{"id":14942,"date":"2019-07-12T15:00:10","date_gmt":"2019-07-12T21:00:10","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14942"},"modified":"2020-04-02T05:37:19","modified_gmt":"2020-04-02T11:37:19","slug":"finspy-commercial-spyware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/","title":{"rendered":"FinSpy: un spyware comercial"},"content":{"rendered":"<p>\u00bfQu\u00e9 sucede cuando es una importante empresa inform\u00e1tica la que desarrolla el <em>spyware<\/em> y no unos codificadores de <em>malware<\/em> en clandestinidad? El resultado puede ser muy desagradable, como FinSpy (tambi\u00e9n conocido como FinFisher), un <em>spyware<\/em> desarrollado y vendido legalmente desde hace ya bastante tiempo. En el \u00faltimo a\u00f1o hemos detectado este <em>spyware<\/em> en docenas de dispositivos m\u00f3viles.<\/p>\n<p><strong><\/strong><\/p>\n<h2>\u00bfQu\u00e9 hace FinSpy?<\/h2>\n<p>Aunque existe una versi\u00f3n para ordenador del <em>spyware<\/em> (no solo para Windows, tambi\u00e9n para macOS y Linux), el mayor peligro procede principalmente de la versi\u00f3n para m\u00f3vil: FinSpy se puede instalar tanto en iOS como en Android, con la misma serie de funciones para cada plataforma. La aplicaci\u00f3n le concede al atacante el control casi total sobre los datos del dispositivo infectado.<\/p>\n<p>El <em>malware<\/em> se puede configurar de forma individual seg\u00fan la v\u00edctima y de tal forma que ofrece al atacante informaci\u00f3n sobre el usuario, incluidos los contactos, el historial de llamadas, la geolocalizaci\u00f3n, los mensajes, los eventos del calendario y dem\u00e1s.<\/p>\n<p>Pero eso no es todo. FinSpy puede registrar audios y llamadas VoIP e interceptar mensajes instant\u00e1neos. Tiene la capacidad de espiar en muchos servicios de comunicaci\u00f3n: WhatsApp, WeChat, Viber, Skype, Line, Telegram, adem\u00e1s de Signal y Threema. Adem\u00e1s de los mensajes, FinSpy extrae los archivos que env\u00edan y reciben las v\u00edctimas en las aplicaciones de mensajer\u00eda, adem\u00e1s de los datos sobre los grupos y contactos. Para m\u00e1s informaci\u00f3n sobre FinSpy, visita <a href=\"https:\/\/securelist.com\/new-finspy-ios-and-android-implants-revealed-itw\/91685\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a> (en ingl\u00e9s).<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\">\n<h3>\u00bfQui\u00e9n deber\u00eda tener cuidado con FinSpy?<\/h3>\n<p>La infecci\u00f3n es similar a la de la mayor\u00eda de los <em>malware<\/em>. Los casos m\u00e1s frecuentes incluyen un enlace en un correo electr\u00f3nico o un mensaje de texto malicioso.<\/p>\n<p>Los propietarios de dispositivos Android suelen estar siempre en la zona de riesgo y, si han hecho <a href=\"https:\/\/www.kaspersky.es\/blog\/android-root-faq\/13141\/\" target=\"_blank\" rel=\"noopener\"><em>root<\/em><\/a> a sus dispositivos, esto facilita enormemente la tarea del <em>malware<\/em>. Si, no obstante, el usuario no tiene acceso <em>root<\/em>, pero cuenta con una aplicaci\u00f3n para hacer ello instalada en el <em>smartphone<\/em> (al igual que cuando se requieren derechos de superusuario para la instalaci\u00f3n de alguna otra aplicaci\u00f3n), FinSpy puede explotarlo para obtener el <em>root<\/em>. Incluso aunque no hayas hecho <em>root<\/em> a tu <em>smartphone<\/em> ni tenga aplicaciones instaladas para ello, el <em>spyware<\/em> puede conseguir acceso <em>root<\/em> utilizando el <em>exploit<\/em> DirtyCow.<\/p>\n<p>Los usuarios de Apple lo tienen un poco m\u00e1s f\u00e1cil. La versi\u00f3n para iOS del <em>spyware<\/em> requiere un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><em>jailbreak<\/em><\/a> del sistema. Si por casualidad el propietario del iPhone\/iPad ya lo ha hecho, el dispositivo podr\u00eda infectarse de la misma forma que un Android. Pero, si no, el atacante necesita acceder f\u00edsicamente al dispositivo, ejecutar el <em>jailbreak<\/em> manualmente e instalar FinSpy.<\/p>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-14944 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/07\/12095809\/finspy-commercial-spyware-infographic-EN.png\" alt=\"C\u00f3mo FinSpy\/FinFisher infecta dispositivos m\u00f3viles y qu\u00e9 datos roba.\" width=\"1200\" height=\"1698\"><\/strong><\/p>\n<h3>C\u00f3mo protegerte contra FinSpy<\/h3>\n<p>Para evitar caer en la trampa de FinSpy o de otro <em>spyware<\/em> similar, tienes que seguir las normas habituales:<\/p>\n<ul>\n<li>No accedas a enlaces sospechosos en correos electr\u00f3nicos, mensajes instant\u00e1neos o de texto.<\/li>\n<li>No intentes conseguir accesos <em>root<\/em> (Android) ni ejecutes <em>jailbreak<\/em> (iOS) en dispositivos que tengan acceso a datos importantes.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> de confianza que pueda detectar este tipo de amenazas. Los propietarios de iPhone deben tener en cuenta que, desgraciadamente, este tipo de soluciones no est\u00e1n para iOS (<a href=\"https:\/\/latam.kaspersky.com\/blog\/ios-security-explainer\/13391\/\" target=\"_blank\" rel=\"noopener noreferrer\">aqu\u00ed te explicamos por qu\u00e9<\/a>).<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\"><\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>FinSpy es un spyware para Android, iOS, Windows, macOS y Linux que se vende de forma legal. \u00bfQu\u00e9 puede hacer y c\u00f3mo te puedes defender contra \u00e9l?<\/p>\n","protected":false},"author":2506,"featured_media":14943,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[2163,1236,3754,27,2990,1254,1060,796],"class_list":{"0":"post-14942","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-dispositivos-moviles","10":"tag-finspy","11":"tag-ios","12":"tag-root","13":"tag-spyware","14":"tag-telegram","15":"tag-whatsapp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-commercial-spyware\/16160\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-commercial-spyware\/13666\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-commercial-spyware\/18053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-commercial-spyware\/16189\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-commercial-spyware\/23082\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-commercial-spyware\/6138\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-commercial-spyware\/27606\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-commercial-spyware\/12074\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-commercial-spyware\/10971\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-commercial-spyware\/23625\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-commercial-spyware\/24022\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-commercial-spyware\/18666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-commercial-spyware\/22974\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-commercial-spyware\/22913\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/spyware\/","name":"spyware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14942"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14942\/revisions"}],"predecessor-version":[{"id":18241,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14942\/revisions\/18241"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14943"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}