WhatsApp afirma haber desbaratado nuevos ataques de phishing del NSO Group

WhatsApp detecta y neutraliza nuevas campañas de phishing del NSO Group

WhatsApp ha detectado y detenido campañas de spear-phishing supuestamente llevadas a cabo por el NSO Group, tras investigar informes de usuarios sobre ataques de ingeniería social.

El NSO Group es un proveedor israelí de spyware comercial conocido por su avanzada herramienta 'Pegasus', que se ha desplegado contra políticos, activistas, periodistas, académicos y otras personas de 'alto interés'. La empresa figura en la lista de entidades sancionadas de Estados Unidos desde noviembre de 2021, por suministrar productos de software a gobiernos extranjeros que fueron utilizados contra personas y organizaciones en EE. UU. También se utilizaron herramientas de NSO en regímenes considerados represivos para atacar a disidentes fuera de sus fronteras.

A pesar de ello, NSO continuó atacando a usuarios de WhatsApp en múltiples ocasiones utilizando vulnerabilidades de día cero. La empresa matriz de WhatsApp, Meta, ha litigado contra el NSO Group en tribunales estadounidenses, logrando una orden judicial permanente en 2025, una declaración de responsabilidad por 1.400 infecciones y una multa asociada de 167 millones de dólares.

Según el último anuncio de Meta, estas resoluciones anteriores no han disuadido las actividades del NSO Group dirigidas a ciertos usuarios de WhatsApp. Se alega que el atacante intentó atraer a las víctimas para que hicieran clic en enlaces maliciosos que redirigían a sitios web externos, similares a campañas de phishing de un clic previamente documentadas vinculadas a NSO.

Interrumpimos con éxito los intentos de ingeniería social vinculados a NSO, después de investigar los informes de los usuarios. Intentaron engañar a las personas para que hicieran clic en enlaces maliciosos y las llevaran a sitios web externos fuera de WhatsApp, similares a campañas de phishing de un clic reportadas anteriormente y vinculadas a NSO. También detectamos que creaban cuentas de prueba y grupos en WhatsApp, que eliminamos.

Meta enumeró los siguientes dominios como indicadores de compromiso de los ataques detectados: ikhwancast[.]com, ghazacast[.]com y fr24cast[.]com. La compañía sostiene que esta actividad viola la orden judicial de 2025 que emitió una orden permanente contra el NSO Group, impidiendo que el vendedor de spyware ataque a WhatsApp o a sus usuarios.

El anuncio de Meta destaca la amenaza que el NSO Group representa para la seguridad nacional, citando la declaración del CEO de la empresa de spyware en el tribunal sobre la búsqueda de vectores de acceso más allá de WhatsApp, y recordando que la empresa ha sido sancionada en EE. UU. WhatsApp señaló que el cifrado de extremo a extremo protege eficazmente los mensajes y llamadas de los usuarios contra Pegasus y otros spyware, pero instó a los usuarios a actualizar sus aplicaciones y sistemas operativos para una protección óptima.

Para bloquear ataques de spyware comercial o fortalecer las defensas en dispositivos móviles, los usuarios de Android pueden activar la 'Protección Avanzada', mientras que los usuarios de iOS pueden activar el 'Modo Bloqueo', ambos diseñados específicamente para reducir la superficie de ataque y la exposición de datos al spyware.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *