Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Aparece malware de Android que roba código de autenticación

Android sigue estando a merced de los virus informáticos. Así lo estableció un informe presentado por  la empresa de seguridad Threatfabric, que indica que la variante del troyano bancario cerberus está desde enero de 2020 robando credenciales de autenticación de dos factores de Google.

“Abusando de los privilegios de accesibilidad, el troyano ahora también puede robar códigos 2FA de la aplicación Google Authenticator. Cuando la aplicación se está ejecutando, el troyano puede obtener el contenido de la interfaz y puede enviarlo al servidor C2 [comando y control – ed]. Una vez más, podemos deducir que esta funcionalidad se utilizará para omitir los servicios de autenticación que dependen de los códigos OTP «, se lee en un extracto del informe.

Recommended Videos

¿Qué es exactamente el código 2FA? Se conoce como autenticación de dos factores  (Two Factor Authentication por sus siglas en inglés). Básicamente es un número único para poder acceder a tu cuenta, muy similar al número que te da un token bancario. Generalmente puede llegar en forma de mensaje de texto a tu celular o por medio del correo electrónico.

Cómo funciona este troyano en Android

Tal como comenta la gente de Threatfabric, este troyano de acceso remoto que sería la derivación del malware bancario cerberus «puede atravesar el sistema de archivos del dispositivo y descargar su contenido. Además de eso, también inicia TeamViewer y configura conexiones, proporcionando a los agentes de amenazas acceso remoto completo al dispositivo».

«Una vez que TeamViewer está funcionando, proporciona a los actores muchas posibilidades, que incluyen cambiar la configuración del dispositivo, instalar o eliminar aplicaciones, pero sobre todo el uso de cualquier aplicación en el dispositivo (como aplicaciones bancarias, mensajería y aplicaciones de redes sociales). También puede proporcionar información valiosa sobre el comportamiento y los hábitos de la víctima; en caso de ser utilizado para fines de espionaje», explicó.

Google ya había actuado a finales de 2019 contra cerberus para denegar los permisos y bloquear el robo de 2FA para evitar que entren al teléfono vía SMS.

Esto porque el malware cerberus en el pasado usaba mensajes de texto para emitir comandos a un teléfono inteligente perdido o robado, en lugar de una conexión a Internet. Estos comandos incluían bloquear/desbloquear el teléfono, tomar una foto o video a través de la cámara selfie y borrar el almacenamiento. La aplicación también utilizaba el permiso para enviar alertas de texto, como el cambio de las tarjetas SIM.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Tus selfies están a punto de verse mejor con Google Fotos
Electronics, Mobile Phone, Phone

Aunque la app Cámara de Google lleva tiempo con opciones de "retoque facial", la app Fotos en sí se ha mantenido mayormente alejada de permitir modificar rasgos faciales específicos. Eso está a punto de cambiar. Android Authority ha investigado en profundidad el código de la última versión de la app (7.56) y ha revelado un modo "Retoque" totalmente funcional que te permite refinar los detalles de un rostro mucho después de que se haya tomado la foto.

Un nuevo modo de "retoque" llegará a Google Fotos

Read more
Google rechaza tajantemente que Gemini vaya a tener publicidad
Gemini logo

Una reciente historia del sitio AdWeek, indicaba que diversas fuentes internas en Google estaban reconociendo que Gemini iba a incorporar publicidad en el futuro próximo.

De hecho, lo que sostiene el reportaje es que los avisos llegarán en 2026.

Read more
Google convierte Chrome en un navegador nativo de IA con Gemini
Rocket, Weapon, Ammunition

Google ha lanzado la mejora más significativa en la historia de Chrome; está integrando algunas funciones avanzadas basadas en IA directamente en el navegador web. Estas mejoras incluyen el Modo IA accesible desde la barra de direcciones (o lo que Google llama omnibox), análisis multipestaña (compara y resume contenido), Recuperación del Historial de Pestañas y una integración más profunda con aplicaciones de Google como Calendario, Mapas y YouTube.

Otras funciones incluyen un asistente de navegación con agentes, preguntas contextuales en la página, detección mejorada de estafas, filtrado inteligente de notificaciones y cambios de contraseña con un solo clic. Además, las herramientas de IA de Chrome se están comercializando ahora como funciones nativas del navegador, lo que sugiere que podrían convertirse en una parte integral de la experiencia de navegación y no solo extensiones.

Read more