Política y regulación
La firma italiana IPS, vinculada al nuevo spyware Morpheus
El grupo italiano de derechos digitales Osservatorio Nessuno vinculó un nuevo spyware de bajo costo para Android, llamado Morpheus, con la firma italiana de vigilancia IPS.
El jueves, la organización italiana de derechos digitales Osservatorio Nessuno publicó un informe que detalla un nuevo malware llamado Morpheus. Los investigadores vincularon este spyware —que funciona como aplicaciones falsas de espionaje para Android que se disfrazan de actualizaciones telefónicas— con la empresa italiana IPS. A diferencia de otro software de vigilancia, Morpheus depende de mecanismos de infección relativamente simples, engañando a los objetivos para que instalen manualmente la aplicación en sus propios dispositivos. En esta campaña, los datos móviles del objetivo fueron bloqueados deliberadamente, lo que provocó el envío de un SMS que les indicaba instalar la actualización falsa para recuperar el acceso.
IPS lleva operando más de 30 años proporcionando lo que denomina tecnología de interceptación legal: herramientas utilizadas por gobiernos para capturar comunicaciones en tiempo real que fluyen a través de redes telefónicas y de internet. Según el sitio web de IPS, la empresa probablemente opera en más de 20 países, aunque esta presencia probablemente no se refiera a su producto de spyware, anteriormente secreto. Morpheus representa una alternativa de bajo costo a los ataques de “zero-click” —técnicas invisibles utilizadas para instalar malware sin interacción del usuario— desplegados por fabricantes de spyware gubernamental como NSO Group y Paragon Solutions.
Los investigadores, Davide y Giulio, creen que el ataque está relacionado con el activismo político en Italia. Davide y Giulio, quienes son investigadores de Osservatorio Nessuno, señalaron que “este tipo de ataques dirigidos son muy comunes hoy en día”. Para comprometer a los objetivos, el spyware explota las funciones de accesibilidad integradas de Android para leer datos de la pantalla e interactuar con otras aplicaciones. Luego, solicita una actualización falsa y suplanta la plataforma WhatsApp, engañando a los usuarios para que proporcionen datos biométricos. Este acceso biométrico otorga al spyware acceso total a la cuenta de WhatsApp del objetivo, una técnica utilizada anteriormente por hackers gubernamentales en Ucrania y en una campaña reciente en Italia.
IPS es la última de una larga lista de desarrolladores italianos de tecnología de vigilancia que han llenado el vacío de mercado dejado por Hacking Team, un fabricante italiano de spyware ya desaparecido. Esta industria nacional incluye firmas como CY4GATE, eSurv, GR Sistemi, Movia, Negg, Raxir, RCS Lab y SIO. El sector ha enfrentado contratiempos operativos; en 2021, los fiscales italianos suspendieron el uso de spyware de CY4GATE y SIO debido a fallos graves. Más recientemente, WhatsApp notificó a alrededor de 200 usuarios que habían instalado una versión falsa de su aplicación que contenía spyware desarrollado por SIO.
Por qué importa
La aparición de Morpheus destaca la proliferación continua de herramientas de vigilancia de bajo costo en Italia, lo que continúa una tendencia de empresas privadas que llenan el vacío dejado por la desaparecida Hacking Team.