TekCrispyTekCrispy
  • Ciencia
    • Historia
    • Perfiles
  • Tecnología
    • Software
    • Móviles
    • Herramientas Web
    • Redes Sociales
  • Cultura Digital
    • Cine y TV
    • Videojuegos
  • Análisis
Selección del Editor

Origen de la Luna podría estar pronto a revelarse gracias a nuevas evidencias encontradas

Ago 15, 2022

¿Hoy en día merece la pena pagar un antivirus?

Ago 15, 2022

Ser vegano no salvará al planeta. Entonces, ¿cuál dieta deberíamos seguir?

Ago 15, 2022

¿Cómo se mide la resiliencia comunitaria ante catástrofes?

Ago 15, 2022
Facebook Twitter Instagram TikTok Telegrama
TekCrispyTekCrispy
  • Ciencia

    Origen de la Luna podría estar pronto a revelarse gracias a nuevas evidencias encontradas

    Ago 15, 2022

    Ser vegano no salvará al planeta. Entonces, ¿cuál dieta deberíamos seguir?

    Ago 15, 2022

    ¿Cómo se mide la resiliencia comunitaria ante catástrofes?

    Ago 15, 2022

    Teoría del todo de Friston: ¿una posible explicación del comportamiento del cerebro, la mente y la vida misma?

    Ago 15, 2022

    ¿Siempre te despiertas sediento? Entonces puede que vivas deshidratado

    Ago 15, 2022
  • Tecnología

    ¿Hoy en día merece la pena pagar un antivirus?

    Ago 15, 2022

    ¿En qué se parece el generador de imágenes con IA de TikTok a DALL-E?

    Ago 15, 2022

    ¿La tecnología blockchain tiene otros usos que van más allá del comercio de criptomonedas?

    Ago 15, 2022

    Los usuarios de YouTube podrán suscribirse a otros servicios de transmisión premium a través de la “tienda de canales”

    Ago 15, 2022

    Microsoft confirma problemas con nueva actualización de Windows

    Ago 15, 2022
  • Cultura Digital

    ¿Por qué ‘Bodies Bodies Bodies’ tiene una gran influencia de TikTok y la cultura de internet?

    Ago 9, 2022

    La debacle de CD Projekt Red no se detiene: las acciones han caído un 85%

    Ago 8, 2022

    Teléfonos para jugar Free Fire: ¿Qué requisitos necesita?

    Ago 8, 2022

    ¿Los servicios de streaming utilizan a Latinoamérica como “conejillo de indias” para sus pruebas?

    Jul 30, 2022

    Descubre cómo cambiará los videojuegos la nueva CPU Apple M3

    Jul 5, 2022
Facebook Twitter Instagram TikTok
TekCrispyTekCrispy
Android

Este malware roba contraseñas de Facebook mediante apps de la Google Play Store

Por Jorge QuijijeEne 18, 20183 minutos de lectura
Malware Roba Contrasenas Facebook
Compartir
Facebook Twitter Email Telegrama WhatsApp

Un grupo de expertos en seguridad informática han descubierto que más de 50 aplicaciones Android presentes en la Google Play Store incluyen código malicioso que los hackers podrían utilizar para robar contraseñas de Facebook.

Llamado GhostTeam por la empresa de seguridad informática Trend Micro debido al nombre que aparece en el código, este malware es una forma de adware que afectó a usuarios de La India, Indonesia, Brasil, Vietnam y Filipinas.

Los desarrolladores del malware lo diseñaron para mostrar publicidad a través de ventanas emergentes o pop-up en la pantalla de inicio de los dispositivos afectados. En este sentido, Kevin Sun, analista de amenazas móviles de la empresa, reveló a través de una publicación en el blog de Trend Micro:

Las aplicaciones afectadas se hacen pasar por utilidades (flashlight, escáner de código QR, brújula) y aplicaciones para aumentar el rendimiento de los dispositivos (transferencia de archivos, limpieza) y, lo que es más notable, descargadores de vídeos para redes sociales.

La publicación revela que muchas de las aplicaciones se encontraban en la tienda de aplicaciones desde abril de 2017. Después de ser descubierto e informado a Google, el gigante tecnológico tomó medidas para eliminarlos y proteger mejor a sus usuarios. En total, fueron 53 aplicaciones las que se vieron comprometidas, pero no está claro cuántas veces se han descargado.

Trend Micro afirmó que, tras la descarga, el malware se hace pasar por la aplicación “Google Play Services”. De esta forma, cuando la víctima abre Google Play o Facebook, muestra una alerta instándoles a instalar la aplicación y a concederle permisos de administrador. En este sentido, Sun explica:

Una vez que el usuario acceda la aplicación de Facebook, un diálogo le pedirá que verifique la cuenta. El proceso de verificación se desarrollará como un procedimiento de inicio de sesión típico, sin embargo, tras este inicio se ejcutará una WebView, responsable de renderizar los sitios web en apps de Android.

De esta manera, el malware incluido en el cliente WebView robará el correo electrónico y la contraseña para iniciar sesión en Facebook, y posteriormente lo enviará al servidor de comando y control.

Un portavoz de Facebook afirmó que la compañía está bloqueando la distribución de estas aplicaciones a través de sistemas que le permiten detectar las cuentas y las contraseñas comprometidas.

Según Trend Micro, las contraseñas robadas todavía no se han utilizado en un sistema de piratería informática, asegurando además que las credenciales podrían estar siendo vendidas en el mercado de la Dark Web. La empresa aconseja a los usuarios de Android que se aseguren de tener instalados los parches de seguridad más recientes y que comprueben siempre las opiniones de otros usuarios sobre las aplicaciones.

Android Facebook Google malware PlayStore

Artículos Relacionados

¿Qué tan accesible es la tecnología para los zurdos?

Facebook ayuda a policías a procesar a joven de 17 años por aborto

Google reconoce que debe hacer más para combatir la desinformación en las búsquedas

Añadir un comentario

Dejar una respuesta Cancelar respuesta

Selección del Editor

Síndrome de Noé: ¿Tener muchas mascotas puede ser un problema?

Ago 15, 2022

¿Por qué agosto es el mes más negro para la aviación?

Ago 13, 2022

Estas 277 enfermedades podrían volverse mortales si el clima sigue cambiando

Ago 8, 2022
Síguenos en las redes
  • Facebook
  • Twitter
  • Instagram
  • TikTok
Facebook Twitter Instagram LinkedIn TikTok
  • Publicidad
  • Contacto
  • Política de Privacidad
  • Acerca de TekCrispy
© 2022 CRISPYMEDIA LLC. DERECHOS RESERVADOS.

Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.