{"id":4124,"date":"2014-10-13T10:54:38","date_gmt":"2014-10-13T10:54:38","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=4124"},"modified":"2025-07-18T09:45:25","modified_gmt":"2025-07-18T15:45:25","slug":"los-mercenarios-ciberneticos-y-el-malware-legal","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/los-mercenarios-ciberneticos-y-el-malware-legal\/4124\/","title":{"rendered":"Los Mercenarios Cibern\u00e9ticos y el Malware Legal"},"content":{"rendered":"<p>Vivimos en una \u00e9poca fascinante: Las computadoras\u00a0y las redes se integran cada vez m\u00e1s a nuestras vidas diarias. Hace tan solo unos a\u00f1os atr\u00e1s, los dispositivos conectados eran exclusivos de oficinas e\u00a0industrias. Sin embargo, hoy en d\u00eda, estas tecnolog\u00edas llegaron a nuestros hogares. El avance es tan masivo que, incluso, aceptamos como\u00a0normal el hecho de llevar un\u00a0dispositivo conectado en nuestros bolsillos. Pero, como si esto fuera poco, actualmente nos embarcamos en la era de la Internet de las Cosas, en la que cada electrodom\u00e9stico hogare\u00f1o cuenta con la capacidad de\u00a0conectarse a la red.<\/p>\n<p>Cuanto m\u00e1s confiamos nuestras tareas\u00a0diarias a las computadoras, tanto m\u00e1s atractivas se vuelven \u00e9stas para aquellos que buscan hurgar en nuestros secretos. Y cuando hablamos de las \u201cpersonas interesadas en nuestros secretos\u201d, nos referimos tanto a\u00a0los chicos malos (criminales) como a\u00a0los buenos (las autoridades, que suelen apelar al hacking y al ciberespionaje para causas justificadas).<\/p>\n<p>Si dejamos de lado su aparente motivaci\u00f3n contraria, podemos rescatar un aspecto que diferencia\u00a0claramente unos de otros. Tanto el hacking y como el espionaje dif\u00edcilmente son considerados una crimen cuando quien lo realiza es el servicio secreto. M\u00e1s bien es una herramienta habitual para ellos.<\/p>\n<p><strong>El fen\u00f3meno del malware legal<\/strong><\/p>\n<div class=\"pullquote\">Una de las principales tendencias en el mundo de los negocios del cibercrimen es la legalizaci\u00f3n de la ciberdelincuencia<\/div>\n<p>Actualmente, una de las principales tendencias en el mundo de los negocios del cibercrimen es la legalizaci\u00f3n de la ciberdelincuencia, que se posiciona de manera diferente al mercado infosec. Por ejemplo, <a href=\"http:\/\/www.forbes.com\/sites\/andygreenberg\/2012\/03\/21\/meet-the-hackers-who-sell-spies-the-tools-to-crack-your-pc-and-get-paid-six-figure-fees\/\" target=\"_blank\" rel=\"noopener nofollow\">vender vulnerabilidades zero day<\/a> (que no tienen soluci\u00f3n) es algo cada vez m\u00e1s prominente.<\/p>\n<p>Ahora cualquiera (bueno, no cualquiera, ya que el precio de ciertas vulnerabilidades puede alcanzar las 5 cifras) puede comprar un exploit y usarlo seg\u00fan lo considere apropiado (en termios ideales, para proteger sus bienes. Pero en realidad es con otros prop\u00f3sitos tambi\u00e9n). El intercambio de estas vulnerabilidades es comparable con la compraventa de misiles o explosivos sofisticados.<\/p>\n<p>Pero esto no es todo. Algunas compa\u00f1\u00edas ofrecen packs de softwares que le permiten un usuario infiltrarse en\u00a0un red y tomar el control completo de la PC de su\u00a0v\u00edctima, con el objetivo de monitorear sus actividades. Estamos hablando de Troyanos esp\u00edas de alta complejidad.<\/p>\n<div id=\"attachment_4126\" style=\"width: 790px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2014\/10\/05210941\/FinFisher-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-4126\" class=\"wp-image-4126 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2014\/10\/05210941\/FinFisher-1.jpg\" alt=\"FinFisher-1\" width=\"780\" height=\"269\"><\/a><p id=\"caption-attachment-4126\" class=\"wp-caption-text\">El banner de Finfisher promociona las herramientas legales de intrusi\u00f3n y monitoreo remoto de la compa\u00f1\u00eda<\/p><\/div>\n<div id=\"attachment_4127\" style=\"width: 186px\" class=\"wp-caption alignright\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2014\/10\/05210939\/hacking-team-123.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-4127\" class=\"size-medium wp-image-4127\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2014\/10\/05210939\/hacking-team-123-176x300.png\" alt=\"Galileo est\u00e1 patrocinado por Hacker Team - otro desarrollador legal de herramientas para el ciberespionaje\" width=\"176\" height=\"300\"><\/a><p id=\"caption-attachment-4127\" class=\"wp-caption-text\">Galileo est\u00e1 patrocinado por Hacker Team \u2013 otro desarrollador legal de herramientas para el ciberespionaje<\/p><\/div>\n<p>Las compa\u00f1\u00edas que ofrecen estos servicios van desde grandes conglomerados industriales de defensa que trabajan para los gobiernos, hasta empresas de tama\u00f1o medio que trabajan de forma independiente.<\/p>\n<p>Estas \u00faltimas no le vender\u00edan malware a nadie, pero la lista de sus clientes es mucho m\u00e1s diversa. Los servicios de estos mercenarios son usualmente comprados por gobiernos tercermundistas como Pakistan o Nigeria.<\/p>\n<p>Adem\u00e1s, no debemos olvidarnos que los compradores de estos servicios de ciberespionaje no son necesariamente los que figuran de manera formal en los papeles: hubo un caso en el que se vendi\u00f3 una soluci\u00f3n de vigilancia y filtrado a los Emiratos \u00c1rabes Unidos pero que termin\u00f3 embargado en Siria.<\/p>\n<p>De cualquier manera, nuestra experiencia en Kaspersky Lab nos demuestra que el malware legal desarrollado de forma privada tiene grandes chances de terminar no s\u00f3lo en las \u201cbuenas\u201d manos del servicio secreto (\u00bfqu\u00e9 tan buenas ser\u00e1n que ni siquiera son el tema central en este art\u00edculo?), sino tambi\u00e9n en las pragm\u00e1ticas manos de terceros. En otras palabras, a pesar de que seas\u00a0una persona ordinaria,\u00a0sin relevancia\u00a0para el mundo criminal o la pol\u00edtica, alg\u00fan d\u00eda te ver\u00e1s en el medio de todo esto.<\/p>\n<p><strong>\u00bfQu\u00e9 tan peligroso es este malware?<\/strong><\/p>\n<p>Este tipo de malware es creado por desarrolladores que cuentan\u00a0con un gran presupuesto. Es decir que los virus que pueden crear\u00a0los cibercriminales de medio pelo que buscan robar unos cuantos d\u00f3lares de tu tarjeta de cr\u00e9dito, no se compara en absoluto con el nivel muy serio de profesionalismo y complejidad de estos malwares.<\/p>\n<p>A trav\u00e9s de Wikileaks se dieron a conocer varios puntos de vista de estos desarrolladores, y ellos\u00a0afirman que los antivirus del mercado no suponen\u00a0la m\u00e1s m\u00ednima amenaza contra sus productos.<\/p>\n<p>Esto es as\u00ed debido a que los desarrolladores del malware legal utilizan tecnolog\u00edas de primer nivel en sus productos\u00a0y\u00a0son capaces de enga\u00f1ar a cualquier analista de virus e\u00a0impedir la detecci\u00f3n de sus softwares de espionaje.<\/p>\n<p><strong>\u00bfQu\u00e9 se puede hacer al respecto?<\/strong><\/p>\n<p>La pr\u00e1ctica nos demuestra\u00a0que cada\u00a0tecnolog\u00eda tiene sus limitaciones. Un sistema no puede ser\u00a0interceptado sigilosamente\u00a0por arte de magia; la causa es casi siempre\u00a0un\u00a0malware. En este sentido, los algoritmos heur\u00edsticos (m\u00e9todo de detecci\u00f3n basado en la b\u00fasqueda de atributos sospechosos de inter\u00e9s para el malware) de Kaspersky Lab son ideales para filtrar las acciones de los cibermercenarios.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>los an\u00e1lisis\u00a0heur\u00edsticos de Kaspersky Lab son ideales para filtrar las acciones de los cibermercenarios.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F5BtV&amp;text=los+an%C3%A1lisis%C2%A0heur%C3%ADsticos+de+Kaspersky+Lab+son+ideales+para+filtrar+las+acciones+de+los+cibermercenarios.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Asimismo, nuestra investigaci\u00f3n sobre los productos de FinFisher, uno de los principales referentes del mercado de malware legal, demostr\u00f3 que los\u00a0an\u00e1lisis heur\u00edsticos de Kaspersky Antivirus 6 (MP4) son capaces de identificar y combatir\u00a0con \u00e9xito estas\u00a0amenazas.<\/p>\n<p>Por esta raz\u00f3n, es vital utilizar un antivirus\u00a0equipado con\u00a0la tecnolog\u00eda apropiada y que sea capaz de erradicar las amenazas m\u00e1s sofisticadas, sin ignorar la posibilidad de que algunas herramientas \u201canti-cibercriminales\u201d pueden terminar en las manos incorrectas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Maximiliano de Benedetto y Guillermo Vidal Quinteiro<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vivimos en una \u00e9poca fascinante: Las computadoras\u00a0y las redes se integran cada vez m\u00e1s a nuestras vidas diarias. Hace tan solo unos a\u00f1os atr\u00e1s, los dispositivos conectados eran exclusivos de<\/p>\n","protected":false},"author":345,"featured_media":4125,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[1463,593,484,34,37,177],"class_list":{"0":"post-4124","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ciberespionaje","9":"tag-ciberseguridad","10":"tag-espionaje","11":"tag-malware-2","12":"tag-privacidad","13":"tag-proteccion"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/los-mercenarios-ciberneticos-y-el-malware-legal\/4124\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ciberespionaje\/","name":"ciberespionaje"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/345"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=4124"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4124\/revisions"}],"predecessor-version":[{"id":16309,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4124\/revisions\/16309"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/4125"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=4124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=4124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=4124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}