Pegasus es una de las tecnologías de ciberespionaje más avanzadas que se conocen actualmente. Se trata de un software de vigilancia creado por la empresa israelí NSO Group con el objetivo de combatir el terrorismo y la delincuencia. Es un sofisticado software de espionaje y vigilancia diseñado para espiar, con la excusa de combatir el terrorismo y la delincuencia, siendo un software de un nivel de complejidad elevado, pudiendo acceder remotamente a los teléfonos afectados para robar información privada.
Características y funcionamiento de Pegasus
Para poder activar su radar espía, por así decirlo, Pegasus lanza algún mensaje o realiza una llamada al teléfono que le interesa. El espionaje de Pegasus se activa enviando un mensaje o haciendo una llamada al teléfono que le interesa investigar. De esta manera se instala en él. Una vez este software se instala en el teléfono, es dirigido por un panel de control remoto por el cual se activa el micrófono, la cámara y además se puede acceder a la geolocalización de este para localizar a su propietario.
Pegasus es un spyware instalado en dispositivos que ejecutan ciertas versiones de iOS y Android. Es capaz de leer mensajes de texto, rastrear llamadas, recopilar contraseñas, rastrear la ubicación del teléfono y recopilar información de las aplicaciones. Es muy difícil percatarse de que nuestro teléfono está infectado por el software de Pegasus.
Métodos de infección y evolución
- Enhanced Social Engineering Message (ESEM): se utiliza ingeniería social para enviar enlaces maliciosos a través de SMS o correos electrónicos.
- Tactical Network Element: basada en la intervención de líneas de comunicación como son las de Internet o de datos móviles.
Los ataques de NSO Group han sido efectivos ya que se aprovechan de vulnerabilidades de tipo 0-day. Posteriormente, se ha visto una evolución en los ataques, y el uso de SMS y enlaces maliciosos ha disminuido. Además, el sistema utiliza una infraestructura específica para el control:
- Servidor DNS de infección: una vez validada la solicitud de infección en el servidor anterior, éste se redirige al servidor donde se encuentra el malware.
- Servidor de Control y Comando: desde aquí se envían comandos de control al malware, y se recibe la información reportada al atacante.
Contexto histórico y uso gubernamental
Descubierta en agosto de 2016 después de un intento fallido de instalarlo en un iPhone perteneciente a un activista de derechos humanos, una investigación reveló detalles sobre el software espía, sus capacidades y las vulnerabilidades de seguridad que explotó. Fue llamado "el ataque de teléfono inteligente más sofisticado de la historia", y se convirtió en la primera vez en la historia del iPhone en que se detectó un ataque remoto de jailbreak.
Lea también: Entendiendo el Patrimonio Contable
Este es un software que generalmente es utilizado a nivel gubernamental. El spyware ha sido utilizado contra periodistas, activistas de derechos humanos y políticos en diversos países. En México, según un reportaje publicado por el New York Times, el gobierno mexicano fue el primer cliente del malware, empezando con la administración de Felipe Calderón Hinojosa y usado exponencialmente en el sexenio de Peña Nieto.
Acciones de prevención y seguridad
Si ofreces apoyo de seguridad digital a activistas y periodistas, puedes revisar la herramienta Mobile Verification Toolkit (MVT), liberada por Amnistía Internacional para realizar revisiones de dispositivos móviles con sospecha de infección por Pegasus. Para el usuario general, se recomiendan las siguientes acciones:
- Recuerda utilizar contraseña de acceso en tus dispositivos y activar el cifrado en estos.
- Verifica siempre quién envía el enlace, y que este sea verídico.
- Comprueba la fuente y la información antes de hacer click.
Lea también: ¿Qué define a una auditoría externa? Características principales.
Lea también: Explorando las características de la administración tributaria
