Google advierte sobre un Pegasus italiano: el software espía Hermit

Alphabet asegura que las herramientas de la empresa italiana RCS Lab han espiado teléfonos Android e iPhones de Italia y Kazajistán.

Alberto Payo

Periodista

Guardar

Una nueva investigación de Cisco Talos ha descubierto que el spyware Predator trabaja de forma conjunta con un cargador conocido como Alien y tiene más capacidades de espionaje de las que se pensaba
Una nueva investigación de Cisco Talos ha descubierto que el spyware Predator trabaja de forma conjunta con un cargador conocido como Alien y tiene más capacidades de espionaje de las que se pensaba

Tras los últimos escándalos relacionados con el software espía Pegasus parece que el tema del spyware está más candente que nunca. 

Alphabet, la empresa paraguas de Google, ha publicado un informe en el que asegura que las herramientas de piratería de RCS Lab, una empresa con sede en Milán se han estado usando para espiar smartphones de Italia y Kazajistán.

En su página web RCS Lab señala que sus clientes son agencias policiales europeas. La empresa italiana se define como un fabricante de tecnologías y servicios de "intercepción legal" que incluyen voz, recopilación de datos y "sistemas de seguimiento". Afirma que cada día en Europa maneja 10.000 objetivos interceptados. 

Desde Google denuncian que "estos proveedores están permitiendo la proliferación de herramientas de piratería peligrosas y armando a los gobiernos que no podrían desarrollar esas capacidades internamente". 

La firma de Mountain View afirma haber tomado medidas para proteger a los usuarios de su sistema operativo Android, alertándolos sobre Hermit, el susodicho software espía.

Hermit sería capaz de tomar el control de los teléfonos inteligentes, grabar audio, redirigir llamadas y recopilar datos como contactos, mensajes, fotos y ubicación GPS de sus poseedores. 

Apple, por su parte, ha comentado a través de un portavoz que ha revocado todas las cuentas y certificados asociados con esta campaña de piratería, según se hace eco el diario británico The Guardian.

RCS afirma cumplir con la ley

RCS Lab ha respondido a las acusaciones de Alphabet a través de un email enviado a Reuters donde indica que sus productos y servicios cumplen con las normativas europeas y ayudan a las fuerzas del orden para investigar delitos, condenando cualquier abuso de sus herramientas.

Además, RCS perjura que su personal no está expuesto "ni participa en ninguna actividad realizada por los clientes relevantes".

Los investigadores han podido constatar como RCS Lab había colaborado previamente con la controvertida firma de espionaje italiana Hacking Team, que también había desarrollado un software de vigilancia para gobiernos extranjeros.  Esta compañía fue víctima de un ciberataque que filtró numerosos documentos internos, cerrando por dicho incidente. 

Billy Leonard, investigador principal de Google, señala que los piratas que usaban el spyware de RCS Labs trabajaban con el proveedor de servicios de Internet del objetivo, lo que sugiere que tenían vínculos con actores respaldados por el gobierno.