Virus en el Teléfono de Un Fiscal (Alberto Nisman). Parte I

En enero de 2015, el fiscal argentino Alberto Nisman fue encontrado muerto de un disparo bajo circunstancias sospechosas. Las noticias de Argentina informaron que un archivo malicioso se encontró en su teléfono Android por el laboratorio forense de la Policía Metropolitana de Buenos Aires. El archivo fue nombrado "Estrictamente secreto y confidencial.pdf.jar" o "estrictamente secreta y confidencial" en Inglés.
Comenzando con un camino forense, y levantando al estilo de Hansel y Gretel las migas de pan, se ha encontrado un archivo idénticamente titulado fue subido a VirusTotal (Pagina dedicada a el analisis de archivos en busca de virus) de Argentina el 29 de mayo de 2015. El archivo fue un conjunto de herramientas de acceso remoto, conocido como AlienSpyes el último de una familia de ratas que tienen como objetivo tanto de los consumidores y empresas en un intento de robar valiosos sistemas de datos y compromiso. Troyanos de acceso remoto (ratas) nunca se desvanecerá; en cambio, a menudo son reciclados y reconstruidos en el panorama cambiante de la ciberseguridad. Este tipo de troyanos, a menudo desplegados a través de campañas de phishing que usan spoof e-mails y archivos maliciosos para aplicar cargas de malware, puede ser adaptada a la industria particular objetivo--tales como banca o fabricación--o utilizarse indiscriminadamente contra los consumidores y las empresas. aplicacion que permitía a un atacante la posibilidad de grabar las actividades de un objetivo, tener acceso a su correo electrónico, como así también su webcam , y más. Sin embargo, el archivo fue construido inicialmente, para el sistema operativo Windows, y no podría haber infectado teléfono Android del Fiscal Alberto Nisman.
El análisis inicial del implante alienspy por Morgan Marquis Boire reveló el servidor de comando y control de los atacantes que se deyrep24.ddns.net. Además de el malware aparentemente usado para apuntar Nisman, Lanata, y Kirchner (véase más adelante), otras tres muestras se encontraron que utiliza deyrep24.ddns.net como un dominio de mando y control. Una de ellas, 03 de marzo PROYECTO GRIPEN.docx.jar, fue una acumulación de AlienSpy, que se hizo pasar como un documento que contiene la comunicación entre el presidente ecuatoriano, Rafael Correa, y el embajador de Ecuador en Suecia en relación con la adquisición de aviones de combate.
Tras el hallazgo se hizo público, otros blancos se adelantaron. Periodista investigador prominente y presentador de televisión Jorge Lanata reveló que él también había sido blanco de la misma malware. El hijo del presidente, Máximo Kirchner, también afirmó que se han apuntado. No fue posible verificar la afirmacion de Kirchner, sin embargo, una captura de pantalla que muestra el correo electrónico recibido:

En el siguiente Link, se observa Lanata denunciando al Virus.-



Seguiré comentando un poco que mas se ha encontrado y analizado de todo esto.-
MR