Skip to main content

Grave falla en Android con nuevo ataque de apps maliciosas

Un equipo de investigadores de ESET alertó por una nueva y grave vulnerabilidad de Android. Aplicaciones maliciosas se están haciendo pasar por software oficial para robar información sensible de los usuarios, al solicitar el ingreso de credenciales de acceso u otro tipo de información.

El virus lleva por nombre StrandHogg 2.0 y se encuentra presente en la versión 9.0 de Android (o anteriores) y puede ser explotada por un atacante sin necesidad de obtener acceso root.

Recommended Videos

La gente de ESET explica que «en caso de explotación un atacante podría llevar adelante varias acciones maliciosas en el equipo de la víctima, como escuchar a través del micrófono del equipo comprometido, tomar fotografías a través de la cámara, leer y enviar mensajes SMS, realizar llamadas telefónicas y/o grabar las conversaciones, robar credenciales, acceder a los archivos almacenados en el dispositivo, obtener información de la ubicación, acceder a la lista de contactos, así como las claves de acceso al teléfono».

La vulnerabilidad había sido descubierta en su primera variante en 2019 que presenta características similares y que había sido explotado de manera activa por el troyano bancario BankBot.

StrandHogg 2.0 permitiría a un código malicioso interceptar de manera dinámica la actividad que realiza el usuario al presionar el ícono de cualquier aplicación para tomar control de esta acción y así lograr desplegar una falsa versión de prácticamente cualquier app en el dispositivo de la víctima.

Google comunicó a principios de mayo que comenzó a lanzar un parche que corrige el problema y que está trabajando en la vulnerabilidad.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
5 razones por las que configurar un nuevo Android es un dolor de cabeza
Unboxing Samsung Galaxy S24 Ultra

Comprar un teléfono nuevo siempre es entretenido. Sacarlo de la caja, quitarle el plástico protector y encenderlo por primera vez es una experiencia única. Sin embargo, esa emoción se desvanece rápidamente cuando te enfrentas al tedioso proceso de configuración. Si has cambiado de Android recientemente, seguro te habrás encontrado con estos problemas que hacen que configurar un nuevo teléfono sea más frustrante de lo que debería.
1. El proceso de configuración se tarda una eternidad

Lo primero que notas al configurar un nuevo Android es lo increíblemente largo que puede ser el proceso. Elegir el idioma, conectarte a Wi-Fi, iniciar sesión en tu cuenta de Google, seleccionar un motor de búsqueda, configurar el asistente de IA y aprender los gestos de navegación… todo esto se siente como una lista interminable de pasos.

Leer más
La nueva beta de Android 16 promete mejores controles fotográficos
Logo Android 16

Google comenzó a distribuir la segunda actualización de la beta de Android 16 para celulares Pixel compatibles. Y si bien la beta no tiene muchas funciones orientadas al usuario en esta actualización, hay algunos cambios que buscan mejorar la experiencia fotográfica de cara al futuro.

El cambio más notable es un nuevo sistema híbrido de exposición automática que llega con la actualización de la API Camera2. Hasta ahora, los usuarios solo han tenido acceso a controles rudimentarios en el modo automático para capturar imágenes fijas y videos. Para controles más profundos, no había otra opción que profundizar en el quizá complicado modo Pro.

Leer más
¿Se viene finalmente el Hey Gemini?
Google Gemini

Un cambio fundamental podría estar viviéndose en el Asistente de Google, ya que en el próximo Google I/O se podría anunciar una incorporación que modificará la manera que tenemos de interactuar.
Hasta ahora, el famoso "Hey Google" es la manera típica de usar las búsquedas y activación de los productos de nuestro hogar inteligente, sin embargo, eso daría paso a otro mandamiento.
La compañía ha demostrado previamente un futuro en el que usaríamos la palabra clave "Hey Gemini", y ahora hemos detectado pistas que indican que estamos avanzando constantemente hacia él (tal como muestra el video de la portada).
El sitio Android Authority hizo un desmontaje para demostrar que hay una nueva palabra clave.
Si bien las cadenas no hacen referencia directa a la palabra clave, sí hacen evidente que es "Hey <algo>". ¿Qué podría ser ese algo? La respuesta está en la demo utilizada por la compañía en su anuncio de Android XR.
En el video arriba se ve que la mujer está interactuando con sus gafas de realidad aumentada con la palabra clave "Hey Gemini" en lugar de "Hey Google". Lo que es una clara demostración de que habrá una opción al famoso "Hey Google".

Leer más