Seguridad

Estados occidentales en cuestión?

Cuando los camufles de ciberespionaje en aplicaciones móviles: los investigadores han identificado los teléfonos inteligentes de malware a través de falsos servicios de telecomunicaciones. Detrás de esta operación esconde la vigilancia que podría superar en gran medida el marco de ataques cibernéticos simples. Dos casos recientes relanzan los debates sobre el uso del spyware (spyware) por los estados.

Durante mucho tiempo ya, el software de espía o el spyware ya no es solo el trabajo de los ciberdelincuentes atraídos por las ganancias financieras. De ahora en adelante, estas herramientas de monitoreo intensivo maliciosas son financiadas y maniobradas con mayor frecuencia por los estados, incluidas las democracias occidentales. Debido a que contrariamente a la creencia popular, estas prácticas no se limitan a países como China, Rusia o Corea del Norte.

Después del caso de WhatsApp/Paragon …

Por lo tanto, Italia está en el centro de un escándalo que involucra el supuesto uso del spyware israelí » Grafito » Soluciones de Paragon Espiar a periodistas y activistas. El caso comenzó a fines de enero, cuando WhatsApp informó a docenas de personas en la Unión Europea que habían sido atacados por un ataque de spyware utilizando la tecnología de la sociedad israelí. Soluciones de Paragon. Entre las personas específicas se encuentran Luca Casarini, jefe del grupo de rescate de migrantes, Mediterranea, salvan a los humanos, y Francesco Cancellato, editor, en el principal de FanPage.

El gobierno italiano ha negado estas acusaciones hoy, alegando respetar la ley rigurosamente y amenazando los procedimientos legales contra cualquier acusación contraria. Sin embargo, confirmó que siete teléfonos italianos habían sido pirateados en el caso de WhatsApp y activaron la Agencia Nacional de Ciberseguridad para investigar.

Y a pesar de que este caso explota a plena luz del día, surge un nuevo caso a través del sitio de TechCrunch que destaca la tendencia creciente de los gobiernos, donde sea que estén, para usar sofisticado software de espía, planteando preguntas cruciales sobre la privacidad y los límites de la vigilancia estatal.

… aquí está el asunto de sio

De acuerdo a TechCrunchSe dice que un fabricante italiano de Spy Software, SIO, reconocido por proporcionar sus productos a los gobiernos, es la fuente de una gran campaña de distribución de aplicaciones Android manipuladas. Estas aplicaciones, disfrazadas de versiones populares como WhatsApp o como herramientas de soporte técnico de los operadores de telecomunicaciones italianos, apuntarían a infiltrarse en dispositivos y recopilar datos confidenciales.

Los investigadores de seguridad han identificado este software de espía, llamado » Spyrtacus«, Después de haber recibido (especialmente a través de TechCrunch) varias muestras sospechosas de ser utilizadas por las agencias gubernamentales. Los análisis realizados por Google y la firma de vigilancia confirman que estas aplicaciones, diseñadas para combinarse con el panorama digital italiano, permiten en particular recuperar SMS, conversaciones en WhatsApp, Messenger o señal de Facebook, e incluso para extraer contactos. Malware. ofreciendo una variedad de herramientas de monitoreo a los usuarios que la tienen.

Las investigaciones indican que las primeras muestras de Spyrtacus se remontan a 2019, con otras versiones que aparecieron entre 2020 y 2022, y las más recientes fechadas en octubre de 2024. Algunas copias pretendían ser aplicaciones legítimas de operadores como Tim, Vodafone u Windtre, reforzando la hipótesis que podrían ubicarse en Italia. Además, la presencia de sitios web italianos utilizados para distribuir estas aplicaciones sugiere una operación orquestada por entidades nacionales.

El enlace con SIO es aún más obvio ya que algunos servidores de control y control, responsables de administrar el malware de forma remota, se registran en nombre de Asigint, una subsidiaria de SIO especializada en vigilancia digital. Trazas en el código fuente, incluida en particular una oración en un dialecto napolitano («Scttaine wge scossuni 'y malavo), Fortalezca la hipótesis de un origen regional, recordando otros casos de espionaje dirigidos por actores italianos.

Google dijo que ninguna versión de estas aplicaciones maliciosas ahora estaba disponible en elGoogle Play StoreAndroid ha fortalecido sus protecciones contra este tipo de amenaza desde 2022.

Estos casos ilustran una proliferación inquietante y diversidad de técnicas utilizadas en el campo del software de espía, ya sea de origen del gobierno. Si bien las investigaciones continúan determinando el alcance de la operación y la identidad precisa de los objetivos, el caso de Spyrtacus relanza el debate sobre el uso y la regulación de las tecnologías de vigilancia en un contexto cada vez más digitalizado e interconectado.

Leer también:

La parte inferior no saludable de la industria del spyware …

Un nuevo spyware de Android utilizado por el FSB

Las nuevas técnicas de escape «Hunter Killer» están de moda entre los ataques cibernéticos

Google Big Sleep: cuando AI descubre fallas de día cero solo

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *