El Món - Notícies i actualitat d'última hora en Català
Com funciona Pegasus, el programa que ha espiat independentistes en el Catalangate
  • CA

El sistema Pegasus, ideat i comercialitzat per l’empresa israeliana NSO, és el que es coneix com un sistema intrusiu en un terminal de comunicacions o informàtic. Tot de manera remota. Una sistema operatiu maliciós que segons l’empresa comercialitzadora només ven als estats. De fet, és un sistema que pren el control del terminal i pot xuclar la informació i les dades acumulades en un dispositiu, seguir converses, activar els micròfons o monitoritzar una reunió. El patró de la prova forensica realitzada per Citizen Lab que es va difondre aquest dilluns i que denunciava el hackeig dels mòbils de 65 catalans esbossa com es posava en marxa aquest malware d’espionatge que ha anat evolucionant al llarg dels anys i de les proves fetes per una seixantena d’entitats de seguretat i intel·ligència d’una quarantena d’Estats diferents.

En un principi, el sistema s’activava a través d’un SMS enganyós, basat en informació prèvia -com la compra per internet o bé l’enviament d’un paquet per part d’una empresa de missatgeria- que a l’usuari no se li feia estrany de clicar. A partir d’aquí s’instal·la un malware que infecta l’equip i atorga el control remot a qui té el programa espia.

Junqueras i Puigdemont a Brussel·les, en la roda de premsa per denunciar el Catalangate / ACN

A mida que han passat els anys, el sistema d’instal·lació s’ha sofisticat. Segons Carles Flamerich –d’una de les empreses punteres de ciberseguretat de Catalunya, Light Eyes de Barcelona–, actualment Pegasus utilitza “vulnerabilitats d’aplicacions populars com Whatsapp, Gmail o Facebook per instal·lar-se, és un sistema de clic zero”. Joel Araujo, responsable tècnic de la mateixa empresa, avisa que aquest sistema és “molt bo” i més quan pot detectar “forats per entrar en el que es coneix com a zero day“. Això és colar-se per aplicacions del mòbil o del mateix sistema operatiu del terminal “quan encara el mateix programador no ha descobert la vulnerabilitat o quan el fabricant encara no sap com solucionar-ho”. “Per tant, es pot instal·lar sense que l’usuari ni tan sols cliqui cap enllaç o en sigui conscient”, detalla Flamerich.

El programa espia s’ha anat tornant sofisticat

“Són desenvolupadors molt perillosos i molt especials”, alerta Araujo. Una de les recomanacions més bàsiques de Flamerich és instla·lar actualitzacions o encendre i apagar el mòbil de tant en tant, cosa que esborra el software maliciós i aleshores s’ha de tornar a instal·lar o a través del phising (SMS) o d’una vulnerabilitat d’alguna aplicació o del sistema operatiu. De tota manera, a mida que han passat els anys, el sistema d’espionatge s’ha perfeccionat i posa les coses més difícils. De fet, Araujo remarca que els aplicatius que detecten les infeccions treballen en base al “rastre que deixen al terminal”. “Ara bé, cal tenir present que cada cop saben amagar-se millor”, afegeix. Així, el mòbil s’ha d’apagar i encendre sovint.

El Pegasus com a programari maliciós té versions per a Apple, com les detectades per Citizen Lab, però també treballa amb sistemes operatius de Blackberry i Windows, i fins i tot, pot determinar el temps de durada de l’espionatge. És a dir, manllevar informació, dades o fotografies durant un temps determinat, fer el seguiment durant un termini establert o qualsevol altra activitat de monitoratge i després autodestruir-se del terminal. És el rastre que deixa el que a través d’un sofisticat anàlisi forense informàtic el que determinarà si s’ha estat víctima d’aquest software. En tot cas, els experts de Light Eyes indiquen que, per economia de treball, el malware tria i passa pel sedàs uns determinats mots, paraules, expressions o conceptes que fa saltar les alarmes i que serveix de base per a la investigació i la reserva de dades.

Comentaris

  1. Icona del comentari de: Gavanenc a abril 19, 2022 | 19:37
    Gavanenc abril 19, 2022 | 19:37
    Creuen que repetir frases fetes i repetitives per al seu autoconsum és la millor estratègia per a intentar amagar l'escàndol del Catalangate# ? Els xovinistes espanyols que fan el troll per ací, claca de llur estat, a hores d'ara, a banda de fer el ridícul, no sorprenen ningú.
  2. Icona del comentari de: Cal dir-ho a abril 19, 2022 | 19:54
    Cal dir-ho abril 19, 2022 | 19:54
    Els propis espanyols han fet que el procés cap a la independència esdevingui un afer europeu i mundial. Així el patètic cas de ciberespionatge més gran del món que, a més, s'ha dut a terme més enllà de les fronteres d'Espanya: a Bèlgica, Alemanya, Suïssa, França i Luxemburg. No és un afer intern espanyol ni de bon tros, és un afer europeu com una casa amb ressò a tot el món.
  3. Icona del comentari de: Jeroni Munyós a abril 19, 2022 | 20:42
    Jeroni Munyós abril 19, 2022 | 20:42
    Que des d'Espanya espiïn 60 persones com a mínim, vol dir que centenars, milers de persones més, també han sofert espionatge i vulneració de llurs drets més fonamentals, perquè les seves converses, com a interlocutors, han estat també espiades, i perquè els continguts espiats inclouen converses personals, privades, íntimes, que no tenen res a veure amb la política ni la fal·làcia de la unitat d'Espanya. Aquest sistema de ciberespionatge és com dur un espia espanyol invisible al costat 24 hores sobre 24... Tot plegat és gravíssim, malgrat que molts encara no us en feu prou càrrec i fins i tot xovinistes espanyols que fan de claca de l'estat espanyol en fan mofa en forma de comentari.
  4. Icona del comentari de: president federacio galactica brac d'orio u dels sis bracos de la via lactea a abril 20, 2022 | 12:35
    president federacio galactica brac d'orio u dels sis bracos de la via lactea abril 20, 2022 | 12:35
    afer mundial el pruses de indapandenchia dels condadets, que dius amic indepre, afer galactic, i jo m'atreveria a dir extragalactic n'hiha galaxies llunyanes a millions d'anys llum, on especies altament evolucionades, milers d'anys mes que nosaltres catalans inclosos,nomes parlen de pegasus i els malvats espanyols amb presi sanchez al cap, a orio i zeta reticuli, amic indepre no es parla d'altra cosa, be ha hagut una invasio a gran escala de milers de sistemes estelars, per part de una especie extragalactica molt agresiva, pero l'assumpte del catalanets espiats per pegassus, en te un abast meta universal, d'aquest i altres universos jajajajajajajajajaja que no sou mes rucs perque no us entreneu.

Nou comentari

Comparteix

Icona de pantalla completa