La investigación ha especificado que la empresa israelí Candiru vendía el software, pero los gobiernos elegían los objetivos y lo ejecutaban Microsoft desvela que el código malicioso SOURGUM, que afecta al sistema operativo Windows, y que se empleó contra de al menos 100 personas de todo el mundo, entre ellas políticos, activistas, periodistas y académicos. Microsoft asegura que la empresa israelí Candiru creó un malware espía SOURGUM que se usó en en Cataluña
La empresa israelí que fabrica y vende este software malicioso se llama Candiru, según concluye una investigación del laboratorio The Citizen Lab de la Universidad de Toronto (Canadá). Fue el trabajo de este centro el que alertó a Microsoft, con quien mantienen una estrecha colaboración, de la existencia de esta amenaza. “Candiru es una discreta empresa con sede en Israel que vende software espía exclusivamente a gobiernos”. Su herramienta es utilizada para “infectar y monitorizar iPhones, Androids, Macs, PCs y cuentas en la nube”, explicó The Citizen Lab en su blog. The Citizen Lab detectó en su momento una intrusión similar a la reportada ayer, también a cargo de una empresa israelí –en este caso NSO–, que afectó al teléfono móvil de Roger Torrent, presidente del Parlament de Catalunya. El programa Pegasus atacó en 2019 el móvil de Torrent y de otras 1.400 personalidades de todo el mundo. Ciberespionaje internacional Según Microsoft, compañías como Candiru o NSO venden “paquetes” de software malicioso a agencias gubernamentales de todo el mundo para que estas puedan acceder sin permiso a ordenadores, teléfonos, infraestructuras de red, servidores y otros dispositivos de los ciudadanos. Candiru, una empresa escurridiza Basada en Tel Aviv, Candiru es una “empresa mercenaria de spyware [software espía] que comercializa malware no rastreable a clientes gubernamentales”, afirma The Citizen Lab en su blog. Según el citado centro de investigación especializado en ciberseguridad, Candiru se esfuerza activamente por tal de que “sus operaciones, infraestructura y empleados sean opacos para el escrutinio público”. Fundada en 2014, ha tenido varios nombres y recluta a su personal de la famosa Unidad 8.400, un cuerpo de élite de los servicios de inteligencia de las fuerzas armadas israelíes. Según refleja The Citizen Lab en un informe, Candiru tiene entre sus principales clientes a los gobiernos de Uzbekistán, Arabia Saudí, Emiratos Árabes, Catar y Singapur, aunque también ha trabajado para repúblicas exsoviéticas, países europeos, latinoamericanos y asiáticos. Se trata de una compañía con altos recursos financieros, lo que le da la capacidad de organizar ataques cibernéticos quirúrgicos de alta precisión. The Citizen Lab ha identificado hasta 764 webs con rastros del spyware de Candiru. Los comentarios están cerrados.
|
AutorHUMEDAL INFORMATIK Archivos
Mayo 2021
Categorías
Todos
|