ANOM


El ANOM (también estilizado como AN0M o ΛNØM ) operación encubierta (conocida como Operación Trojan Shield o Operación Ironside ) es una colaboración de las fuerzas del orden de varios países, que corre entre 2018 y 2021, que millones interceptados de los mensajes enviados a través de la supuestamente seguro de teléfonos inteligentes aplicación de mensajería basada en ANOM. El servicio ANOM fue ampliamente utilizado por los delincuentes, pero en lugar de proporcionar una comunicación segura , en realidad era un caballo de Troya distribuido de forma encubierta por la Oficina Federal de Investigaciones de los Estados Unidos.(FBI) y la Policía Federal Australiana (AFP), lo que les permite monitorear todas las comunicaciones. Gracias a la colaboración con otros organismos encargados de hacer cumplir la ley en todo el mundo, la operación resultó en el arresto de más de 800 sospechosos presuntamente involucrados en actividades delictivas en 16 países. Entre las personas arrestadas se encontraban presuntos miembros de la mafia italiana con sede en Australia , el crimen organizado albanés , los clubes de motociclistas fuera de la ley , los sindicatos de la droga y otros grupos del crimen organizado .

El cierre de la empresa canadiense de mensajería segura Phantom Secure en marzo de 2018 dejó a los delincuentes internacionales en la necesidad de un sistema alternativo para la comunicación segura. [1] Casi al mismo tiempo, la sucursal del FBI de San Diego había estado trabajando con una persona que había estado desarrollando un dispositivo encriptado de "próxima generación" para su uso por redes criminales. La persona enfrentaba cargos y cooperó con el FBI a cambio de una sentencia reducida. La persona se ofreció a desarrollar ANOM y luego distribuirlo a los delincuentes a través de sus redes existentes. [2] [3] Los primeros dispositivos de comunicación con ANOM fueron ofrecidos por este informante a tres ex distribuidores de Phantom Secure en octubre de 2018. [4]

El FBI también negoció con un tercer país no identificado para establecer una interceptación de comunicaciones, pero basándose en una orden judicial que permitió pasar la información al FBI. Desde octubre de 2019, las comunicaciones de ANOM se han transmitido al FBI desde este tercer país. [1]

Los dispositivos ANOM consistían en una aplicación de mensajería que se ejecutaba en teléfonos inteligentes Android que había sido especialmente modificada para deshabilitar funciones normales como telefonía de voz , correo electrónico o servicios de ubicación , y con la adición de codificación de pantalla de ingreso de PIN para aleatorizar el diseño de los números, el la eliminación de toda la información del teléfono si se ingresa un PIN específico, y la opción para la eliminación automática de toda la información si no se usa durante un período de tiempo específico. [7]

La aplicación se abrió ingresando un cálculo específico dentro de la aplicación de la calculadora, descrita por el desarrollador de GrapheneOS como "un teatro de seguridad bastante divertido", [7] donde la aplicación de mensajería se comunicaba con otros dispositivos a través de servidores proxy supuestamente seguros , que también - desconocido a los usuarios de la aplicación: copia todos los mensajes enviados a servidores controlados por el FBI. Luego, el FBI podría descifrar los mensajes con una clave privada asociada con el mensaje, sin necesidad de acceso remoto a los dispositivos. [3] [8] Los dispositivos también tenían un número de identificación fijo asignado a cada usuario, lo que permitía que los mensajes del mismo usuario se conectaran entre sí. [8]

Aproximadamente 50 dispositivos se distribuyeron en Australia para pruebas beta a partir de octubre de 2018. Las comunicaciones interceptadas mostraron que todos los dispositivos se utilizaron para actividades delictivas, principalmente por bandas delictivas organizadas. [1] [3]


Captura de pantalla de la aplicación ANOM
muestra gráficos del FBI y AFP, un gráfico de 'Escudo de Troya' y un aviso de 'Este dominio ha sido incautado', con un formulario que invita a los visitantes 'Para determinar si su cuenta está asociada con una investigación en curso, ingrese los detalles del dispositivo a continuación'
Captura de pantalla del sitio web de ANOM, 10 de junio de 2021