Skip to main content

Este malware de Android roba tu información y cubre sus rastros

xavier malware android google play store 3 640x0
Imagen utilizada con permiso del titular de los derechos de autor
No han pasado ni dos días desde que reportamos el último malware troyano descubierto que afecta a los dispositivos que operan con Android.

Hoy, el turno es para Xavier, un malware encontrado en la tienda Google Play y las noticias no son buenas para nadie.

De acuerdo a Trend Micro, se trata de un troyano que está presente en más de 800 aplicaciones en la tienda de Android y que de forma clandestina, roba y filtra información personal del usuario.

El malware para plataformas móviles no es nuevo en Android pero Xavier es un poco más inteligente que el resto.

Descarga códigos de un servidor remoto, los ejecuta y luego utiliza un sistema de encriptación, utiliza encriptación de datos de internet, emuladores de detección y un mecanismo de auto protección para cubrir sus rastros.

Se deriva de AdDown, una familia de malware que lleva rondando dos años. Pero, a diferencia del resto, Xavier goza de encriptación y conexión segura. Una vez que carga un archivo y obtiene una configuración inicial de un servidor remoto, detecta, encripta y transmite información sobre el dispositivo de la víctima, incluyendo el fabricante, el idioma, el país de origen, lista las aplicaciones instaladas, las direcciones de correo electrónico y mucho más, a un servidor remoto.

De acuerdo a Trend Micro, Xavier se ha detectado en apps provenientes del sureste asiático, específicamente de las Filipinas, Indonesia, Tailandia y Taiwán, muchas de las cuales parecen inofensivas por encima. Son editores de fotografías, o proveen fondos de pantalla, así como ringtones y son típicamente aplicaciones gratuitas.

Google está buscando solucionar el problema. El gigante ha buscado mejor la seguridad de Android durante el último año, al utilizar la plataforma Google Play Protect. Afirma que ha ayudado a 351 operadores móviles a disminuir el tiempo que toma probar los parches de seguridad antes de desplegarlos a los usuarios. Es un esfuerzo que ha resultado en una disminución del proceso de aprobación de entre seis y nueve semanas a solo una.

Google también ha invertido un millón de dólares en investigadores de seguridad independientes y ha buscado mejorar su estrategia de encriptación.

Juliana Jara
Ex escritor de Digital Trends en Español
Juliana Jara es politóloga egresada de la Universidad ICESI de Cali, Colombia y decidió poco después estudiar una…
Google muestra este renovado logo de Android
google renovado logo android nuevo

Aprovechando una actualización de Google para los servicios móviles, Android tiene una piel renovada, ya que cambió el estilo en su tipografía.

El logotipo de Android comenzará a verse un poco diferente. El tipo de letra coincidirá más estrechamente con el utilizado por el propio logotipo de Google, y Android se deletreará con una A mayúscula ahora. El gerente de marca de Google, Jason Fournier, describe el cambio en una publicación del blog de la compañía, diciendo que "refleja más de cerca el logotipo de Google y crea un equilibrio entre los dos". Además, el robot adquirirá una apariencia 3D, con variaciones coloridas según lo requiera la ocasión.

Leer más
Pronto podrás ver videos de YouTube en tu automóvil Android
android auto youtube lukasz niescioruk jy88u4ipias unsplash  1

Google está haciendo una jugada más grande para el sistema de información y entretenimiento en el automóvil. En Google I / O 2023, la compañía presentó una serie de mejoras tanto en Android Auto como en Android Automotive, lo que permite a aquellos que desean servicios basados en Google en su automóvil obtener más funciones y una mejor integración de cuentas.

Como recordatorio, los dos sistemas pueden tener un nombre similar (¿casi idéntico?), pero en realidad son bastante diferentes. Android Auto esencialmente solo proyecta contenido de su teléfono, ya sea a través de una conexión inalámbrica o por cable. Es la respuesta de Google a CarPlay de Apple, y no funciona sin su teléfono. Android Automotive, sin embargo, es una versión de Android que se ejecuta en el propio automóvil, como el principal sistema de información y entretenimiento del automóvil. Funciona ya sea que tenga un teléfono conectado o no. Colectivamente, Google se refiere a los sistemas como Android for Cars, sí, otro nombre.

Leer más
Este importante error de Apple podría permitir a los piratas informáticos robar sus fotos y borrar su dispositivo
apple importante error piratas informaticos robar fotos borrar dispositivo samule sun 2zuoao3dmkg unsplash

Los sistemas macOS e iOS de Apple a menudo se consideran más seguros que sus rivales, pero eso no los hace invulnerables. Un equipo de seguridad lo demostró recientemente al mostrar cómo los piratas informáticos podrían explotar los sistemas de Apple para acceder a sus mensajes, datos de ubicación y fotos, e incluso borrar su dispositivo por completo.

Los descubrimientos fueron publicados en el blog de la firma de investigación de seguridad Trellix y serán de gran preocupación para los usuarios de iOS y macOS por igual, ya que las vulnerabilidades pueden ser explotadas en ambos sistemas operativos. Trellix explica que Apple parcheó los exploits en macOS 13.2 e iOS 16.3, que se lanzaron en enero de 2023, por lo que debe actualizar sus dispositivos lo antes posible.
piranka/Getty Images
Apple protege sus sistemas exigiendo que las aplicaciones estén firmadas por desarrolladores aprobados, mediante aplicaciones de sandboxing para evitar que accedan a áreas que no deberían, y eliminando casi por completo la capacidad de ejecutar dinámicamente código arbitrario. Combinadas, esas medidas ayudan a macOS e iOS a ser altamente seguros, pero aparentemente no lo suficientemente.

Leer más