Como detectar el Spyware Pegasus

NSO Group es la compañía que desarrolla el software espía Pegasus, ellos afirman que solo se usa para “investigar el terrorismo y el crimen” y “no deja rastro alguno”. Un reporte de Amnistía Internacional publicado en 2021 con metodología forense demuestra que ninguna de estas afirmaciones es cierta.

El Laboratorio de Seguridad de Amnistía Internacional ha realizado análisis forenses en profundidad de numerosos dispositivos móviles de defensores de los derechos humanos (DDH) y periodistas de todo el mundo.

Amnistía Internacional comparte su reporte con la metodología y también una herramienta forense de código abierto e indicadores técnicos detallados para ayudar a los investigadores a detectar y responder a estas graves amenazas.

El organismo comparte su metodología y publica una herramienta forense móvil de código abierto e indicadores técnicos detallados para ayudar a los investigadores de seguridad de la información y a la sociedad civil a detectar y responder a Pegasus.

La herramienta lleva el nombre de Kit de Herramientas de Verificación Móvil (MVT). Este código simplifica el proceso de adquisición y análisis de datos de dispositivos Android y el análisis de registros de copias de seguridad y dumps del sistema de archivos de de iOS, para identificar posibles rastros de compromiso.

El informe anterior documenta los rastros forenses que quedan en los dispositivos iOS y Android luego de ser atacados con el spyware Pegasus.

Cyberseguridad México © 2023

Related Post

¿Qué es un scanner de vulnerabilidades web?

Desde el inicio de lo que conocemos como el World Wide Web, que tuvo su…

Vulnerabilidades en VMware, parchar de inmediato

El 18 de mayo VMware publicó el aviso de seguridad VMSA-2022-0014 que aborda dos vulnerabilidades,…

SOC as a Service

En el mundo digital actual, las ciber amenazas se han vuelto más sofisticadas y frecuentes.…