DevilsTongue, un nuevo software espía que pone en jaque a periodistas y activistas

Una compañía israelí vuelve a estar en el foco por la polémica utilización de su software espía (spyware). En esta ocasión se trata de Candilu, una compañía que crea programas de espionaje que, posteriormente vende a gobiernos y organizaciones muy poderosas. 
DevilsTongue infecta los dispositivos llegando por distintas vías: enlaces enviados por email, documentos manipulados o páginas web que parecen normales, pero han sido comprometidas 

Esta herramienta al estilo de Pegasus suele aprovechar fallos del sistemas que aún no son muy conocidos (vulnerabilidades zero-day o de día cero), infectando un equipo sin que su usuario se percate de ello y sin hacer nada especial. Basta con visitar una página web comprometida o un anuncio malicioso. Su capacidad de camuflaje y de no ser detectado es lo que lo hace más peligroso.  

Cuando el spyware se ha infiltrado obtiene el control total del dispositivo. Es capaz de copiar archivos, robar contraseñas, acceder al email, a las redes sociales y a los mensajes, leer el historial de navegación, activar la cámara o el micrófono y hasta manejar el ordenador a distancia. 

El software espía también puede hacerse pasar por la víctima en sus cuentas, enviando mensajes en su nombre o accediendo a servicios como si fuera ella. 

Muchas partes del programa funcionan en la memoria del sistema, no dejando rastros claros en archivos. Para más inri, Candilu, la empresa que lo desarrolla, varía constantemente sus servidores e infraestructura para ocultar su rastro. 

No ataca a cualquiera

Las dianas principales de esta amenaza no son usuarios corrientes y molientes, sino que son figuras muy concretas. Por eso, los ciudadanos no deben preocuparse demasiado de ser sus objetivos. 

No obstante, para los periodistas, activistas y otros profesionales en riesgo se recomienda utilizar dispositivos separados para su vida personal y laboral y minimizar su exposición digital. Además, deben mantener sistemas y aplicaciones actualizados y evitar abrir enlaces y documentos inesperados. 

DevilsTongue supone un serio reto para la libertad de prensa y los derechos humanos, puesto que puede ser usado por los gobiernos para espiar y presionar a voces críticas.

Una compañía israelí vuelve a estar en el foco por la polémica utilización de su software espía (spyware). En esta ocasión se trata de Candilu, una compañía que crea programas de espionaje que, posteriormente vende a gobiernos y organizaciones muy poderosas. 

Su herramienta más conocida es DevilsTonque, que usa para vigilar a personas concretas, entre las que suele haber periodistas, activistas, opositores políticos o perfiles que se consideran «sensibles». 

DevilsTongue infecta los dispositivos llegando por distintas vías: enlaces enviados por email, documentos manipulados o páginas web que parecen normales, pero han sido comprometidas 

Esta herramienta al estilo de Pegasus suele aprovechar fallos del sistemas que aún no son muy conocidos (vulnerabilidades zero-day o de día cero), infectando un equipo sin que su usuario se percate de ello y sin hacer nada especial. Basta con visitar una página web comprometida o un anuncio malicioso. Su capacidad de camuflaje y de no ser detectado es lo que lo hace más peligroso.  

Cuando el spyware se ha infiltrado obtiene el control total del dispositivo. Es capaz de copiar archivos, robar contraseñas, acceder al email, a las redes sociales y a los mensajes, leer el historial de navegación, activar la cámara o el micrófono y hasta manejar el ordenador a distancia. 

El software espía también puede hacerse pasar por la víctima en sus cuentas, enviando mensajes en su nombre o accediendo a servicios como si fuera ella. 

Muchas partes del programa funcionan en la memoria del sistema, no dejando rastros claros en archivos. Para más inri, Candilu, la empresa que lo desarrolla, varía constantemente sus servidores e infraestructura para ocultar su rastro. 

No ataca a cualquiera

Las dianas principales de esta amenaza no son usuarios corrientes y molientes, sino que son figuras muy concretas. Por eso, los ciudadanos no deben preocuparse demasiado de ser sus objetivos. 

No obstante, para los periodistas, activistas y otros profesionales en riesgo se recomienda utilizar dispositivos separados para su vida personal y laboral y minimizar su exposición digital. Además, deben mantener sistemas y aplicaciones actualizados y evitar abrir enlaces y documentos inesperados. 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *