<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - analisis-forense</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Fri, 12 Jun 2026 01:52:19 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/analisis-forense/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Si temes que alguien pueda estar espiando tu móvil Android, Amnistía Internacional ha creado un análisis forense para que lo compruebes]]></title>
                <link>https://www.genbeta.com/seguridad/temes-que-alguien-pueda-estar-espiando-tu-movil-android-amnistia-internacional-ha-creado-analisis-forense-compruebes</link>
                <guid>https://www.genbeta.com/seguridad/temes-que-alguien-pueda-estar-espiando-tu-movil-android-amnistia-internacional-ha-creado-analisis-forense-compruebes</guid>
                <pubDate>Mon, 11 Aug 2025 13:04:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/467014/chatgpt-image-11-ago-2025-14_55_34/1024_2000.png" alt="Si&#x20;temes&#x20;que&#x20;alguien&#x20;pueda&#x20;estar&#x20;espiando&#x20;tu&#x20;m&#x00F3;vil&#x20;Android,&#x20;Amnist&#x00ED;a&#x20;Internacional&#x20;ha&#x20;creado&#x20;un&#x20;an&#x00E1;lisis&#x20;forense&#x20;para&#x20;que&#x20;lo&#x20;compruebes">
    </p>
    <p>Cuando leemos casos de periodistas, activistas o cargos públicos que han resultado estar vigilados usando software espía como <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente" data-vars-post-url="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente">Pegasus</a>, puede surgirnos la duda de "¿y si mi móvil también…?". Verificarlo ya no es terreno exclusivo de laboratorios: existe una herramienta forense abierta, difundida por el 'Security Lab' de la ONG Amnistía Internacional, que cualquiera puede ejecutar en casa: <a rel="noopener, noreferrer" href="https://securitylab.amnesty.org/es/get-help-digital-forensic-support/">Mobile Verification Toolkit (MVT)</a>.</p>
<!-- BREAK 1 --><p>Su objetivo no es cazar "virus" al uso, sino rastros muy concretos de software espía avanzado en tu teléfono.</p>
<h2>1) Malware común vs. <em>spyware</em> avanzado: por qué MVT es distinto</h2>
<p>Android sufre amenazas de todo tipo (virus, troyanos, <em>phishing</em>…), pero <strong>MVT no es un antivirus</strong>. No busca adware ni troyanos bancarios: su cometido es localizar <strong>Indicadores de Compromiso (IoC)</strong>, esas "huellas" específicas que dejan los <em>spyware</em> más sofisticados. Si te preocupa Pegasus y similares, esto es lo que necesitas; si quieres limpiar apps maliciosas genéricas, no.</p>
<!-- BREAK 2 --><p>Pero, aunque no sustituya al antivirus, pero sí aporta un diagnóstico valioso frente a amenazas de alto perfil. Ejecutarlo es una lección de privacidad aplicada: entiendes qué datos generas, cómo se examinan y qué señales deberían preocuparte. Y si el informe sale limpio, podrás dormir mejor.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/software-que-infecto-movil-pedro-sanchez-no-solo-ataca-a-politicos-han-encontrado-a-pegasus-personas-a-pie" class="pivot-outboundlink" data-vars-post-title="El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie ">
     <img alt="El&#x20;software&#x20;que&#x20;infect&#x00F3;&#x20;el&#x20;m&#x00F3;vil&#x20;de&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;ya&#x20;no&#x20;s&#x00F3;lo&#x20;ataca&#x20;a&#x20;pol&#x00ED;ticos.&#x20;Han&#x20;encontrado&#x20;a&#x20;Pegasus&#x20;en&#x20;personas&#x20;de&#x20;a&#x20;pie&#x20;" width="375" height="142" src="https://i.blogs.es/4e49fe/pegasus/375_142.webp" onerror='this.src="https://i.blogs.es/4e49fe/pegasus/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/software-que-infecto-movil-pedro-sanchez-no-solo-ataca-a-politicos-han-encontrado-a-pegasus-personas-a-pie" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/software-que-infecto-movil-pedro-sanchez-no-solo-ataca-a-politicos-han-encontrado-a-pegasus-personas-a-pie" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie ">El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie </a>
   </div>
  </div>
 </div>
</div>
<h2>2) ¿Qué hace MVT exactamente?</h2>
<p>En primer lugar, <strong>descarga una base de IoC</strong> mantenida por investigadores y la usa para cotejarla con datos de tu dispositivo. En un caso real se cargaron <strong>10.752 indicadores</strong> antes del análisis.</p>
<!-- BREAK 3 --><p>A continuación, <strong>revisa señales sensibles</strong>: SMS (enlaces sospechosos), historiales de apps compatibles, registros del sistema y propiedades del terminal. Finalmente, devuelve un veredicto por colores:</p>
<ul>
  <li><strong>Verde</strong>: progreso informativo.</li>
  <li><strong>Amarillo (advertencia)</strong>: algo anómalo que requiere interpretación humana (no confirma infección).</li>
  <li><strong>Rojo</strong>: fallo técnico en la extracción/lectura, no necesariamente infección.</li>
</ul>
<p><strong>Vale. ¿Y qué hago si veo avisos amarillos?</strong> Interprétalos con calma: pueden ser falsos positivos o elementos legítimos. Repite el análisis, revisa los elementos señalados y, si hay dudas razonables, consulta a profesionales o a la documentación oficial.</p>
<!-- BREAK 4 --><h2>3) Guía paso a paso</h2>
<p>El proceso para poner en marcha el análisis es más sencillo en Linux, pero también es posible en Windows utilizando el Subsistema de Windows para Linux (WSL) y una utilidad llamada <code>usbipd-win</code> para "puentear" el puerto USB al entorno Linux.</p>
<!-- BREAK 5 --><p><strong>Nota: No </strong><em><strong>rootees</strong></em> tu Android sólo "para ver más": MVT puede trabajar sin <em>root</em> y la herramienta desaconseja explícitamente <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-rootear-android-cuatro-metodos-distintos-para-lograrlo" data-vars-post-title="Cómo rootear Android: cuatro métodos distintos para lograrlo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-rootear-android-cuatro-metodos-distintos-para-lograrlo"><em>rootear</em></a> para realizar el análisis.</p>
<h3>3.1. Preparar el entorno (Linux o WSL/Ubuntu)</h3>
<ol>
  <li><strong>Actualiza el sistema</strong> e instala <strong>Python 3 + pip + venv</strong>.</li>
  <li>Crea un <strong>entorno virtual</strong> y actívalo para aislar dependencias.</li>
  <li>Instala <strong>MVT</strong> con <code>pip</code> y <strong>descarga los IoC</strong> con <code>mvt-android download-iocs</code>.</li>
</ol>
<h3>3.2. Preparar el móvil Android</h3>
<p>Activa las <strong>Opciones para desarrolladores</strong> y <strong>Depuración por USB</strong> (Ajustes → Acerca del teléfono → pulsa 7 veces en "Número de compilación"; vuelve y activa la depuración).</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/como-activar-opciones-desarrollador-android-sirve" class="pivot-outboundlink" target="_blank" data-vars-post-title="Cómo activar las opciones de desarrollador en Android y para qué sirve">
     <img alt="C&#x00F3;mo&#x20;activar&#x20;las&#x20;opciones&#x20;de&#x20;desarrollador&#x20;en&#x20;Android&#x20;y&#x20;para&#x20;qu&#x00E9;&#x20;sirve" width="375" height="142" src="https://i.blogs.es/42f2da/opcionesd/375_142.webp" onerror='this.src="https://i.blogs.es/42f2da/opcionesd/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/como-activar-opciones-desarrollador-android-sirve" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Cómo activar las opciones de desarrollador en Android y para qué sirve">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/como-activar-opciones-desarrollador-android-sirve" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Cómo activar las opciones de desarrollador en Android y para qué sirve">Cómo activar las opciones de desarrollador en Android y para qué sirve</a>
   </div>
  </div>
 </div>
</div>
<h3>3.3. Conectar y analizar en Linux</h3>
<ul>
  <li>Instala <strong>ADB</strong> (<code>android-tools-adb</code>) desde tu gestor de paquetes favorito.</li>
  <li>Conecta el móvil, <strong>acepta</strong> la huella RSA y verifica con <code>adb devices</code> (estado: <em>device</em>).</li>
  <li>Ejecuta el chequeo: <code>mvt-android check-adb -o ./resultados_analisis/</code> para generar los informes.</li>
</ul>
<h3>3.4. &nbsp;Conectar y analizar en Windows (con WSL)</h3>
<p>El flujo es más largo porque hay que <strong>puentear el USB</strong> desde Windows hacia WSL:</p>
<ol>
  <li>En WSL instala <strong>ADB</strong> ejecutando, primero, esto en WSL:</li>
</ol>
<blockquote>sudo apt install android-tools-adb -y.</blockquote>
<ol>
  <li>Luego, en <strong>PowerShell (como administrador)</strong> instala "usbipd-win" con este comando:</li>
</ol>
<blockquote>winget install --interactive --exact dorssel.usbipd-win</blockquote>
<ol>
  <li>Volvemos a WSL:</li>
</ol>
<blockquote>sudo apt install linux-tools-generic hwdata</blockquote>
<blockquote>sudo update-alternatives --install /usr/local/bin/usbip usbip /usr/lib/linux-tools/*-generic/usbip 20</blockquote>
<ol>
  <li>Y ahora, otra vez en PowerShell, tendremos que establecer el protocolo de conexión (recuerda sustituir "tu ID" por el número asignado que verás en la lista tras ejecutar el primer comando):</li>
</ol>
<blockquote>usbipd list</blockquote>
<blockquote>usbipd bind --busid "tu ID" --force</blockquote>
<blockquote>usbipd attach --wsl --busid "tu ID"</blockquote>
<ol>
  <li>Y ahora sólo quedaría autorizar, verificar y ejecutar MVT en la terminal de WSL:</li>
</ol>
<blockquote>adb devices</blockquote>
<blockquote>mvt-android check-adb -o ./resultados_analisis/</blockquote>
<p>Tras esto, la herramienta empezará a funcionar y te devolverá un sumario final con el veredicto.</p>
<h2>4) Buenas prácticas tras el análisis</h2>
<ul>
  <li><strong>Actualiza</strong> el sistema y las apps, y revisa la fecha de <strong>parche de seguridad</strong> con regularidad.</li>
  <li>Refuerza tu <strong>navegación</strong> (configuración de navegador, cautela con enlaces y adjuntos) y desconfía de <strong>APK</strong> fuera de tiendas oficiales.</li>
</ul>
<p>Vía | <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/mi-movil-android-ha-pasado-analisis-forense-amnistia-internacional-que-busca-hackeos-completa-radiografia-mis-datos" data-vars-post-title="Mi móvil Android ha pasado el análisis forense de Amnistía Internacional que busca hackeos. Es una completa radiografía de mis datos " data-vars-post-url="https://www.xatakandroid.com/seguridad/mi-movil-android-ha-pasado-analisis-forense-amnistia-internacional-que-busca-hackeos-completa-radiografia-mis-datos">Xataka Android</a><br>
Imagen | Marcos Merino mediante IA<br>
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/han-creado-malware-definitivo-tenemos-suerte-que-haya-hecho-uno-buenos-seria-pesadilla" data-vars-post-title="Han creado el malware definitivo. Tenemos suerte de que lo haya hecho uno de los buenos, o sería una pesadilla" data-vars-post-url="https://www.genbeta.com/seguridad/han-creado-malware-definitivo-tenemos-suerte-que-haya-hecho-uno-buenos-seria-pesadilla">Han creado el malware definitivo. Tenemos suerte de que lo haya hecho uno de los buenos, o sería una pesadilla</a></p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Debian 9 Stretch vendrá acompañado de herramientas de análisis informático forense]]></title>
                <link>https://www.genbeta.com/linux/debian-9-stretch-vendra-acompanado-de-herramientas-forenses</link>
                <guid>https://www.genbeta.com/linux/debian-9-stretch-vendra-acompanado-de-herramientas-forenses</guid>
                <pubDate>Sat, 27 May 2017 10:00:01 +0000</pubDate>
                                         <dc:creator>Sergio Agudo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/42e888/1366_2000/1024_2000.jpg" alt="Debian&#x20;9&#x20;Stretch&#x20;vendr&#x00E1;&#x20;acompa&#x00F1;ado&#x20;de&#x20;herramientas&#x20;de&#x20;an&#x00E1;lisis&#x20;inform&#x00E1;tico&#x20;forense">
    </p>
    <p>El desarrollador de Debian Michael "mika" Prokop ha anunciado que, gracias al equipo Debian Forensics, se incluirá y se mantendrá una serie de <strong>herramientas de análisis forense</strong> junto con sus dependencias en la próxima versión de la popular distribución Linux.</p>
<!-- BREAK 1 -->
<p>Según se ha publicado en <a rel="noopener, noreferrer" href="http://news.softpedia.com/news/debian-gnu-linux-9-stretch-to-ship-with-a-bunch-of-digital-forensics-tools-516052.shtml">SoftPedia</a>, Debian 9 Stretch, que está a punto de liberarse, se convertirá en <strong>la versión más avanzada y estable</strong> de la historia de la distribución. La última iteración del sistema operativo llegará con las últimas tecnologías GNU/Linux y con las últimas aplicaciones open source.</p>
<!-- BREAK 2 --><!--more--><p>Además de las habituales que la mayoría de los usuarios podrán encontrar en los repositorios, habrá unos cuantos paquetes destinados al análisis forense que <strong>no se pueden encontrar en Debian Jessie</strong> actualmente. En palabras de Prokop:</p>
<!-- BREAK 3 -->
<blockquote>
  <p>Repitiendo lo que hice en los últimos lanzamientos de Debian con #newinwheezy y #newinjessie, ya es hora de hablar de #newinstretch. Debian Stretch, también conocido como Debian 9.0, vendrá con una serie de paquetes para personas interesadas en la informática forense.</p>
</blockquote>
<div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/6YKCiwHhYWg" allowfullscreen></iframe>
  </div>
 </div>
</div>
<h2>Las nuevas herramientas de Debian 9</h2>

<p>Entre las nuevas herramientas de análisis forense que vendrán con la nueva versión de Debian, <strong>podemos mencionar las siguientes</strong>:</p>

<ul>
<li>bruteforce-salted-openssl, que permite encontrar la passphrase en archivos cifrados de OpenSSL.</li>
<li>cewl, que permite generar lista de palabras personalizadas.</li>
<li>dislocker, para leer y escribir volúmenes cifrados de BitLocker.</li>
<li>hasdeep y hashrat, que se pueden usar para computar recursivamente hashings de hashum o piecewise.</li>
<li>pompem, que permite encontrar exploits y vulnerabilidades.</li>
<li>rekall, para realizar análisis de memoria.</li>
<li>unide.rb, para encontrar procesos ocultos mediante rootkits.</li>
</ul>

<p>Todas estas herramientas vienen <strong>acompañadas por docenas de librerías</strong>, que se pueden consultar en el <a rel="noopener, noreferrer" href="https://michael-prokop.at/blog/2017/05/25/the-newinstretch-game-new-forensic-packages-in-debianstretch/">comunicado de Debian</a>. Por lo demás, sólo queda esperar hasta que por fin se libere Debian 9 Stretch en las próximas semanas.</p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://news.softpedia.com/news/debian-gnu-linux-9-stretch-to-ship-with-a-bunch-of-digital-forensics-tools-516052.shtml">SoftPedia</a>, <a rel="noopener, noreferrer" href="https://michael-prokop.at/blog/2017/05/25/the-newinstretch-game-new-forensic-packages-in-debianstretch/">Debian</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/linux/debian-9-stretch-esta-a-la-vuelta-de-la-esquina-y-traera-soporte-para-uefi" data-vars-post-title="Debian 9 Stretch está a la vuelta de la esquina y traerá cambios consigo" data-vars-post-url="https://www.genbeta.com/linux/debian-9-stretch-esta-a-la-vuelta-de-la-esquina-y-traera-soporte-para-uefi">Debian 9 Stretch está a la vuelta de la esquina y traerá cambios consigo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Backtrack 4 una distribución Linux para expertos en seguridad]]></title>
                <link>https://www.genbeta.com/sistemas-operativos/backtrack-4-una-distribucion-linux-para-expertos-en-seguridad</link>
                <guid>https://www.genbeta.com/sistemas-operativos/backtrack-4-una-distribucion-linux-para-expertos-en-seguridad</guid>
                <pubDate>Sun, 24 Jan 2010 11:25:14 +0000</pubDate>
                                         <dc:creator>Esteban Saiz</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d814f8/fast-track/1024_2000.jpg" alt="Backtrack&#x20;4&#x20;una&#x20;distribuci&#x00F3;n&#x20;Linux&#x20;para&#x20;expertos&#x20;en&#x20;seguridad">
    </p>
    <p><strong>Backtrack 4</strong> es una distribución de Linux basada en Ubuntu que incluye numerosas aplicaciones para realizar tests de seguridad y análisis informático forenses. Gracias a esas aplicaciones <strong>Backtrack</strong> se ha convertido en una distribución imprescindible para los administradores de sistemas y profesionales de la auditoria informática.</p>
<!-- BREAK 1 -->
<p>La distribución incluye utilidades para la auditoría de redes wireless, scanners de puertos y vulnerabilidades, sniffers, archivos de exploits, etc.. la mayoría de ellas actualizadas a sus últimas versiones, pues la versión 4 de la distribución se lanzó hace poco más de 15 días.</p>
<!-- BREAK 2 -->
<p>Algunas de esas <strong>herramientas</strong> son: dnsmap, Netmask, PsTools, TCtrace, Nmap, Protos, utilidades para la detección de vulnerabilidad en redes Cisco, SQL Inject, SMB-NAT, SNMP Scanner, Pirana, Dsniff, Hydra, Sing, WebCrack, Wireshark, NSCX, Airsnort, aircrack, BTcrack, SNORT, Hexedit, etc.. hasta completar más de 300.</p>
<!-- BREAK 3 --><!--more--><p><strong>Backtrack 4</strong> puede descargarse desde su página web o bien utilizando la red BitTorrent. Su forma de utilización es la habitual y puede ejecutarse directamente desde el DVD donde grabemos la imagen iso, desde un disco USB o bien instalarla en nuestro ordenador. También puede instalarse utilizando herramientas de virtualización como VMWare.</p>
<!-- BREAK 4 -->
<p>Después de probar <strong>Backtrack 4</strong> por este último método, me atrevo a asegurar que es una solución muy profesional. La sensación que queda tras observar la cantidad de herramientas disponibles es abrumadora y no he podido evitar buscar en foros y otras páginas como utilizar alguna de ellas.</p>
<!-- BREAK 5 -->
<p>Seguramente si alguna vez algún conocido os comenta que va a <em>romper</em> la red wireless de vuestro vecino estará utilizando alguna de las aplicaciones incluidas en <strong>Backtrack</strong>. Por eso dominar todas ellas se hace bastante complicado si no se usan a diario y se conoce su aplicación concreta.</p>
<!-- BREAK 6 -->
<p>Enlace | <a rel="noopener, noreferrer" href="http://www.backtrack-linux.org/">Backtrack 4</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
