Descubren nuevas versiones de la peligrosa herramienta de espionaje FinSpy

Los nuevos implantes funcionan tanto en dispositivos iOS como Android, pueden monitorear la actividad en casi todos los servicios populares de mensajería, incluso los que están cifrados, y ocultar sus rastros mejor que antes. Estas herramientas permiten a los atacantes espiar todas las actividades de los dispositivos y extraer datos confidenciales, como la ubicación de GPS, mensajes, imágenes, llamadas y más.

Descubren nuevas versiones de la peligrosa herramienta de espionaje FinSpy
Descubren nuevas versiones de la peligrosa herramienta de espionaje FinSpy
Imagen por Wit Olszewski vía Shutterstock

Expertos de Kaspersky son quienes han descubierto estas nuevas versiones de la avanzada herramienta maliciosa de espionaje. FinSpy es una herramienta de software extremadamente eficaz para vigilancia dirigida que se ha observado robando información de ONGs internacionales, gobiernos y organizaciones de aplicación de la ley en todo el mundo. Sus operadores pueden adaptar el comportamiento de cada implante malicioso de FinSpy y direccionarlo a un objetivo específico o grupo de ellos.

La funcionalidad básica del malware incluye el monitoreo casi ilimitado de las actividades que se realizan en el dispositivo, como la geolocalización, todos los mensajes entrantes y salientes, contactos, medios almacenados en el dispositivo y datos de servicios de mensajería populares como WhatsApp, Facebook Messenger o Viber. Todos los datos extraídos se transfieren al atacante por medio de mensajes SMS o el protocolo HTTP.

Las versiones más recientes conocidas del malware extienden la funcionalidad de vigilancia a servicios de mensajería adicionales, incluso algunos que se consideran «seguros», como Telegram, Signal o Threema. También son más adeptas a cubrir sus huellas. Por ejemplo, el malware iOS, dirigido al sistema operativo iOS 11 y a versiones anteriores, ahora puede ocultar signos de jailbreak, mientras que la nueva versión para Android contiene un ataque que puede obtener privilegios de raíz (root), con acceso casi ilimitado y completo a todos los archivos y comandos, en un dispositivo que no tiene root.

Basados en la información disponible para Kaspersky, para infectar tanto los dispositivos Android como los de iOS, los atacantes necesitan acceso físico al teléfono o a un dispositivo desbloqueado (que ya tenga jailbreak o root). Para los teléfonos desbloqueados, hay al menos tres posibles vectores de infección: mensajes SMS, correo electrónico o notificaciones automatizadas (push) enviadas por una aplicación al usuario cuando la aplicación no está abierta.

Según la telemetría de Kaspersky, varias docenas de dispositivos móviles fueron infectados el año pasado.

“Los programadores detrás de FinSpy vigilan constantemente las actualizaciones de seguridad para plataformas móviles y tienden a cambiar rápidamente sus programas maliciosos para evitar que sus operaciones sean bloqueadas con las correcciones. Además, siguen tendencias e implementan funcionalidades para extraer datos de aplicaciones que actualmente son populares. Observamos a diario víctimas de los implantes de FinSpy, por lo que vale la pena echar un vistazo a las actualizaciones más recientes de la plataforma e instalarlas tan pronto como se emiten. Porque, independientemente de lo seguras que puedan ser las aplicaciones que usted usa, y de cómo estén protegidos sus datos, una vez realizado el root o el jailbreak en el teléfono estará totalmente abierto al espionaje», explica Alexey Firsh, investigador de seguridad de Kaspersky Lab.

Para evitar ser víctimas de FinSpy, los investigadores de Kaspersky aconsejan lo siguiente:

· No deje su teléfono inteligente o tableta desbloqueados y siempre asegúrese de que nadie pueda ver su código cuando lo ingrese
· No haga jailbreak o root en su dispositivo, ya que facilitará el trabajo de un atacante
· Instale solo aplicaciones móviles desde tiendas oficiales de aplicaciones, como Google Play
· No siga los enlaces sospechosos que le envían desde números desconocidos
· En la configuración de su dispositivo, bloquee la instalación de programas de fuentes desconocidas
· Evite revelar la contraseña o el código de acceso a su dispositivo móvil, incluso con alguien de confianza.
· Nunca almacene archivos o aplicaciones desconocidos en su dispositivo, ya que podrían perjudicar su privacidad
· Descargue una solución de seguridad probada para dispositivos móviles.

El informe completo está disponible en https://securelist.com/new-finspy-ios-and-android-implants-revealed-itw/91685/

Etiquetado:

AltaDensidad.TV




Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

TikTok bate récord de audiencia con la transmisión vertical de Obsessed Fest, el festival juvenil de Amazon Prime

LiveU y Broadcast Management Group ejecutaron una producción exclusiva para TikTok que superó los 850.000 espectadores simultáneos, muy por encima de las 1.500 personas que asistieron físicamente al evento en Hollywood. Amazon Prime estrenó Obsessed Fest, su primer festival dedicado a las series juveniles del catálogo, el 27 de junio en las instalaciones de Nya...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo