Como detectar el Spyware Pegasus

NSO Group es la compañía que desarrolla el software espía Pegasus, ellos afirman que solo se usa para “investigar el terrorismo y el crimen” y “no deja rastro alguno”. Un reporte de Amnistía Internacional publicado en 2021 con metodología forense demuestra que ninguna de estas afirmaciones es cierta.

El Laboratorio de Seguridad de Amnistía Internacional ha realizado análisis forenses en profundidad de numerosos dispositivos móviles de defensores de los derechos humanos (DDH) y periodistas de todo el mundo.

Amnistía Internacional comparte su reporte con la metodología y también una herramienta forense de código abierto e indicadores técnicos detallados para ayudar a los investigadores a detectar y responder a estas graves amenazas.

El organismo comparte su metodología y publica una herramienta forense móvil de código abierto e indicadores técnicos detallados para ayudar a los investigadores de seguridad de la información y a la sociedad civil a detectar y responder a Pegasus.

La herramienta lleva el nombre de Kit de Herramientas de Verificación Móvil (MVT). Este código simplifica el proceso de adquisición y análisis de datos de dispositivos Android y el análisis de registros de copias de seguridad y dumps del sistema de archivos de de iOS, para identificar posibles rastros de compromiso.

El informe anterior documenta los rastros forenses que quedan en los dispositivos iOS y Android luego de ser atacados con el spyware Pegasus.

Cyberseguridad México © 2023

Related Post

Cómo dimensionar un Firewall

Los Firewalls son la primera línea de defensa contra ciber ataques, protegiendo a las empresas…

Microsoft Sharepoint Zero Day explotado en ataques RCE

Microsoft ha confirmado ataques activos dirigidos a servidores SharePoint on-premises, los cuales aprovechan vulnerabilidades que…

¿Qué es un SOC – Security Operations Center?

Un SOC (Security Operations Center) es una función centralizada dentro de una organización que emplea…