Skip to main content

Grave falla en Android con nuevo ataque de apps maliciosas

Un equipo de investigadores de ESET alertó por una nueva y grave vulnerabilidad de Android. Aplicaciones maliciosas se están haciendo pasar por software oficial para robar información sensible de los usuarios, al solicitar el ingreso de credenciales de acceso u otro tipo de información.

El virus lleva por nombre StrandHogg 2.0 y se encuentra presente en la versión 9.0 de Android (o anteriores) y puede ser explotada por un atacante sin necesidad de obtener acceso root.

La gente de ESET explica que «en caso de explotación un atacante podría llevar adelante varias acciones maliciosas en el equipo de la víctima, como escuchar a través del micrófono del equipo comprometido, tomar fotografías a través de la cámara, leer y enviar mensajes SMS, realizar llamadas telefónicas y/o grabar las conversaciones, robar credenciales, acceder a los archivos almacenados en el dispositivo, obtener información de la ubicación, acceder a la lista de contactos, así como las claves de acceso al teléfono».

La vulnerabilidad había sido descubierta en su primera variante en 2019 que presenta características similares y que había sido explotado de manera activa por el troyano bancario BankBot.

StrandHogg 2.0 permitiría a un código malicioso interceptar de manera dinámica la actividad que realiza el usuario al presionar el ícono de cualquier aplicación para tomar control de esta acción y así lograr desplegar una falsa versión de prácticamente cualquier app en el dispositivo de la víctima.

Google comunicó a principios de mayo que comenzó a lanzar un parche que corrige el problema y que está trabajando en la vulnerabilidad.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Cómo hacer una captura de pantalla en un teléfono Samsung
Samsung Galaxy S23 Ultra – Los mejores celulares Android que puedes comprar en 2023.

Las capturas de pantalla son herramientas muy útiles no solo en las computadoras, sino también en nuestros teléfonos inteligentes. Hacerlas en un teléfono Android es fácil, y en esta guía te explicamos cómo hacer una captura de pantalla en un teléfono Samsung, cubriendo desde los modelos Samsung Galaxy S21 y Note20 Ultra, aunque modelos anteriores y posteriores seguirán procedimientos similares.
Desliza la pantalla
Puedes hacer una captura de pantalla deslizando la parte lateral de tu mano en cualquier dirección. Este método no aplica para todos los teléfonos Samsung, pero debería poder usarse en los modelos como el Galaxy S21 Ultra.
Habilita la función del deslizamiento de la mano

Paso 1: desliza la pantalla de arriba hacia abajo y toca el ícono del engrane. Esto abre las configuraciones del dispositivo.

Leer más
El Pixel 9 de Google vendrá con una súper sorpresa desde el cielo
malas noticias google pixel 9

Una función inesperada tendrá el Google Pixel 9 según las últimas filtraciones, ya que el nuevo celular de los de Mountain View vendrá con una característica que está en los iPhone 14 desde 2022.

La filtradora confiable Kamila Wojciechowska de Android Authority dice que Google está trabajando para tener soporte SOS satelital.

Leer más
Android 15 podría agregar una nueva forma de cargar sus dispositivos
android 15 nueva forma de cargar tus dispositivos carga

John Velasco /DT
La carga inalámbrica ha sido una característica marginal durante más de una década, a pesar del impulso de Apple en el ecosistema con el iPhone X y su posterior adopción de MagSafe. Se ha limitado a los teléfonos insignia, salvo algunas excepciones, principalmente debido a las velocidades de carga dolorosamente lentas. Pero con Android 15, Google ahora parece ofrecer a los fabricantes de teléfonos razones adicionales para adoptar la carga inalámbrica incluso sin hardware dedicado.

En lugar de depender de una bobina de carga dedicada, Android 15 podría permitir la carga inalámbrica en teléfonos con tecnología Near Field Communications (o NFC). Android Authority desenterró instancias del código fuente de la primera versión beta para usuarios de Android 15, que llegó la semana pasada, que sugiere la implementación.
No es nuevo, pero definitivamente digno de mención
Samsung Galaxy S23 FE Tushar Mehta / DT
En particular, el estándar de carga inalámbrica sobre NFC (abreviado como WLC) no es una tecnología novedosa desarrollada por Google. Fue anunciado en mayo de 2020 por el NFC Forum, el organismo de la industria que define y mantiene los estándares para el protocolo, y desde entonces se ha sometido a una actualización de generación al estándar.

Leer más