Pegasus: Cómo el software espía puede afectar a usuarios comunes y qué riesgos supone

Última actualización: 10 mayo, 2025
Autor: Isaac
  • Pegasus ha pasado de espiar a figuras públicas a infectar móviles de usuarios comunes, multiplicando el riesgo.
  • Este spyware es capaz de infiltrarse en dispositivos sin dejar rastro, accediendo a datos, cámaras y micrófono.
  • Detectar Pegasus es complicado, pero existen síntomas y herramientas como iVerify para intentarlo.
  • La única protección real es la prevención, la actualización constante y la concienciación en ciberseguridad.

plan ue escanear whatsapp-0

El software espía Pegasus ha vuelto al centro de la polémica y, en esta ocasión, lo hace involucrando cuestiones aún más inquietantes relacionadas con la privacidad y la ciberseguridad de millones de personas que jamás imaginaron estar en la mira de una herramienta de vigilancia tan avanzada. Si antes se asociaba Pegasus únicamente con la vigilancia de líderes políticos, periodistas y activistas, ahora se ha comprobado que usuarios comunes también pueden ser objetivo de este spyware, lo que multiplica tanto los riesgos como la preocupación social.

software espía Pegasus usuarios comunes

¿Qué es Pegasus y cómo funciona?

Pegasus es un software espía de última generación desarrollado por la empresa israelí NSO Group. Su principal característica es la capacidad de infiltrarse en dispositivos móviles con sistemas iOS y Android sin que el usuario se percate. Una vez logra acceder al dispositivo, Pegasus obtiene permisos prácticamente ilimitados que le permiten:

  • Leer mensajes de texto y correos electrónicos, incluso en aplicaciones cifradas.
  • Acceder a la cámara y el micrófono para grabaciones en tiempo real.
  • Interceptar llamadas y mensajes, así como conocer los contactos y las redes sociales que utiliza el usuario.
  • Rastrear la ubicación GPS del dispositivo en tiempo real.
  • Transferir de manera automática archivos, fotos, vídeos y hasta contraseñas.

Lo que diferencia a Pegasus de otros programas maliciosos es su modo de infección sigiloso. Emplea vulnerabilidades no descubiertas por los fabricantes de sistemas (conocidas como «vulnerabilidades de día cero») y es capaz de instalarse incluso a través de una simple llamada perdida o archivos invisibles. Su diseño para permanecer invisible y la posibilidad de autodestrucción o eliminación remota hacen que su detección sea una tarea muy difícil incluso para expertos en ciberseguridad.

software espía Pegasus usuarios comunes

Pegasus: De la vigilancia de élites a usuarios comunes

El origen de Pegasus está ligado al espionaje político y la seguridad nacional. Las licencias, muy costosas y vendidas solo a gobiernos y agencias de seguridad, eran limitadas y se controlaban, en principio, para evitar su uso contra ciudadanos sin relevancia social.

Sin embargo, recientes investigaciones de firmas de ciberseguridad como iVerify demuestran que Pegasus ha sido detectado en dispositivos de usuarios corrientes. Este cambio en el perfil de víctimas implica que el uso de Pegasus se ha democratizado y extendido más allá de los supuestos controles de NSO Group.

  • Según iVerify, de 2.500 análisis voluntarios realizados en móviles comunes, al menos siete mostraron rastros de infección por Pegasus. Aunque la cifra parezca baja, demuestra que el alcance del spyware es mayor de lo que se pensaba y no se limita a figuras públicas.
  • Expertos como Rocky Cole, director de operaciones de iVerify y ex analista de la CIA, señalan que el comportamiento reciente de Pegasus se asemeja cada vez más al de malware común: ataques menos selectivos y más orientados a la recolección masiva de datos y posibles fraudes.

Las causas principales de esta expansión incluyen:

  • Circulación en mercados no regulados: La presión internacional y la dificultad de controlar todos los accesos han favorecido la proliferación de versiones modificadas o accesos por actores no autorizados.
  • Diversificación de objetivos: Ahora los usuarios comunes pueden ser víctimas para el robo de datos, extorsión, espionaje corporativo o simplemente como vía indirecta para llegar a objetivos estratégicos.
  • Actores privados y criminales en acción: Aunque NSO Group insiste en la venta solo a gobiernos, abundan las evidencias de que Pegasus ha llegado a manos privadas y criminales.

software espía Pegasus usuarios comunes

Implicaciones y riesgos para los usuarios comunes

El uso de Pegasus en personas sin relevancia pública plantea retos inéditos para la privacidad, la economía personal y la confianza en la tecnología. Estos son los principales riesgos:

  • Invasión profunda de la privacidad: Datos personales, movimientos, conversaciones privadas, cuentas bancarias y archivos pueden ser monitorizados o exfiltrados sin conocimiento del usuario.
  • Afectaciones económicas y sociales: La información robada puede usarse para chantaje, extorsión, phishing o fraudes financieros. Incluso puede haber robo de identidad y daños reputacionales.
  • Sensación de inseguridad tecnológica: El hecho de que hasta los dispositivos más sofisticados puedan ser vulnerados genera desconfianza en la tecnología móvil y digital.
  • Impacto en redes personales y corporativas: Al infectar el teléfono de un usuario común, los atacantes pueden acceder a datos de redes sociales, grupos empresariales, familiares y contactos, multiplicando el daño potencial.

La infiltración en dispositivos de usuarios comunes puede ser la puerta de entrada a objetivos más valiosos, como líderes empresariales o redes corporativas. Muchas veces, comprometer el móvil de una persona cercana a la figura de interés es la vía más sencilla para obtener información crítica.

¿Cómo detectar si un móvil ha sido infectado por Pegasus?

Pegasus está diseñado para pasar completamente desapercibido, dificultando la detección incluso para usuarios avanzados. Sin embargo, existen señales de alerta que pueden indicar la presencia de un spyware avanzado:

  • Consumo anómalo de batería y sobrecalentamiento del dispositivo.
  • Picos inexplicables en el uso de datos móviles, incluso cuando el terminal no se utiliza intensivamente.
  • Activación de la cámara o el micrófono sin intervención del usuario.
  • Fallos en aplicaciones, cierres forzados o reinicios inesperados.
  • Desaparición de mensajes, ventanas emergentes desconocidas o aparición de procesos y aplicaciones sospechosos.
  • Envío de mensajes o llamadas desde el dispositivo a números desconocidos.

La detección forense suele ser necesaria debido a la sofisticación de Pegasus: especialistas deben analizar el tráfico de red del dispositivo, los dominios a los que conecta y rastros ocultos en el sistema.

Herramientas como Mobile Verification Toolkit (MVT) permiten hacer análisis avanzados, aunque requieren conocimientos técnicos y conectar el móvil a un ordenador. Recientemente, iVerify ha lanzado una aplicación básica, compatible con iOS y Android, que facilita un análisis de Pegasus con escaneos automáticos y resultados privados, acercando la detección a los usuarios menos avanzados.

qué es KoSpy el malware que roba datos impulsado por el gobierno norcoreano
Related article:
Todo sobre KoSpy: el software espía norcoreano que amenaza Android

Principales síntomas y herramientas para usuarios comunes

  • Rendimiento anómalo y disminución rápida de la batería
  • Conexiones a WiFi o redes de datos inesperadas
  • Instalación de aplicaciones no reconocidas
  • Ventanas emergentes y reinicios repentinos

Además de los síntomas, existen soluciones gratuitas y de pago para verificar la seguridad del dispositivo:

  • iVerify Basic: Aplicación de pago por escáner mensual, con opción de suscripción para análisis en tiempo real. Utiliza métodos de aprendizaje automático para detectar Pegasus incluso en sistemas como iOS, que restringen el acceso al núcleo del sistema.
  • Mobile Verification Toolkit (MVT): Herramienta de código abierto para análisis forense, requiere conocimientos técnicos.
  • Sistemas antivirus profesionales y plataformas colaborativas como Koodous, que analizan aplicaciones sospechosas en busca de amenazas.

¿Se puede prevenir la infección por Pegasus?

Aunque la protección total frente a Pegasus es extraordinariamente difícil debido a sus técnicas avanzadas, sí se pueden adoptar ciertas medidas preventivas:

  1. Mantener el sistema operativo siempre actualizado, ya que muchos exploits de Pegasus aprovechan vulnerabilidades sin parchear.
  2. Desconfiar de enlaces, archivos adjuntos y mensajes sospechosos recibidos por mensajería, SMS o correo electrónico.
  3. Evitar descargar aplicaciones desde tiendas no oficiales y asegurarse del origen de todas las apps instaladas.
  4. Utilizar herramientas de seguridad adicionales como antivirus de confianza y activar la autenticación en dos pasos en los servicios más sensibles.
  5. No conectar el teléfono a redes WiFi públicas o poco seguras sin la protección de una VPN reconocida.
  6. Revisar periódicamente la actividad del dispositivo, supervisando el consumo de datos, la batería y las aplicaciones en segundo plano.

Apple, por ejemplo, ha implementado un «modo lockdown» de alta seguridad para proteger dispositivos frente a amenazas como Pegasus, recomendando su activación a quienes consideren estar en riesgo.

La posición de NSO Group y la opinión de la comunidad internacional

NSO Group, creadora de Pegasus, sostiene que solo vende su producto a gobiernos para luchar contra el crimen y el terrorismo. Sin embargo, informes de Amnistía Internacional, Citizen Lab y otros organismos han documentado su uso contra periodistas, activistas y disidentes, así como personas sin relevancia pública.

La evidencia de infecciones en usuarios comunes pone en duda la capacidad de NSO Group para controlar a sus clientes y garantizar un uso ético de Pegasus. La compañía ha sido objeto de demandas y sanciones internacionales, así como restricciones legales en varios países debido al riesgo para la privacidad y la ética digital.

El debate global se centra ahora en cómo regular el uso de herramientas de vigilancia electrónica de alta tecnología y cómo proteger tanto a figuras públicas como a ciudadanos comunes de prácticas invasivas que vulneran derechos fundamentales.

¿Estamos ante una nueva era del espionaje?

La detección de Pegasus en usuarios comunes marca un antes y un después en el mundo de la ciberseguridad. La capacidad de espiar sin distinción y el acceso a tecnologías de vigilancia por parte de actores privados y criminales abren un desafío enorme para la privacidad individual y la seguridad digital global.

Además, el avance de tecnologías como la inteligencia artificial y el big data, aplicadas en la recolección y análisis de grandes volúmenes de información obtenida por Pegasus, facilitan que estos datos sean procesados en tiempo real para crear perfiles de comportamiento, patrones de uso y estrategias de ataque aún más eficaces y personalizadas.

Resulta imprescindible:

  • Concienciar a la población de que nadie está exento de ser objetivo de ciberespionaje, independientemente de su perfil.
  • Exigir a las compañías y a los gobiernos mayor transparencia en el uso y control de tecnologías de vigilancia.
  • Incentivar la innovación y el acceso universal a herramientas de análisis y verificación, para que la sociedad pueda protegerse ante amenazas cada vez más sofisticadas.

El fenómeno Pegasus se inscribe en un proceso más amplio de digitalización donde la seguridad, la privacidad y los derechos humanos deben estar en el centro del debate. Incluso quienes no se consideran en riesgo pueden ser víctimas de ciberespionaje, lo que exige actualizar constantemente las buenas prácticas y fortalecer la respuesta legal y tecnológica de la sociedad.

Las señales recientes indican que la proliferación de Pegasus y otros spyware avanzados continuará desafiando los sistemas de defensa actuales. Está en manos de todos, desde usuarios individuales hasta gobiernos, ampliar la cultura de la ciberseguridad y exigir controles reales a las empresas tecnológicas, además de apoyar iniciativas de detección, educación digital y protección de datos.