Acusen el govern espanyol de ser darrere un grup de pirates informàtics que atacava institucions de tot el món
Un grup d’espies informàtics, conegut com a Careto (o The Mask), descobert fa més d’una dècada per l’empresa de ciberseguretat russa Kaspersky, pot haver estat una operació encoberta del govern espanyol. Ho revelen fonts internes de la mateixa companyia, citades pel portal TechCrunch, que diuen que els investigadors van concloure que aquest grup operava a les ordres d’institucions espanyoles.
El grup va ser detectat per primera vegada el 2014, quan Kaspersky va identificar una activitat sospitosa en una xarxa governamental cubana. Això els dugué a descobrir un programari maliciós molt sofisticat, capaç de robar dades confidencials, enregistrar converses privades i capturar tecleigs, entre més funcions pròpies d’espionatge d’estat.
Careto va fer servir tècniques de pesca electrònica (phishing), camuflades sovint darrere notícies falses de diaris espanyols com ara El País, El Mundo i Público, per infectar ordinadors de tot el món. El programari estava actiu, pel cap baix, d’ençà del 2007, i es va emprar per atacar governs, empreses energètiques, investigadors i activistes.
Una operació amb segell espanyolLa pista principal que va dur els investigadors a atribuir Careto al govern espanyol va ser l’activitat intensa a Cuba, on hi havia una quinzena de membres d’ETA refugiats. La presència d’un “pacient zero” cubà infectat va activar les alarmes. Segons un ex-treballador de Kaspersky, aquest objectiu no era casual: “Sabíem perfectament qui ho feia. No hi havia cap dubte raonable.” Més fonts de la mateixa empresa confirmen que internament es creia fermament que el grup operava per a Espanya.
Els indicis anaven més enllà. El codi del programari contenia expressions com “Caguen1aMar”, una vulgaritat d’ús exclusiu en castellà d’Espanya. I Kaspersky va difondre en la seva anàlisi una il·lustració d’una màscara amb banyes de brau, castanyoles i els colors vermell i groc de la bandera espanyola. Tanmateix, l’empresa no ha fet cap atribució oficial. “Tenim una política estricta de no fer atribucions públiques”, explica un altre ex-treballador. La portaveu de Kaspersky, Mai Al-Akkad, ha reiterat que no responien sobre atribucions. El Ministeri de Defensa espanyol ha refusat de fer declaracions i el govern cubà no ha contestat les preguntes de TechCrunch.
Espionatge a escala internacionalL’activitat de Careto va deixar víctimes en trenta-un estats. Segons els informes tècnics de Kaspersky, a més de Cuba, es van detectar infiltracions a institucions públiques i privades del Marroc, Algèria, Líbia, França, el Regne Unit, Veneçuela, Colòmbia i el Brasil. En aquest darrer cas, coincidia amb la voluntat del govern espanyol d’obtenir un contracte per a la construcció d’un tren d’alta velocitat entre Rio de Janeiro i São Paulo.
També va ser significatiu l’espionatge a Gibraltar i a organitzacions establertes a l’estat espanyol. A més de Windows, Careto tenia capacitat d’infecció per a ordinadors Mac i Linux, i fins i tot dispositius Android i iPhone. Podia activar micròfons sense avís visible i robar documents, contrasenyes, claus de xifratge PGP i configuracions de VPN.
El retorn d’un vell conegutDesprés de la publicació de l’informe del 2014, Careto va desmantellar la seva infrastructura. “Van eliminar sistemàticament i molt de pressa totes les proves. No es pot fer si no estàs preparat”, diu una de les fonts. Però, segons Kaspersky, el grup va reaparèixer el 2022 i el 2024 amb atacs a institucions de l’Amèrica Llatina i l’Àfrica central. Els nous atacs tenien característiques tècniques molt semblants a les del Careto original. Tot i això, Kaspersky diu que no ha pogut confirmar amb certesa quin govern hi havia darrere. Segons el seu investigador Georgy Kucherin, del punt de vista tècnic és impossible de saber-ho, però “és clarament un estat”.
Kucherin i el seu col·lega Marc Rivero López han descrit les operacions de Careto com “obres mestres”. Diuen que, tot i la seva mida petita, el grup destaca per sobre de gegants com el Lazarus Group de Corea del Nord o l’APT41 xinès per la seva complexitat tècnica.