Detección de Pegasus y análisis forense de spyware
Escaneo forense de nivel profesional que detecta Pegasus, Predator, Hermit, QuaDream, FinFisher y stalkerware comercial. Basado en la investigación de Citizen Lab y en el Mobile Verification Toolkit de Amnistía Internacional.
Base de datos de amenazas
Herramientas de vigilancia que detectamos
Nuestra base de datos incluye indicadores de todas las familias principales de spyware gubernamental y comercial.
Pegasus
NSO Group
El spyware comercial más sofisticado. Cuesta 8 millones de dólares por despliegue. Detectado en dispositivos de periodistas y jefes de Estado.
Predator
Cytrox / Intellexa
Vinculado a campañas de vigilancia contra periodistas y políticos en múltiples países.
Hermit
RCS Lab
Utilizado por agencias gubernamentales. Desplegado mediante apps modificadas de operadores y aplicaciones de mensajería falsas.
FinFisher
FinFisher GmbH
Promocionado para fuerzas del orden, pero documentado en uso contra disidentes y periodistas.
QuaDream
QuaDream Ltd.
Rival de NSO Group. Utiliza el exploit ENDOFDAYS dirigido a dispositivos Apple mediante invitaciones invisibles de calendario.
Stalkerware
Varios (mSpy, FlexiSPY, Cocospy, Spyic, Cerberus)
Aplicaciones de vigilancia de consumo, a menudo usadas para abuso doméstico. Instaladas por alguien con acceso físico al dispositivo.
Opciones de escaneo
Elige la profundidad del escaneo
Desde una revisión rápida de 60 segundos hasta un análisis completo de copia forense.
Escaneo rápido
~1 minuto
Verificación básica de IOC contra indicadores de spyware conocidos. Revisa procesos en ejecución y paquetes instalados.
Escaneo estándar
~5 minutos
Incluye Escaneo rápido más análisis de iOS shutdown.log, auditoría de conexiones de red y validación de la cadena de certificados.
Escaneo profundo
~30 minutos
Análisis forense completo: reglas YARA, detección de anomalías de comportamiento, inspección del sistema de archivos y verificación de mecanismos de persistencia.
Análisis de copia de seguridad
~1 hora
Análisis completo de la copia de seguridad de iOS. Examina sysdiagnose, DataUsage.sqlite, perfiles de configuración y todos los artefactos del sistema.
Metodología de detección
Cómo OrbGuard detecta Pegasus
Un flujo forense de 6 etapas que combina coincidencia de indicadores, análisis de comportamiento e inteligencia de amenazas en tiempo real.
Coincidencia de IOC
Compara los artefactos del dispositivo con más de 20,000 indicadores de compromiso conocidos de Citizen Lab, Amnesty MVT y OrbGuard Lab.
Análisis de comportamiento
La detección de anomalías impulsada por ML monitorea el consumo de batería, picos de CPU, tráfico de red y actividad de procesos en segundo plano.
Análisis forense de shutdown.log
Análisis específico de iOS de los registros de apagado del sistema en busca de indicadores de procesos Pegasus (roleaccountd, bh, laaboratoryd).
Escaneo con reglas YARA
Reglas YARA personalizadas escanean el sistema de archivos en busca de firmas de malware, binarios sospechosos y mecanismos de persistencia.
Análisis de certificados
Detecta certificados de proxy MITM, autoridades certificadoras raíz no autorizadas y evasiones de SSL pinning usadas por herramientas de vigilancia.
Inteligencia en la nube
Contrasta los hallazgos con inteligencia de amenazas en tiempo real de más de 20 fuentes actualizadas cada hora.
Procesamiento en el dispositivo
Cada etapa de este flujo se ejecuta localmente en tu dispositivo. La base de datos de inteligencia de amenazas se almacena en caché y se actualiza periódicamente. Tus datos forenses nunca salen de tu dispositivo.
Guía de remediación
¿Qué pasa si se encuentra spyware?
No te asustes. Sigue estos pasos para aislar, documentar y recuperarte de forma segura.
Aísla el dispositivo
Activa el modo avión de inmediato. No realices aún un restablecimiento de fábrica: las pruebas forenses pueden ser necesarias para procesos legales o investigaciones.
Documenta todo
Exporta el informe forense de OrbGuard. Toma capturas de pantalla y registra la cronología de la infección. Esta evidencia puede ser crucial para acciones legales.
Borrado seguro y recuperación
Realiza un restablecimiento de fábrica completo desde el modo recuperación (no desde ajustes). Configura como un dispositivo nuevo; no restaures desde una copia de seguridad, ya que podría contener mecanismos de persistencia.
Refuerza tu dispositivo
Activa el modo Lockdown (iOS). Actualiza a la última versión del sistema operativo. Instala OrbGuard para monitoreo continuo. Evita hacer clic en enlaces de fuentes desconocidas.
Preguntas frecuentes
¿Puede OrbGuard detectar Pegasus?+
¿Cómo funciona el análisis de shutdown.log?+
¿Se envían mis datos a sus servidores durante el análisis?+
¿Qué ocurre si se encuentra spyware?+
¿Puede OrbGuard detectar spyware desconocido/zero-day?+
¿Con qué frecuencia se actualiza la base de datos de amenazas?+
¿Tu dispositivo está limpio?
Ejecuta tu primer escaneo forense en menos de 60 segundos. La detección de Pegasus está incluida con OrbGuard Pro.