{"id":39220,"date":"2015-08-07T19:50:11","date_gmt":"2015-08-07T22:50:11","guid":{"rendered":"http:\/\/notinor.com\/jujuy\/?p=39220"},"modified":"2015-08-07T19:50:11","modified_gmt":"2015-08-07T22:50:11","slug":"hacker-identifica-spyware-usado-para-espionaje-contra-el-fallecido-fiscal-nisman","status":"publish","type":"post","link":"https:\/\/notinor.com\/jujuy\/hacker-identifica-spyware-usado-para-espionaje-contra-el-fallecido-fiscal-nisman\/","title":{"rendered":"Hacker identifica spyware usado para espionaje contra el fallecido fiscal Nisman"},"content":{"rendered":"<p>Experto en seguridad encontr\u00f3 el archivo utilizado en la base de datos de Virus Total tres meses despu\u00e9s de la muerte del fiscal argentino.<br \/>\nEn la conferencia de seguridad Black Hat realizada esta semana en Las Vegas, el director de seguridad en First Look Media, Morgan Marquis-Boire, asegur\u00f3 haber encontrado el malware usado para espiar al fallecido fiscal argentino Alberto Nisman, usando informaci\u00f3n recogida de los medios y un banco de datos de archivos maliciosos.<\/p>\n<p>El experto en seguridad ha dedicado su tiempo a perseguir herramientas de hackeo fabricadas por distintos gobiernos en diferentes pa\u00edses. Marquis-Boire asegur\u00f3 que cuando en un art\u00edculo en el diario argentino El Tiempo se expuso el nombre completo del archivo, hasta entonces referido solamente como \"troyano\", fue que pudo dar con el malware utilizado.<\/p>\n<p>\u201cTodo parece indicar que Nisman fue enga\u00f1ado. A su tel\u00e9fono Motorola xt626 lleg\u00f3 un archivo con el t\u00edtulo \u2018estrictamente secreto y confidencial.pdf.jar\u2019. Acaso creyendo que se trataba de un documento importante, lo abri\u00f3 sin advertir la extensi\u00f3n \u2018.jar\u2019\u201d, cita la publicaci\u00f3n en el medio argentino.<\/p>\n<p>Una vez conocido el nombre le result\u00f3 relativamente f\u00e1cil encontrar el archivo en la base de datos de Virus Total. Lamentablemente este sitio no guarda informaci\u00f3n acerca de quienes suben los archivos, por lo que no es posible averiguar la identidad de la persona involucrada. Sin embargo, posteriores pericias entregaron mayores detalles acerca del malware.<\/p>\n<p>Marquis-Boire se\u00f1al\u00f3 que el archivo malicioso se tratar\u00eda de una herramienta de acceso remoto (RAT) conocida como AlienSpy, un troyano que es utilizado en campa\u00f1as de phishing y que ha sido utilizado para espiar tanto a usuarios como empresas. Una de las caracter\u00edsticas que destacan a este troyano por sobre otros de su misma especia es su capacidad de evadir los sistemas de detecci\u00f3n, caracter\u00edstica que no est\u00e1 presente en ning\u00fan otro RAT que se tenga conocimiento.<\/p>\n<p>Morgan Marquis-Boire se\u00f1al\u00f3 que no puede decir con seguridad qui\u00e9n es la persona detr\u00e1s del uso de este spyware en el tel\u00e9fono del fiscal Alberto Nisman, pero seg\u00fan sus pericias, la informaci\u00f3n concreta indica que el archivo lleg\u00f3 desde alg\u00fan lugar de Argentina o Uruguay.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>via fayerwayer<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Experto en seguridad encontr\u00f3 el archivo utilizado en la base de datos de Virus Total tres meses despu\u00e9s de la muerte del fiscal argentino. En la conferencia de seguridad Black Hat realizada esta semana en Las Vegas, el director de seguridad en First Look Media, Morgan Marquis-Boire, asegur\u00f3 haber encontrado el malware usado para espiar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":39221,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_stopmodifiedupdate":false,"_modified_date":"","inline_featured_image":false,"spay_email":"","jetpack_publicize_message":""},"categories":[16],"tags":[],"jetpack_featured_media_url":"https:\/\/notinor.com\/jujuy\/wp-content\/uploads\/2015\/08\/fiscal.jpg","jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts\/39220"}],"collection":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/comments?post=39220"}],"version-history":[{"count":1,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts\/39220\/revisions"}],"predecessor-version":[{"id":39222,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/posts\/39220\/revisions\/39222"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/media\/39221"}],"wp:attachment":[{"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/media?parent=39220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/categories?post=39220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/notinor.com\/jujuy\/wp-json\/wp\/v2\/tags?post=39220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}