Como detectar el Spyware Pegasus

NSO Group es la compañía que desarrolla el software espía Pegasus, ellos afirman que solo se usa para “investigar el terrorismo y el crimen” y “no deja rastro alguno”. Un reporte de Amnistía Internacional publicado en 2021 con metodología forense demuestra que ninguna de estas afirmaciones es cierta.

El Laboratorio de Seguridad de Amnistía Internacional ha realizado análisis forenses en profundidad de numerosos dispositivos móviles de defensores de los derechos humanos (DDH) y periodistas de todo el mundo.

Amnistía Internacional comparte su reporte con la metodología y también una herramienta forense de código abierto e indicadores técnicos detallados para ayudar a los investigadores a detectar y responder a estas graves amenazas.

El organismo comparte su metodología y publica una herramienta forense móvil de código abierto e indicadores técnicos detallados para ayudar a los investigadores de seguridad de la información y a la sociedad civil a detectar y responder a Pegasus.

La herramienta lleva el nombre de Kit de Herramientas de Verificación Móvil (MVT). Este código simplifica el proceso de adquisición y análisis de datos de dispositivos Android y el análisis de registros de copias de seguridad y dumps del sistema de archivos de de iOS, para identificar posibles rastros de compromiso.

El informe anterior documenta los rastros forenses que quedan en los dispositivos iOS y Android luego de ser atacados con el spyware Pegasus.

Cyberseguridad México © 2023

Related Post

Vulnerabilidades en VMware, parchar de inmediato

El 18 de mayo VMware publicó el aviso de seguridad VMSA-2022-0014 que aborda dos vulnerabilidades,…

7 consejos de ciberseguridad para hacer Home Office

Lo sabemos bien, hacer Home Office (oficina en casa) se ha convertido en un blanco…

Guía de compra para Seguridad del Endpoint

A medida que los ciber ataques se vuelven cada vez más complejos, también ha aumentado…