Skip to main content

Si tienes una de estas aplicaciones en tu Android, elimínala ahora

Los aplicaciones del Google Pixel 8 Pro.
Imagen utilizada con permiso del titular de los derechos de autor

El Grupo NSO hizo sonar las alarmas de seguridad esta semana y, una vez más, se trata del devastadoramente poderoso malware Pegasus que se implementó en Jordania para espiar a periodistas y activistas. Si bien se trata de un caso de alto perfil que implicó que Apple presentara una demanda contra NSO Group, existe todo un mundo de aplicaciones de Android aparentemente inofensivas que recopilan datos confidenciales del teléfono de una persona promedio.

Recommended Videos

Los expertos en seguridad de ESET han detectado al menos 12 aplicaciones de Android , la mayoría de las cuales están disfrazadas de aplicaciones de chat, que en realidad colocan un troyano en el teléfono y luego roban detalles como registros de llamadas y mensajes, obtienen control remoto de la cámara e incluso extraiga detalles del chat de plataformas cifradas de extremo a extremo como WhatsApp.

Las aplicaciones en cuestión son YohooTalk, TikTalk, Privee Talk, MeetMe, Nidus, GlowChat, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, Hello Chat y Wave Chat. No hace falta decir que si tiene alguna de estas aplicaciones instaladas en sus dispositivos, elimínela inmediatamente.

En particular, seis de estas aplicaciones estaban disponibles en Google Play Store, lo que aumenta los riesgos a medida que los usuarios acuden en masa, poniendo su fe en los protocolos de seguridad implementados por Google. Un troyano de acceso remoto (RAT) llamado Vajra Spy está en el centro de las actividades de espionaje de estas aplicaciones.

Una aplicación de chat que causa graves daños

Un teléfono espiando a una persona.
Imagen utilizada con permiso del titular de los derechos de autor

“Roba contactos, archivos, registros de llamadas y mensajes SMS, pero algunas de sus implementaciones pueden incluso extraer mensajes de WhatsApp y Signal, grabar llamadas telefónicas y tomar fotografías con la cámara”, dice el informe de hallazgos de ESET.

En particular, esta no será la primera vez que Vajra Spy da la alarma. En 2022, Broadcom también incluyó como una variante del troyano de acceso remoto (RAT) que aprovecha Google Cloud Storage para recopilar datos robados de los usuarios de Android.

Este malware se ha vinculado al grupo de amenazas APT-Q-43, que se sabe que apunta específicamente a miembros del establishment militar paquistaní.

El objetivo aparente de VajraSpy es recopilar información del dispositivo infectado y capturar los datos del usuario, como mensajes de texto, conversaciones de WhatsApp y Signal, e historiales de llamadas, entre otras cosas. Estas aplicaciones, la mayoría de las cuales se disfrazaban de aplicaciones de chat, emplea ataques de ingeniería social alineados con el romance para atraer a los objetivos.

Este es un tema recurrente, especialmente teniendo en cuenta el objetivo de las aplicaciones. En 2023, Scroll informó sobre cómo espías del otro lado de la frontera están utilizando trampas de miel para atraer a científicos y personal militar indios para extraer información confidencial mediante una combinación de romance y chantaje. Incluso el FBI ha emitido una alerta sobre estafas románticas digitales, mientras que un empleado de la Casa Blanca perdió más de medio millón de dólares en una de esas trampas.

Ilustración de advertencia de seguridad en un celular.
Imagen utilizada con permiso del titular de los derechos de autor

En el caso más reciente de implementación de VajraSpy, las aplicaciones pudieron extraer detalles de contacto, mensajes, una lista de aplicaciones instaladas, registros de llamadas y archivos locales en diferentes formatos como .pdf, .doc, .jpeg, .mp3 y más. Aquellos con funcionalidades avanzadas exigen el uso de un número de teléfono, pero al hacerlo, también pueden interceptar mensajes en plataformas seguras como WhatsApp y Signal.

Además de registrar el intercambio de texto en tiempo real, estas aplicaciones podrían interceptar notificaciones, grabar llamadas telefónicas, registrar pulsaciones de teclas, tomar fotografías con la cámara sin que la víctima lo sepa y tomar el micrófono para grabar audio. Una vez más, esto último no sorprende.

Recientemente informamos sobre cómo los malos actores están abusando de las notificaciones automáticas en los teléfonos y vendiendo los datos a agencias gubernamentales, mientras que los expertos en seguridad dijeron a Digital Trends que la única forma infalible de detener esto es deshabilitar el acceso a las notificaciones para las aplicaciones.

El nuevo Motorola Razr Plus (2025) vendrá en una atractiva edición de madera
Motorola Razr Plus

Recientemente ha habido un montón de filtraciones sobre los próximos teléfonos Motorola Razr, desde información sobre el Razr 60 previsto hasta detalles sobre el Razr Plus (2025). Las filtraciones anteriores sugirieron que el nuevo Razr Plus vendría en varias opciones de color, y ahora hemos echado un vistazo a una de las nuevas opciones: un hermoso respaldo de madera.
Filtrado por una fuente interna de confianza Evan Blass, que anteriormente ha filtrado información precisa sobre las combinaciones de colores de Razr, el nuevo aspecto de la madera se muestra en una imagen:

Motorola Razr+ 2025 en madera @evleaks

Leer más
El próximo teléfono de Oppo tiene una función que supera al iPhone 16 Pro
el proximo telefono de oppo tiene una funcion que supera al iphone 16 pro find x8

El teléfono insignia compacto de Oppo está cerca de lanzarse, se ha confirmado que se llamará Oppo Find X8s. La compañía ha estado bromeando fervientemente con sus avances sobre la competencia y recientemente arrojó luz sobre las actualizaciones de la pantalla del teléfono con respecto a otros teléfonos, incluida una forma en que supera al iPhone 16 Pro.
Se afirma que el Oppo Find X8s cuenta con biseles extremadamente delgados a lo largo de los cuatro lados de su pantalla. Zhou Yibao, gerente de producto de la serie insignia Find de Oppo, compartió una imagen en la red social china Weibo comparando los biseles del próximo teléfono compacto, que anteriormente se especulaba que se llamaría Find X8 Mini, con los de lo que parece ser un iPhone 16 Pro o un iPhone 16 Pro Max.

Biseles de pantalla en Oppo Find X8s (izquierda) vs. iPhone 16 Pro/Pro Max Zhou Yibao/Weibo

Leer más
Si tienes un Samsung Galaxy S23: es tu día de suerte!!
Samsung Galaxy S23 Ultra – Los mejores celulares Android que puedes comprar en 2023.

Samsung anunció que abriría el programa One UI 7.0 Beta para su serie Galaxy S23 hace un par de semanas y, en lo que es una gran noticia para los propietarios de Galaxy S23, ese día ya ha llegado (al menos en algunas regiones). 
La compañía surcoreana ha lanzado la actualización beta One UI 7.0 basada en Android 15 en India y Corea para el Galaxy S23, Galaxy S23+ y el Galaxy S23 Ultra, y se espera que otros mercados le sigan. 
No es sólo la serie Galaxy S23 la que ha recibido acceso a la actualización, ya que la Galaxy Tab S10 Plus y la Tab S10 Ultra en Corea también reciben el tratamiento beta One UI 7.0, según ha detectado @tarunvats33 on X (antes Twitter). Vale la pena mencionar que la serie Galaxy S24, Galaxy Z Flip 6 y Galaxy Z Fold 6 ya forman parte del Programa Beta.
La actualización One UI 7 Beta 1 tiene versiones de compilación S918BXXU8ZYC3 para el Galaxy S23, S918BOXM8ZYC3 para el Galaxy S23+ y S918BXXU8DYC3 para el Galaxy S23 Ultra en India. En Corea, las versiones de compilación son S911NKSU6ZYC3, S916NKSU6ZYC3 y S918NKSU6ZYC3, respectivamente. 
El tamaño de la descarga es de poco menos de 5 GB a 4,7 GB e incluye el parche de seguridad de marzo de 2025. Una vez descargado, podrá experimentar las nuevas funciones que se lanzaron con One UI 7 y que ya están disponibles en dispositivos como la serie Galaxy S25 más reciente.
¿Qué características trae One UI 7 al Galaxy S23?
Esas características de One UI 7 incluyen la barra Now que se encuentra entre los íconos en la parte inferior de la pantalla, una interfaz renovada y un panel de configuración rápida separado. También hay nuevos widgets y nuevas funciones de la cámara, entre otras mejoras. 
Samsung recomienda hacer una copia de seguridad de sus datos importantes antes de descargar la actualización beta de One UI 7 para evitar perder algo si ocurren errores inesperados. También advierte que es posible que algunas funciones no funcionen en algunas aplicaciones, como que la aplicación Google Pay no sea "ejecutable en la versión Beta". 
Para unirse al Programa Beta de Samsung, necesitará la aplicación Samsung Members y deberá iniciar sesión en su cuenta de Samsung. En la aplicación Miembros, toque la sección "Aviso" y luego el banner Beta para completar la inscripción. A continuación, tendrás que descargar e instalar el software Beta, lo que puedes hacer a través de la Configuración de tu dispositivo Galaxy. Toque 'Actualización de software' en Configuración y luego 'Descargar e instalar'.

Leer más