in

Campaña de software espía dirigida a periodistas, activistas: investigadores

Los investigadores dicen que se utilizó una sofisticada campaña de software espía para atacar a activistas, periodistas y otros.

Los investigadores dicen que se utilizó una sofisticada campaña de software espía para atacar a activistas, periodistas y otros.

Los investigadores dicen que se utilizó una sofisticada campaña de software espía para atacar a activistas, periodistas y otros.

Una campaña de software espía que utiliza herramientas de una firma israelí secreta se utilizó para atacar y hacerse pasar por docenas de activistas de derechos humanos, periodistas, disidentes, políticos y otros, dijeron investigadores el jueves.

Las declaraciones de los investigadores de seguridad de Microsoft y del Citizen Lab de la Universidad de Toronto dijeron que se estaban utilizando poderosas «armas cibernéticas» en ataques de precisión dirigidos a más de 100 víctimas en todo el mundo.

Microsoft dijo que reparó esta semana la vulnerabilidad explotada por el grupo, conocido con los nombres de Candiru y Sourgum.

Citizen Lab dijo en una publicación de blog que «Candiru es una compañía secreta con sede en Israel que vende software espía exclusivamente a gobiernos», que luego puede usarlo para «infectar y monitorear iPhones, Android, Mac, PC y cuentas en la nube».

«Encontramos muchos dominios disfrazados de organizaciones de defensa como Amnistía Internacional, el movimiento Black Lives Matter, así como empresas de medios y otras entidades temáticas de la sociedad civil», dijo Citizen Lab.

Microsoft observó al menos 100 víctimas en los territorios palestinos, Israel, Irán, Líbano, Yemen, España, Gran Bretaña, Turquía, Armenia y Singapur.

La firma de tecnología estadounidense dijo que se movió para frustrar los ataques con actualizaciones de software de Windows que impiden que Candiru distribuya su malware.

«Microsoft ha creado y construido protecciones en nuestros productos contra este malware único, al que llamamos DevilsTongue», dijo un comunicado de Microsoft.

«Hemos compartido estas protecciones con la comunidad de seguridad para que podamos abordar y mitigar colectivamente esta amenaza».

Según Microsoft, DevilsTongue pudo infiltrarse en sitios web populares como Facebook, Twitter, Gmail, Yahoo y otros para recopilar información, leer los mensajes de la víctima y recuperar fotos.

«DevilsTongue también puede enviar mensajes como víctima en algunos de estos sitios web, mostrándole a cualquier destinatario que la víctima haya enviado estos mensajes», dijo el comunicado del Centro de Inteligencia de Amenazas de Microsoft.

«La capacidad de enviar mensajes podría utilizarse como arma para enviar enlaces maliciosos a más víctimas».

Los investigadores de Citizen Lab encontraron evidencia de que el software espía puede filtrar datos privados de varias aplicaciones y cuentas, incluidas Gmail, Skype, Telegram y Facebook.

También puede capturar el historial de navegación y las contraseñas, así como encender la cámara web y el micrófono del objetivo, según los hallazgos.

Citizen Lab dijo que el nombre actual de la firma israelí es Saito Tech Ltd, y que tiene algunos de los mismos inversores y directores que NSO Group, otra firma israelí bajo escrutinio por software de vigilancia.


Microsoft advierte sobre la vulnerabilidad de PrintNightmare debido a una falla en la cola de impresión de Windows


© 2021 AFP

Citación: Campaña de software espía dirigida a periodistas, activistas: investigadores (2021, 15 de julio) recuperado el 16 de julio de 2021 de https://techxplore.com/news/2021-07-spyware-campaign-journalists-activists.html

Este documento está sujeto a derechos de autor. Aparte de cualquier trato justo con fines de estudio o investigación privados, no se puede reproducir ninguna parte sin el permiso por escrito. El contenido se proporciona únicamente con fines informativos.



Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

GIPHY App Key not set. Please check settings

Facebook dice que deshabilitó cuentas vinculadas a un esfuerzo de espionaje con sede en Irán

Facebook dice que espías con sede en Irán atacaron a los trabajadores de defensa

Whatsapp

Las pruebas de WhatsApp se liberan de los teléfonos inteligentes