Hay diferentes tipos de amenazas de seguridad que pueden comprometer tus dispositivos, también el móvil, y uno de ellos es cuando tienes un spyware. Este tipo de malware podría llegar a recopilar información personal y espiarte. En este artículo, vamos a hablarte del spyware Predator, que tiene la capacidad de activar el micrófono y la cámara en iOS, sin que las víctimas puedan notar señales.
Este descubrimiento lo han realizado investigadores de seguridad de Jamf, como puedes ver en la publicación con fecha de 19 de febrero. Aseguran que este software malicioso Predator tiene la capacidad de ocultar los indicadores de grabación de iOS, por lo que los atacantes podrían estar grabando con la cámara o el micrófono, sin que aparezca señal alguna para la víctima.
Spyware en iOS
Según explican, este malware no aprovecha ninguna vulnerabilidad existente en iOS, sino que se aprovecha del acceso a nivel de Kernel que, previamente, ha obtenido para secuestrar los indicadores del sistema. Hay que tener en cuenta que Apple introdujo estos indicadores, precisamente para alertar a los usuarios en caso de que pudieran estar espiándoles. Es algo que aparece en la barra de estado, mostrando un punto verde o naranja, según si es la cámara o micrófono.
Este spyware Predator fue desarrollado por parte de Intellexa, un consorcio de cibervigilancia que fue sancionado por el gobierno de Estados Unidos. Lo distribuyó en ataques que explotan vulnerabilidades de día cero de Apple y Google Chrome, así como mecanismos de infección sin clics. Sin embargo, hasta ahora no estaba claro cómo podría funcionar este mecanismo para ocultar que está usando el micrófono o la cámara.
La empresa Jamf ha documentado que oculta los indicadores en iOS 14 mediante una única función de enlace (‘HiddenDot::setupHook()’) dentro de SpringBoard. Esto se utiliza para que actúe cada vez que cambia la actividad del sensor, ya sea al activarse la cámara o el micrófono. Lo que hace Predator es interceptar esa función, por lo que nunca llega a mostrarse ese punto iluminado.
Todo esto que mencionamos, hace que la actividad del spyware permanezca oculta para la víctima. Hace que sea un problema importante, pues no da ese margen de reacción. Por tanto, es fundamental evitar que este software malicioso realmente pueda actuar.
Cómo protegerte
Las amenazas de seguridad de este tipo, pueden infectar tu dispositivo por diferentes medios. Por ejemplo, si descargas aplicaciones desde fuentes no oficiales, si descargas un archivo malicioso desde alguna página peligrosa, haces clic en algún enlace que te envíen por correo o redes sociales, etc.
Es fundamental mantener el sentido común y no dar facilidades a los piratas informáticos. Asegúrate de instalar únicamente software legítimo, de fuentes oficiales, además de revisar cualquier archivo que descargues de Internet.
Por otra parte, contar con un buen programa de seguridad, es imprescindible. Esto te ayuda a detectar y eliminar amenazas que puedan afectar a tu privacidad y al buen funcionamiento del sistema. Además, es esencial que tengas tu dispositivo correctamente actualizado, con las últimas versiones que haya disponibles.
También puedes habilitar el Modo de aislamiento en iOS, siguiendo estos pasos:
- Ve a Ajustes → Privacidad y seguridad.
- Desplázate hasta abajo y selecciona Modo de aislamiento.
- Pulsa en Activar y reiniciar.
Esta función restringe drásticamente los vectores de ataque, limitando funcionalidades como los adjuntos en iMessage o las conexiones por cable, pero ofrece el nivel más alto de seguridad disponible en un iPhone.
En definitiva, cuidado con este spyware, Predator, que afecta a iOS y puede estar grabando con la cámara o micrófono, sin mostrar señal alguna. Es importante que revises todo correctamente y no des facilidades a los atacantes.
