajada de los Estados Unidos, como si el mensaje fuera una alerta oficial de AMBER, e incluso reclamando ser facturas de llamadas hechas a hotlines sexuales.

Además, algunos mensajes parecían estar personalizados para las víctimas —probablemente después de perfilar para aumentar las posibilidades de infección. Los enlaces incluidos en los mensajes se conectan a un servidor que comprueba qué teléfono está utilizando la víctima elegida, para acertar en la vulnerabilidad apropiada para infectar el dispositivo. Una vez infectado, el teléfono se puede utilizar para espiar a la víctima.

¿Cómo se compara con el malware que apuntó al activista de derechos humanos Ahmed Mansoor a principios de este año?

Es exactamente el mismo ataque utilizando Exploit Framework de NSO para obtener acceso al dispositivo de la víctima destino. En ambos casos, las víctimas fueron atacadas con las mismas tres 0-day exploits para los dispositivos de Apple. Todas las vulnerabilidades del kernel y WebKit se corrigieron con la actualización de iOS 9.3.5 el año pasado. Esto muestra que incluso los usuarios de iOS no están seguros contra amenazas móviles.

¿Podría afectar tanto a los usuarios de Android como a los de iOS?

Este ataque puede afectar tanto a los usuarios de Android como a los de iOS, aunque no todas las versiones de iOS pueden ser atacadas. Dado que estos ataques están dirigidos principalmente a personas específicas, los actores de la amenaza ajustan sus tácticas para aumentar sus posibilidades de infectar realmente a la población objetivo.

¿Cómo pueden los usuarios protegerse?

Ya estamos protegiendo a los usuarios de las variantes de Pegasus que fueron publicadas por Google, Lookout y Citizen Lab. Los usuarios deben ser aconsejados para ser desconfiados y no hacer clic en los enlaces de mensajes SMS de contactos desconocidos. Avast protege a los usuarios con la detección Android: Pegasus.

Acerca de Avast

Avast (https://www.avast.com), el líder global en productos de seguridad digital para consumidores y empresas, protege a más de 400 millones de personas en línea. Avast ofrece productos con sus marcas Avast y AVG que abordan las amenazas que provienen de Internet con una de las redes de detección más avanzadas del mundo. Los productos de seguridad digital Avast para dispositivos móviles, PC o Mac están clasificados como los mejores y certificados por VB100, AV-Comparatives, AV-Test, OPSWAT, ICSA Labs, West Coast Labs, entre otros.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.