Como detectar el Spyware Pegasus

NSO Group es la compañía que desarrolla el software espía Pegasus, ellos afirman que solo se usa para “investigar el terrorismo y el crimen” y “no deja rastro alguno”. Un reporte de Amnistía Internacional publicado en 2021 con metodología forense demuestra que ninguna de estas afirmaciones es cierta.

El Laboratorio de Seguridad de Amnistía Internacional ha realizado análisis forenses en profundidad de numerosos dispositivos móviles de defensores de los derechos humanos (DDH) y periodistas de todo el mundo.

Amnistía Internacional comparte su reporte con la metodología y también una herramienta forense de código abierto e indicadores técnicos detallados para ayudar a los investigadores a detectar y responder a estas graves amenazas.

El organismo comparte su metodología y publica una herramienta forense móvil de código abierto e indicadores técnicos detallados para ayudar a los investigadores de seguridad de la información y a la sociedad civil a detectar y responder a Pegasus.

La herramienta lleva el nombre de Kit de Herramientas de Verificación Móvil (MVT). Este código simplifica el proceso de adquisición y análisis de datos de dispositivos Android y el análisis de registros de copias de seguridad y dumps del sistema de archivos de de iOS, para identificar posibles rastros de compromiso.

El informe anterior documenta los rastros forenses que quedan en los dispositivos iOS y Android luego de ser atacados con el spyware Pegasus.

Cyberseguridad México © 2023