{"id":26232,"date":"2021-10-18T14:17:31","date_gmt":"2021-10-18T12:17:31","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26232"},"modified":"2021-10-18T14:52:37","modified_gmt":"2021-10-18T12:52:37","slug":"finspy-for-windows-macos-linux","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/finspy-for-windows-macos-linux\/26232\/","title":{"rendered":"FinSpy: la herramienta de espionaje definitiva"},"content":{"rendered":"<p>En la \u00faltima <a href=\"https:\/\/www.kaspersky.es\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit<\/a> de Kaspersky, nuestros expertos presentaron un informe detallado sobre el <em>spyware<\/em> FinSpy (tambi\u00e9n conocido como FinFisher) y sus m\u00e9todos de distribuci\u00f3n, incluidos algunos que hasta entonces eran desconocidos. Para m\u00e1s informaci\u00f3n sobre sus hallazgos, visita <a href=\"https:\/\/securelist.lat\/finspy-unseen-findings\/95636\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=es_internal_as0071&amp;utm_content=link&amp;utm_term=es_kdaily_organic_xrx7hifdsx80v71\" target=\"_blank\" rel=\"noopener\">esta publicaci\u00f3n de Securelist<\/a>. Mientras tanto, en este art\u00edculo exploramos el tipo de <em>malware<\/em> que es FinSpy y c\u00f3mo puedes protegerte.<\/p>\n<h2>\u00bfQu\u00e9 es FinSpy (FinFisher)?<\/h2>\n<p>Se trata de un programa de <em>spyware<\/em> comercial utilizado por las agencias del orden p\u00fablico y gubernamentales en todo el mundo. FinSpy apareci\u00f3 por primera vez en el radar de los investigadores en el 2011, cuando una serie de documentos relacionados con este aparecieron en WikiLeaks. El c\u00f3digo fuente apareci\u00f3 <em>online<\/em> en el 2014, pero la historia de FinSpy no termina ah\u00ed: despu\u00e9s de haber sufrido una renovaci\u00f3n en su desarrollado y hasta la fecha, el <em>malware<\/em> sigue infectando los dispositivos de todo el mundo.<\/p>\n<p>FinSpy es vers\u00e1til, cuenta con versiones para ordenadores con Windows, macOS y Linux, as\u00ed como para <a href=\"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/\" target=\"_blank\" rel=\"noopener\">los dispositivos m\u00f3viles con iOS y Android<\/a>. Sus capacidades var\u00edan dependiendo de la plataforma, pero en todos los casos, el <em>malware<\/em> emplea varios medios para transmitir conjuntos de datos sobre ellos de forma encubierta a sus controladores.<\/p>\n<h2>\u00bfC\u00f3mo se expande FinSpy?<\/h2>\n<p>El <em>spyware<\/em> tiene varias formas de infiltrarse en los equipos con Windows.<\/p>\n<p>Por ejemplo, se puede ocultar en paquetes de distribuci\u00f3n infectados, incluidos los instaladores para TeamViewer, VLC, Media Player, WinRar, entre otros. Descargar y ejecutar la aplicaci\u00f3n modificada <a href=\"https:\/\/securelist.lat\/finspy-unseen-findings\/95636\/\" target=\"_blank\" rel=\"noopener\">pone en marcha una cadena de infecci\u00f3n de varios pasos<\/a>.<\/p>\n<p>Adem\u00e1s, nuestros investigadores encontraron <em>loader<\/em> del <em>malware<\/em> en componentes que cargan antes del sistema operativo: UEFI (interfaz de <em>firmware<\/em> extensible unificada, mediante la cual el sistema operativo se comunica con el <em>hardware<\/em>) y MBR (el registro de arranque maestro, necesario para iniciar Windows). De cualquier forma, el simple arranque del ordenador acaba instalando FinSpy.<\/p>\n<p>Un <em>smartphone<\/em> o tablet puede infectarse con FinSpy mediante un enlace en un mensaje de texto. En algunos casos (por ejemplo, si el iPhone de la v\u00edctima no tiene <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/\" target=\"_blank\" rel=\"noopener\"><em>jailbreak<\/em><\/a>), es posible que el atacante necesite acceso f\u00edsico al dispositivo, lo que podr\u00eda complicar la tarea. De igual forma, parece que el acceso f\u00edsico es necesario para que los atacantes infecten las m\u00e1quinas con Linux, pero no podemos asegurarlo.<\/p>\n<h2>\u00bfQu\u00e9 datos roba FinSpy?<\/h2>\n<p>FinSpy cuenta con amplias capacidades de vigilancia del usuario. Por ejemplo, las versiones para PC del <em>malware<\/em> pueden:<\/p>\n<ul>\n<li>Encender el micr\u00f3fono y grabar o transmitir todo lo que escuche.<\/li>\n<li>Registrar o transmitir en tiempo real todo lo que el usuario teclea.<\/li>\n<li>Encender la c\u00e1mara y grabar o transmitir las im\u00e1genes.<\/li>\n<li>Robar los archivos con los que el usuario interact\u00faa: accesos, modificaciones, impresiones, recepciones, eliminaciones, etc.<\/li>\n<li>Tomar capturas de pantalla o capturar una secci\u00f3n de la pantalla en la que hace clic el usuario.<\/li>\n<li>Robar correos electr\u00f3nicos desde los clientes de Thunderbird, Outlook, Apple Mail y Icedove.<\/li>\n<li>Interceptar contactos, conversaciones, llamadas y archivos en Skype.<\/li>\n<\/ul>\n<p>Adem\u00e1s, la versi\u00f3n para Windows de FinSpy puede escuchar las llamadas VoIP, interceptar certificados y claves de cifrado para ciertos protocolos y descargar y ejecutar herramientas de recopilaci\u00f3n de datos forenses. Adem\u00e1s de todo esto, la versi\u00f3n de Windows en FinSpy puede infectar los <em>smartphones<\/em> BlackBerry, de manera que esta plataforma ahora ex\u00f3tica no se pasa por alto.<\/p>\n<p>En lo que respecta a las <a href=\"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/\" target=\"_blank\" rel=\"noopener\">versiones m\u00f3viles de FinSpy<\/a>, estas pueden escuchar y registrar llamadas (de voz o VoIP), leer mensajes de texto y supervisar la actividad del usuario en las aplicaciones de mensajer\u00eda instant\u00e1nea como WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal y Threema. El <em>spyware<\/em> m\u00f3vil tambi\u00e9n env\u00eda a los operadores una lista de los contactos, llamadas, eventos del calendario, datos de geolocalizaci\u00f3n y mucha m\u00e1s informaci\u00f3n de la v\u00edctima.<\/p>\n<h2>C\u00f3mo evitar FinSpy<\/h2>\n<p>Desafortunadamente, no es f\u00e1cil protegerte por completo contra este <em>spyware<\/em> de nivel gubernamental. Pero s\u00ed puedes tomar precauciones contra FinSpy y otras aplicaciones de vigilancia:<\/p>\n<ul>\n<li>Descarga las aplicaciones solo de fuentes de confianza, ya sea para m\u00f3vil o para programas de equipos de sobremesa o port\u00e1tiles. Los usuarios de Android tambi\u00e9n deben <a href=\"https:\/\/www.kaspersky.es\/blog\/unknown-apps-android\/25956\/\" target=\"_blank\" rel=\"noopener\">prohibir la instalaci\u00f3n<\/a> de or\u00edgenes desconocidos para reducir la probabilidad de infecci\u00f3n.<\/li>\n<li>Pi\u00e9nsalo dos veces antes de hacer clic en los enlaces de correos electr\u00f3nicos y mensajes de desconocidos. Si debes hacer clic, primero revisa con cuidado a d\u00f3nde te lleva el enlace.<\/li>\n<li>No realices <em>jailbreak<\/em> a tu <em>smartphone<\/em> o <em>tablet<\/em>; <a href=\"https:\/\/www.kaspersky.es\/blog\/android-root-faq\/13141\/\" target=\"_blank\" rel=\"noopener\">hacer <em>root<\/em><\/a> en Android y <em>jailbreak<\/em> en iOS facilita las intrusiones.<\/li>\n<li>No dejes tus dispositivos desatendidos donde <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/evil-maid\/\" target=\"_blank\" rel=\"noopener\">personas desconocidas<\/a> podr\u00edan tener acceso a ellos.<\/li>\n<li>Instala una <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n de confianza<\/a>\u00a0en todos tus dispositivos.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>El spyware FinSpy ataca a los usuarios de Android, iOS, macOS, Windows y Linux. Te contamos qu\u00e9 puede hacer y c\u00f3mo puedes protegerte.<\/p>\n","protected":false},"author":2477,"featured_media":26234,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[59,2936,199,696,671,674,3347,2186,842,23],"class_list":{"0":"post-26232","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finspy","10":"tag-ios","11":"tag-linux","12":"tag-macos","13":"tag-sas","14":"tag-sas-2021","15":"tag-security-analyst-summit","16":"tag-spyware","17":"tag-windows"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-for-windows-macos-linux\/26232\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-for-windows-macos-linux\/23484\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/18961\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/25559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-for-windows-macos-linux\/23630\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/23065\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-for-windows-macos-linux\/25762\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-for-windows-macos-linux\/31671\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-for-windows-macos-linux\/10144\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/42383\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-for-windows-macos-linux\/17870\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-for-windows-macos-linux\/18268\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-for-windows-macos-linux\/15398\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-for-windows-macos-linux\/27553\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-for-windows-macos-linux\/31786\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-for-windows-macos-linux\/27708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-for-windows-macos-linux\/24474\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-for-windows-macos-linux\/29836\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-for-windows-macos-linux\/29634\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26232"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26232\/revisions"}],"predecessor-version":[{"id":26252,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26232\/revisions\/26252"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26234"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}