{"id":23065,"date":"2021-10-11T11:20:32","date_gmt":"2021-10-11T17:20:32","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23065"},"modified":"2021-10-11T11:20:32","modified_gmt":"2021-10-11T17:20:32","slug":"finspy-for-windows-macos-linux","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/23065\/","title":{"rendered":"FinSpy: la herramienta de espionaje definitiva"},"content":{"rendered":"<p>En la reciente <a href=\"https:\/\/latam.kaspersky.com\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit<\/a> de Kaspersky, nuestros expertos presentaron un informe detallado sobre el <em>spyware<\/em> FinSpy (tambi\u00e9n conocido como FinFisher) y sus m\u00e9todos de distribuci\u00f3n, incluidos algunos que antes eran desconocidos. Puedes leer m\u00e1s sobre sus hallazgos en <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">la publicaci\u00f3n de Securelist<\/a>. Mientras tanto, en este art\u00edculo exploramos el tipo de <em>malware<\/em> que es FinSpy y c\u00f3mo puedes protegerte.<\/p>\n<h2>\u00bfQu\u00e9 es FinSpy (FinFisher)?<\/h2>\n<p>Es un programa de <em>spyware<\/em> comercial utilizado por las agencias del orden p\u00fablico y gubernamentales en todo el mundo. FinSpy apareci\u00f3 por primera vez en el radar de los investigadores en 2011, cuando documentos relacionados con este aparecieron en WikiLeaks. El c\u00f3digo fuente apareci\u00f3 en l\u00ednea en el 2014, pero la historia de FinSpy no termina ah\u00ed: Despu\u00e9s de que fue desarrollado nuevamente y hasta la fecha, el <em>malware<\/em> sigue infectando los dispositivos en todo el mundo.<\/p>\n<p>FinSpy es vers\u00e1til, cuenta con versiones para computadoras con Windows, mac\u00a0OS y Linux, as\u00ed como para <a href=\"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/\" target=\"_blank\" rel=\"noopener\">los dispositivos m\u00f3vil con Android y iOS<\/a>. Sus capacidades var\u00edan dependiendo de la plataforma, pero en todos los casos, el <em>malware<\/em> emplea varios medios para transmitir conjuntos de datos sobre ellos de forma encubierta a sus controladores.<\/p>\n<h2>\u00bfC\u00f3mo se esparce FinSpy?<\/h2>\n<p>El <em>spyware<\/em> tiene varias formas de filtrarse en las m\u00e1quinas con Windows.<\/p>\n<p>Por ejemplo, se puede ocultar en paquetes de distribuci\u00f3n infectados, incluidos los instaladores para TeamViewer, VLC, Media Player, WinRar, entre otros. Descargar y ejecutar la aplicaci\u00f3n modificada <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">pone en marcha una cadena de infecci\u00f3n de varios pasos<\/a>.<\/p>\n<p>Adem\u00e1s, nuestros investigadores encontraron el <em>malware loader<\/em> en componentes que cargan antes del sistema operativo: UEFI (interfaz de firmware extensible unificada, la interfaz mediante la cual el sistema operativo se comunica con el hardware) y MBR (registro de arranque maestro, necesario para iniciar Windows). De cualquier forma, el simple arranque de la computadora instala FinSpy.<\/p>\n<p>Un smartphone o tablet puede infectarse con FinSpy mediante un enlace en un mensaje de texto. En algunos casos (por ejemplo, si el iPhone de la v\u00edctima no tiene <em><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/\" target=\"_blank\" rel=\"noopener\">jailbreak<\/a><\/em>), es posible que el atacante necesite acceso f\u00edsico al dispositivo, lo que podr\u00eda complicar la tarea. De igual forma, parece que el acceso f\u00edsico es necesario para que los atacantes infecten las m\u00e1quinas con Linux, pero no podemos asegurarlo.<\/p>\n<h2>\u00bfQu\u00e9 datos roba FinSpy?<\/h2>\n<p>FinSpy cuenta con amplias capacidades de supervivencia del usuario. Por ejemplo, las versiones de PC del <em>malware<\/em> pueden:<\/p>\n<ul>\n<li>Encender el micr\u00f3fono y grabar o transmitir todo lo que escuche.<\/li>\n<li>Registrar o transmitir en tiempo real todo lo que el usuario teclea.<\/li>\n<li>Encender la c\u00e1mara y grabar o transmitir las im\u00e1genes.<\/li>\n<li>Robar los archivos con los que el usuario interact\u00faa: accesos, modificaciones, impresiones, recepciones, eliminaciones, etc.<\/li>\n<li>Tomar capturas de pantalla o captura una secci\u00f3n de la pantalla en la que hace clic el usuario.<\/li>\n<li>Robar correos electr\u00f3nicos desde los clientes de Thunderbird, Outlook, Apple Mail y Icedove.<\/li>\n<li>Interceptar contactos, conversaciones, llamadas y archivos en Skype.<\/li>\n<\/ul>\n<p>Tambi\u00e9n, la versi\u00f3n de Windows en FinSpy puede escuchar las llamadas VoIP, interceptar certificados y claves de cifrado para ciertos protocolos, y descargar y ejecutar herramientas de recopilaci\u00f3n de datos forenses. Adem\u00e1s de todo esto, la versi\u00f3n de Windows en FinSpy puede infectar los smartphone BlackBerry, de manera que esta plataforma ahora ex\u00f3tica no se pasa por alto.<\/p>\n<p>En lo que respecta a las <a href=\"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/\" target=\"_blank\" rel=\"noopener\">versiones m\u00f3viles de FinSpy<\/a>, estas pueden escuchar y registrar llamadas (de voz o VoIP), leer mensajes de texto, y supervisar la actividad del usuario en las aplicaciones de mensajer\u00eda instant\u00e1nea como WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal y Threema. El <em>spyware<\/em> m\u00f3vil tambi\u00e9n env\u00eda a los operadores una lista de los contactos, llamadas, eventos del calendario, datos de geolocalizaci\u00f3n y mucho m\u00e1s informaci\u00f3n de la v\u00edctima.<\/p>\n<h2>C\u00f3mo evitar FinSpy<\/h2>\n<p>Desafortunadamente, no es f\u00e1cil protegerte por completo contra el <em>spyware<\/em> de nivel gubernamental. Pero s\u00ed puedes tomar precauciones contra FinSpy y otras aplicaciones de vigilancia:<\/p>\n<ul>\n<li>Descarga aplicaciones solo de fuentes de confianza, ya sea para m\u00f3vil o para programas de equipos de escritorio o laptops. Los usuarios de Android tambi\u00e9n deben <a href=\"https:\/\/latam.kaspersky.com\/blog\/unknown-apps-android\/22796\/\" target=\"_blank\" rel=\"noopener\">prohibir la instalaci\u00f3n<\/a> de or\u00edgenes desconocidos para reducir la probabilidad de infecci\u00f3n.<\/li>\n<li>Detente y piensa antes de hacer clic en los enlaces en correos electr\u00f3nicos y mensajes de desconocidos. Si debes hacer clic, primero revisa con cuidado a d\u00f3nde te lleva el enlace.<\/li>\n<li>No realices <em>jailbreak<\/em> a tu smartphone o tablet; <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-root-faq\/10553\/\" target=\"_blank\" rel=\"noopener\">hacer <em>root<\/em><\/a> en Android y <em>jailbreak<\/em> en iOS facilita las intrusiones.<\/li>\n<li>No dejes tus dispositivos desatendidos en donde <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/evil-maid\/\" target=\"_blank\" rel=\"noopener\">personas desconocidas<\/a> podr\u00edan tener acceso a ellos.<\/li>\n<li>Instala <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n de confianza<\/a>\u00a0en todos tus dispositivos.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>El spyware FinSpy ataca a los usuarios de Android, iOS, mac OS, Windows y Linux. Te decimos qu\u00e9 puede hacer y c\u00f3mo puedes protegerte.<\/p>\n","protected":false},"author":2477,"featured_media":23066,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[2163,3754,27,893,3692,783,5452,1710,1254,79],"class_list":{"0":"post-23065","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finspy","10":"tag-ios","11":"tag-linux","12":"tag-mac-os","13":"tag-sas","14":"tag-sas-2021","15":"tag-security-analyst-summit","16":"tag-spyware","17":"tag-windows"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/23065\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-for-windows-macos-linux\/23484\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/18961\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/25559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-for-windows-macos-linux\/23630\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-for-windows-macos-linux\/26232\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-for-windows-macos-linux\/25762\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-for-windows-macos-linux\/31671\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-for-windows-macos-linux\/10144\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/42383\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-for-windows-macos-linux\/17870\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-for-windows-macos-linux\/18268\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-for-windows-macos-linux\/15398\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-for-windows-macos-linux\/27553\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-for-windows-macos-linux\/31786\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-for-windows-macos-linux\/27708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-for-windows-macos-linux\/24474\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-for-windows-macos-linux\/29836\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-for-windows-macos-linux\/29634\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23065"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23065\/revisions"}],"predecessor-version":[{"id":23069,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23065\/revisions\/23069"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23066"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}