Cataluña | España

Pegasus, el malware israelí que espió al independentismo

Oriol Junqueras y Carles Puigdemont denuncian la operación de espionaje contra el independentismo en la sede del Parlamento Europeo

Agencias estatales españolas han utilizado los programas Pegasus y Candiru para espiar a 65 personas asociadas al independentismo catalán, entre ellos los cuatro últimos presidentes de la Generalitat. Así lo asegura al menos la investigación de la entidad dedicada al estudio de programas de espionaje Citizen Lab, asociada a la Universidad de Toronto.

La empresa israelí NSO Group es la responsable de los dos programas de hackeo. Dos herramientas que asegura haber vendido a decenas de gobiernos de todo el mundo. También a europeos, como Alemania, Hungría y Polonia, que han admitido su compra, o Bélgica, que según algunas informaciones también lo utiliza, aunque su Gobierno no lo ha admitido oficialmente.

El propio consejero delegado de NSO, Shalev Hulio, ha explicado a The New Yorker que «casi todos los gobiernos de Europa utilizan nuestras herramientas» después de recibir la aprobación de sus respectivos ministerios de Defensa.

Pegasus es el responsable del ataque masivo en WhatsApp de 2020. El ataque se produjo a través de una llamada perdida de vídeo que no requería respuesta ni acción alguna por parte del usuario. La transmisión del código malicioso provocó el hackeo de 1.400 teléfonos en todo el mundo.

Meta, la propietaria de WhatsApp, no dudó en demandar a la empresa israelí. Pero NSO se defendió alegando que son los gobiernos los responsables del buen uso del programario espía. Unos programas que, solo se venden a estados, con el único objetivo de luchar contra el terrorismo y el crimen organizado, aseguran desde NSO.

Implicación del Estado

En el caso del independentismo catalán, la investigación de Citizen Lab concluye que existe una "evidencia circunstancial" de la implicación de agencias vinculadas al Estado. Lo asegura uno de los responsables de la investigación, John Scott-Railton, que señala el tipo de información persona utilizada en los mensajes enviados para infectar los móviles, el elevado coste de los programas y el interés del Gobierno en frenar al independentismo.

En el caso de Pegasus, el virus se activa tras remitir un mensaje, incluso sin abrir link alguno. Y permite acceder a todo el contenido del móvil -mensajes, llamadas, documentos o fotografías- así como activar el micrófono o la cámara sin que el usuario lo sepa.

Candiru es aún más sofisticado, explica Scott. Es un programa más exclusivo, creado para acceder a dispositivos con Windows y aplicaciones consideradas más seguras como Signal. Este programa no solo permite acceder a la información del dispositivo, sino también enviar mensajes falsos sin que la víctima pueda probar que no los generó.

Las víctimas

La investigación atribuye hackeos a un amplio abanico independentista, con los presidentes Artur Mas, Quim Torra y Pere Aragonès a la cabeza. Carles Puigdemont no fue "infectado" directamente. Pero sí se espió a personas muy próximas de su entorno: su esposa, Marcela Topor, su amigo Jami Matamala y el hermano de éste, Joan Matamala, o el jefe de su Oficina, Josep Lluís Alay.

El programa espía se encontraba también en los móviles de los eurodiputados Toni Comin y Clara Ponsatí de JxCat, y los republicanos Diana Riba y Jordi Solé. Lo que ha llevado a sus partidos a exigir que se amplíe el objeto de la comisión de investigación creada precisamente este martes en el Parlamento Europeo sobre el uso de Pegasus en Polonia y Hungría, para incorporar a España.

Han sido espiados igualmente los líderes de la ANC Jordi Sánchez y Elisenda Paluzie. En Òmnium Marcel Mauri y Txell Rovira, la pareja de Jordi Cuixart. Los presidentes del Parlament Roger Torrent y Laura Borràs. Y diputados de peso como Elsa Artadi o Albert Batet en Junts, el actual jefe de gabinete de Aragonès, Sergi Sabrià, el líder de la CUP, Carles Riera, o los ex líderes del PDeCat, Marta Pascal y David Bonvehí.

En el entorno de los líderes independentistas destacan también los abogados Gonzalo Boye y Andreu Van den Eyne. Y se han infectado también los móviles del Bildu, Arnaldo Otegi, y al diputado Jon Iñarritu. Los hackeos se produjeron entre 2017 y 2020 segun Citizen Lab, que inició su investigación a raíz del hackeo descubierto en 2020 a Torrent y Ernest Maragall.

Todas las claves de la actualidad y últimas horas, en el canal de WhatsApp de El Independiente. Únete aquí

Te puede interesar