Uso de herramientas de control remoto para la investigación policial
67
dispositivo con un troyano requiere conocer perfectamente qué tipo de
dispositivo utiliza el criminal. No nos referimos solo al tipo de
hardwa-
re
o componentes, si es un
smartphone
o un PC, sino, concretamente,
a qué
software
está instalado: el sistema operativo (Windows, iOS,
Android, Linux), navegador (Chrome, IE, Firefox, Mozilla…), tipo de
antimalware
que incorpora y que puedan detectar y echar por tierra la
instalación. ¿Por qué es tan necesario? Por una cuestión de compatibi-
lidad.
El
software
está programado con un lenguaje concreto y es com-
patible con los que «hablan o entienden su mismo lenguaje», por lo
tanto, el éxito de la infección no es más que lograr que se ejecute en
el sistema de forma deseada y que ambos sistemas de codificación «se
entiendan». De la misma forma, los
anti-malwares
están muy avanza-
dos y en la actualidad, se actualizan
online
, de forma que las empresas
que los comercializan disponen de repositorios actualizados, algunos
incluso con un elevado número de muestras de
malware
existentes en
el mercado casi cercano al 99 % de los existentes. Si el investigado
dispone de una herramienta comercial de este tipo o el propio
firewall
del sistema operativo hace bien su trabajo, es posible que el
software
investigador no pase el «cordón sanitario» del terminal que preten-
demos infectar.
A todo esto, como se ha comentado al principio, si un narcotrafi-
cante puede disponer de varios móviles de forma simultánea ¿Cómo
se puede saber si el enlace o el sistema de infección elegido va a ser
ejecutado en el
smartphone
objetivo y que a su vez lleva instalado un
sistema operativo Android, iOS, o en un Windows Phone, de uso resi-
dual? Vamos más allá. ¿Cómo se puede saber si el terminal tiene un
determinado sistema operativo o tipo de navegador concreto? Cuestio-
nes estas que habrá que trasladar a los responsables de las pesquisas
policiales.
Y, por último, si es un
smartphone
, el sistema debe estar, la gran
mayoría de veces,
jailbrokeado o rooteado
, es decir, sin las configura-
ciones de fábrica y programas que por defecto nos vienen instalados
cuando lo compramos, para que de esta forma sea posible la instala-
ción de terceras aplicaciones sin bloquearlas.