WikiLeaks ha publicado esta mañana un nuevo capítulo de los documentos filtrados Vault7. En esta ocasión, se describe cómo la CIA utiliza un malware llamado HighRise que ha sido diseñado para que los espías puedan robar información secretamente desde los teléfonos móviles con Android. Según explica WikiLeaks, HighRise actúa como un servidor proxy para los mensajes de texto SMS, y envía de forma secreta la información a la CIA a través de SMS.
Los documentos publicados por WikiLeaks explican que el malware HighRise se disfraza detrás de una aplicación llamada TideCheck, que debe ser descargada e instalada por el usuario objetivo. HighRise opera únicamente en móviles con Android entre las versiones 4.0 y 4.3 y técnicamente copia nuestros mensajes y los envía a la CIA.
- Enviar una copia de un mensaje SMS a un servidor remoto de la CIA.
- Enviar mensajes SMS desde el teléfono comprometido de las víctimas.
- Proporciona un canal de comunicación entre HighRise y la CIA.
- Proporciona una conexión a internet segura (TLS/SSL).
HighRise se suma al conjunto de herramientas que la CIA utiliza para realizar ciberespionaje a objetivos específicos, y no precisamente estadounidenses. Según explican, para que HighRise pueda ser instalado se requiere introducir la contraseña ‘inshallah’ que en árabe significa ‘Si dios quiere’, lo cual según algunos expertos es un indicio de que la aplicación puede ser utilizada para infiltrar objetivos árabes o de la religión musulmana.
Estas son otras de las herramientas que la CIA utiliza y que WikiLeaks ha expuesto recientemente como parte de su paquete de filtraciones Vault7:
- OutlawCountry malware o cómo la CIA intenta hackear Linux, según filtraciones de WikiLeaks
- Grasshopper, el malware que usa la CIA para hackear Windows según Wikileaks
- Wikileaks revela el software utilizado por la CIA para rastrear documentos filtrados
- ‘Dark Matter’: Wikileaks publica las técnicas de la CIA para irrumpir en los productos de Apple
- Pandemic: malware usado por la CIA para convertir un ordenador en un ‘Paciente Cero’
- ELSA, el método que la CIA utiliza para geolocalizar equipos con Windows
- BrutalKangaroo, así es como la CIA logra infiltrarse en ordenadores desconectados de Internet
Vía: Tekcrispy