Hermit, el malware espía que sería utilizado por gobiernos



La tendencia de reportes sobre distintos malware que amenazan a usuarios en todo el mundo sigue sumando nuevas creaciones en el mercado. Si hace pocos días nos encontramos con el regreso de BRATA, ahora los dispositivos Android e iOS tienen otro peligroso programa a la vista y que hasta podría tener complicidad de entidades gubernamentales: Hermit.

Hermit es el nombre del nuevo malware que ha sido descubierto por la compañía de ciberseguridad Lookout Threat Lab en un estudio realizado en conjunto con Google. Se trata de un peligroso software empleado por gobiernos para sustraer información de los móviles con sistema operativo iOS y Android.

 

Esto es todo lo que se sabe sobre Hermit

Hermit Malware


Google cree que algunos proveedores ISP estarían involucrados con Hermit

La publicación original está llena de detalles sobre Hermit, hasta el punto de que se ha podido descubrir que su creación estaría a cargo de una empresa italiana llamada RCS Lab y que lo ha puesto a disposición con agencias de inteligencia y otras entidades nacionales con las que tiene acuerdos. Hoy habría sido adquirido tanto en Italia como en Kazajistán

El funcionamiento es bastante convencional pero muy sofisticado, ya que el malware puede hacerse pasar a simple vista por aplicaciones oficiales que la mayoría de usuarios tienen en sus teléfonos, tales como servicios de mensajería instantánea, Apps de Samsung o hasta de operadoras telefónicas, y así nadie se percata de que su terminal ha sido infectado.

Los usuarios recibirán un SMS en sus teléfonos que tiene una procedencia completamente legítima y en donde se solicita descargar un archivo para poder solucionar un fallo en el funcionamiento del Smartphone, aunque lógicamente lo que se está instalando es el malware. Reportes indican que algunas personas se encontraron con el mensaje tras quedarse sin conexión a las redes móviles, algo que los ayudó a creer en la veracidad del SMS, pero no está claro cuál es el papel de las operadoras (o al menos de individuos involucrados que trabajan en ellas).

Según Google se han podido infectar hasta 10 mil dispositivos en Europa en un solo día, aunque su infraestructura solo sirve como una puerta de entrada para descargar todos los exploits que le den al atacante el control total sobre el teléfono y la información almacenada.

De momento los análisis marcan que por ahora solo se han detectado ataques con este malware en los territorios de Italia y Kazajistán, pero no sorprendería que comience a extenderse por otros países de Europa y alrededor del mundo.

Vía / Lookout Threat Lab

GizLogic  

Fuente: este post proviene de Gizlogic, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Modificado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Recomendamos

Relacionado

general android ios ...

Los datos robados de Hacking Team continúan otorgando información sobre las técnicas de infiltración de la compañía italiana. El último hallazgo es un nuevo malware RCS que permite a los atacantes instalar una aplicación para hacerse de información sensible en dispositivos iOS y Android, de acuerdo con información de Help Net Security. La versión del malware para iOS se instala como una especie de ...

móviles android antivirus ...

Los virus aumentan día a día en el sistema operativo de Google, y aunque no son tan numerosos como en Windows,  son una amenaza real que tenemos que considerar. Afortunadamente, las mejores marcas de antivirus para PC ya han sacado sus versiones para Android.A continuación, os presentamos una serie de los tres mejores antivirus para Android. Como siempre, podéis dejar vuestras sugerencias en los c ...

tecnología e internet

Son épocas de mucho cuidado para los usuarios, especialmente en dispositivos móviles, pues el descubrimiento de nuevos malware que afectan a usuarios en territorio de habla hispana ya ha tenido a ejemplos como SMSFactory y Mekotio, mientras que ahora BRATA ha vuelto para afectar los teléfonos Android a lo largo de España. En la pasada semana unos investigadores de la empresa de ciberseguridad ital ...

tecnología e internet

Aunque el nombre probablemente recuerde a la famosa serie de televisión de HBO, esta vez Dracarys vuelve a ser mencionado por muchos medios especializados pero relacionados con el mundo de los móviles. Y es que se trata de un peligroso malware que se hace pasar por otras aplicaciones para tomar control del teléfono Android. No es la primera vez que se escucha de este nombre para un malware, pues M ...

Tecnología e Internet

Desde 2017 Google ha estado librando una silenciosa guerra con un malware para Android apodado Joker, el cual es conocido oficialmente como “Bread” y que se ha encontrado en más de 1.700 aplicaciones de la Google Play Store. Por supuesto, estas apps han sido removidas de la Play Store, pero incluso a día de hoy nuevas apps afectadas continúan apareciendo, razón por la cual Google ha decidido alert ...

Tecnología e Internet

Todos los meses aparecen nuevas creaciones de malware que atentan contra los usuarios de dispositivos móviles, y muchas de ellas suelen provenir del territorio chino. Por ejemplo, la última en descubrirse se llama BadBazaar y se encuentra afectando a minorías étnicas y religiosas en aquel país como uigures. De momento, el malware no es una preocupación para personas en occidente, pues el mismo se ...

Noticias Android SpyDealer whatsapp para android

WhatsApp para Android tiene a partir de estos momentos un nuevo enemigo en forma de malware, se trata de SpyDealer, capaz de atacar nada menos que a 40 de las aplicaciones más populares que podemos encontrar en Google Play como son Facebook, Telegram, Skype o WeChat. Y además se trata de un virus que puede causar mucho daño en los dispositivos móviles de los usuarios. Como es habitual en el caso d ...