Skip to main content

Si tienes una de estas aplicaciones en tu Android, elimínala ahora

Los aplicaciones del Google Pixel 8 Pro.
Imagen utilizada con permiso del titular de los derechos de autor

El Grupo NSO hizo sonar las alarmas de seguridad esta semana y, una vez más, se trata del devastadoramente poderoso malware Pegasus que se implementó en Jordania para espiar a periodistas y activistas. Si bien se trata de un caso de alto perfil que implicó que Apple presentara una demanda contra NSO Group, existe todo un mundo de aplicaciones de Android aparentemente inofensivas que recopilan datos confidenciales del teléfono de una persona promedio.

Los expertos en seguridad de ESET han detectado al menos 12 aplicaciones de Android , la mayoría de las cuales están disfrazadas de aplicaciones de chat, que en realidad colocan un troyano en el teléfono y luego roban detalles como registros de llamadas y mensajes, obtienen control remoto de la cámara e incluso extraiga detalles del chat de plataformas cifradas de extremo a extremo como WhatsApp.

Las aplicaciones en cuestión son YohooTalk, TikTalk, Privee Talk, MeetMe, Nidus, GlowChat, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, Hello Chat y Wave Chat. No hace falta decir que si tiene alguna de estas aplicaciones instaladas en sus dispositivos, elimínela inmediatamente.

En particular, seis de estas aplicaciones estaban disponibles en Google Play Store, lo que aumenta los riesgos a medida que los usuarios acuden en masa, poniendo su fe en los protocolos de seguridad implementados por Google. Un troyano de acceso remoto (RAT) llamado Vajra Spy está en el centro de las actividades de espionaje de estas aplicaciones.

Una aplicación de chat que causa graves daños

Un teléfono espiando a una persona.
Imagen utilizada con permiso del titular de los derechos de autor

“Roba contactos, archivos, registros de llamadas y mensajes SMS, pero algunas de sus implementaciones pueden incluso extraer mensajes de WhatsApp y Signal, grabar llamadas telefónicas y tomar fotografías con la cámara”, dice el informe de hallazgos de ESET.

En particular, esta no será la primera vez que Vajra Spy da la alarma. En 2022, Broadcom también incluyó como una variante del troyano de acceso remoto (RAT) que aprovecha Google Cloud Storage para recopilar datos robados de los usuarios de Android.

Este malware se ha vinculado al grupo de amenazas APT-Q-43, que se sabe que apunta específicamente a miembros del establishment militar paquistaní.

El objetivo aparente de VajraSpy es recopilar información del dispositivo infectado y capturar los datos del usuario, como mensajes de texto, conversaciones de WhatsApp y Signal, e historiales de llamadas, entre otras cosas. Estas aplicaciones, la mayoría de las cuales se disfrazaban de aplicaciones de chat, emplea ataques de ingeniería social alineados con el romance para atraer a los objetivos.

Este es un tema recurrente, especialmente teniendo en cuenta el objetivo de las aplicaciones. En 2023, Scroll informó sobre cómo espías del otro lado de la frontera están utilizando trampas de miel para atraer a científicos y personal militar indios para extraer información confidencial mediante una combinación de romance y chantaje. Incluso el FBI ha emitido una alerta sobre estafas románticas digitales, mientras que un empleado de la Casa Blanca perdió más de medio millón de dólares en una de esas trampas.

Ilustración de advertencia de seguridad en un celular.
Imagen utilizada con permiso del titular de los derechos de autor

En el caso más reciente de implementación de VajraSpy, las aplicaciones pudieron extraer detalles de contacto, mensajes, una lista de aplicaciones instaladas, registros de llamadas y archivos locales en diferentes formatos como .pdf, .doc, .jpeg, .mp3 y más. Aquellos con funcionalidades avanzadas exigen el uso de un número de teléfono, pero al hacerlo, también pueden interceptar mensajes en plataformas seguras como WhatsApp y Signal.

Además de registrar el intercambio de texto en tiempo real, estas aplicaciones podrían interceptar notificaciones, grabar llamadas telefónicas, registrar pulsaciones de teclas, tomar fotografías con la cámara sin que la víctima lo sepa y tomar el micrófono para grabar audio. Una vez más, esto último no sorprende.

Recientemente informamos sobre cómo los malos actores están abusando de las notificaciones automáticas en los teléfonos y vendiendo los datos a agencias gubernamentales, mientras que los expertos en seguridad dijeron a Digital Trends que la única forma infalible de detener esto es deshabilitar el acceso a las notificaciones para las aplicaciones.

Google Gemini está a punto de ser mucho más útil en tu celular Android
google gemini mas util celular android

Google no planea dar con Gemini en el corto plazo. Después de mostrar por primera vez una serie de nuevas extensiones durante Google I/O 2024, un reciente desmontaje de APK de Android Authority ha revelado un montón de nuevas funciones útiles y no anunciadas de Gemini que pronto llegarán a su teléfono Android. Se espera que Gemini obtenga una variedad de nuevas extensiones que permitirán la integración en servicios de Google como Keep, Tasks y Calendar.

Cada una de las extensiones parece proporcionar funciones útiles, y Android Authority tiene videos de demostración que muestran cada una. Con Google Keep, ahora puede pedirle a Gemini que cree nuevas notas y listas, agregue información a las notas y agregue o elimine elementos de las listas. Google Tasks ahora te permite usar Gemini para crear nuevas tareas, incluidos recordatorios. También le permitirá ver las tareas existentes y mostrar sus fechas de vencimiento.

Leer más
Google Gemini ahora es mucho más útil en celulares Android
Gemini

Google Gemini se está volviendo un poco más inteligente gracias a un pequeño cambio descubierto recientemente por 9to5Google. El asistente de IA ahora responderá "preguntas generales" incluso si su dispositivo Android está bloqueado.

De acuerdo con una página de soporte de Google, comandos como "¿Qué tiempo hace?" antes requerían que abrieras tu teléfono primero. Sin embargo, Google ahora le permite "obtener respuestas de Gemini sin desbloquear su dispositivo". Anteriormente, Gemini solo podía controlar cosas como alarmas, temporizadores y medios mientras su teléfono estaba bloqueado.

Leer más
¿Qué significa HBM en la especificación del brillo máximo de pantalla de tu celular?
realme gt5 pro camara teleobjetivo periscopica

Así como en algún momento la competencia entre celulares tenía a los megapixeles como el número a observar a la hora de echar un vistazo a una ficha de especificaciones (¡mira, tenemos una cámara de 200 MP!), creo que ahora esa cifra son los nits en la pantalla de un smartphone. 

El otro día, por ejemplo, veía la ficha de especificaciones del flagship killer de 2024, el Realme GT 6, y oh sorpresa, 6,000 nits peak, o sea, de brillo máximo. Luego, a un lado de ese número veía unos más modestos 1,600 nits HBM. ¿Qué rayos es HBM? Me pregunté. Bueno, son las siglas de high brightness mode, modo de brillo alto, pues. Pero entonces, ¿cuál es la diferencia entre el brillo máximo y el modo de brillo alto? ¿Cuál realmente me dice qué tan brillante es la pantalla de mi smartphone? Esto fue lo que encontré leyendo algunos artículos especializados.
Qué significa HBM para el brillo máximo de la pantalla de tu celular

Leer más