Si tienes una de estas aplicaciones en tu Android, elimínala ahora

Los aplicaciones del Google Pixel 8 Pro.
Imagen utilizada con permiso del titular de los derechos de autor

El Grupo NSO hizo sonar las alarmas de seguridad esta semana y, una vez más, se trata del devastadoramente poderoso malware Pegasus que se implementó en Jordania para espiar a periodistas y activistas. Si bien se trata de un caso de alto perfil que implicó que Apple presentara una demanda contra NSO Group, existe todo un mundo de aplicaciones de Android aparentemente inofensivas que recopilan datos confidenciales del teléfono de una persona promedio.

Los expertos en seguridad de ESET han detectado al menos 12 aplicaciones de Android , la mayoría de las cuales están disfrazadas de aplicaciones de chat, que en realidad colocan un troyano en el teléfono y luego roban detalles como registros de llamadas y mensajes, obtienen control remoto de la cámara e incluso extraiga detalles del chat de plataformas cifradas de extremo a extremo como WhatsApp.

Recommended Videos

Las aplicaciones en cuestión son YohooTalk, TikTalk, Privee Talk, MeetMe, Nidus, GlowChat, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, Hello Chat y Wave Chat. No hace falta decir que si tiene alguna de estas aplicaciones instaladas en sus dispositivos, elimínela inmediatamente.

En particular, seis de estas aplicaciones estaban disponibles en Google Play Store, lo que aumenta los riesgos a medida que los usuarios acuden en masa, poniendo su fe en los protocolos de seguridad implementados por Google. Un troyano de acceso remoto (RAT) llamado Vajra Spy está en el centro de las actividades de espionaje de estas aplicaciones.

Una aplicación de chat que causa graves daños

Imagen utilizada con permiso del titular de los derechos de autor

“Roba contactos, archivos, registros de llamadas y mensajes SMS, pero algunas de sus implementaciones pueden incluso extraer mensajes de WhatsApp y Signal, grabar llamadas telefónicas y tomar fotografías con la cámara”, dice el informe de hallazgos de ESET.

En particular, esta no será la primera vez que Vajra Spy da la alarma. En 2022, Broadcom también incluyó como una variante del troyano de acceso remoto (RAT) que aprovecha Google Cloud Storage para recopilar datos robados de los usuarios de Android.

Este malware se ha vinculado al grupo de amenazas APT-Q-43, que se sabe que apunta específicamente a miembros del establishment militar paquistaní.

El objetivo aparente de VajraSpy es recopilar información del dispositivo infectado y capturar los datos del usuario, como mensajes de texto, conversaciones de WhatsApp y Signal, e historiales de llamadas, entre otras cosas. Estas aplicaciones, la mayoría de las cuales se disfrazaban de aplicaciones de chat, emplea ataques de ingeniería social alineados con el romance para atraer a los objetivos.

Este es un tema recurrente, especialmente teniendo en cuenta el objetivo de las aplicaciones. En 2023, Scroll informó sobre cómo espías del otro lado de la frontera están utilizando trampas de miel para atraer a científicos y personal militar indios para extraer información confidencial mediante una combinación de romance y chantaje. Incluso el FBI ha emitido una alerta sobre estafas románticas digitales, mientras que un empleado de la Casa Blanca perdió más de medio millón de dólares en una de esas trampas.

Imagen utilizada con permiso del titular de los derechos de autor

En el caso más reciente de implementación de VajraSpy, las aplicaciones pudieron extraer detalles de contacto, mensajes, una lista de aplicaciones instaladas, registros de llamadas y archivos locales en diferentes formatos como .pdf, .doc, .jpeg, .mp3 y más. Aquellos con funcionalidades avanzadas exigen el uso de un número de teléfono, pero al hacerlo, también pueden interceptar mensajes en plataformas seguras como WhatsApp y Signal.

Además de registrar el intercambio de texto en tiempo real, estas aplicaciones podrían interceptar notificaciones, grabar llamadas telefónicas, registrar pulsaciones de teclas, tomar fotografías con la cámara sin que la víctima lo sepa y tomar el micrófono para grabar audio. Una vez más, esto último no sorprende.

Recientemente informamos sobre cómo los malos actores están abusando de las notificaciones automáticas en los teléfonos y vendiendo los datos a agencias gubernamentales, mientras que los expertos en seguridad dijeron a Digital Trends que la única forma infalible de detener esto es deshabilitar el acceso a las notificaciones para las aplicaciones.

Recomendaciones del editor

5 clones de iPhone que en realidad son Android camuflados

En el mundo de la tecnología, la competencia entre diferentes marcas y sistemas operativos a menudo da lugar a la creación de productos innovadores y curiosos, como los clones de iPhone. A primera vista, parecen ser dispositivos de Apple, pero lo cierto es que funcionan con el sistema operativo Android. Estos celulares, conocidos por su apariencia casi idéntica a la de los iPhones originales, han ganado popularidad entre quienes buscan el estilo de Apple a un costo más asequible. ¿Los conoces? Aquí te mostramos cinco de estos clones de iPhone que, en realidad, son dispositivos Android camuflados.

Los clones de iPhone, que se remontan incluso al iPhone 6, son cuidadosamente diseñados para replicar fielmente el aspecto y la sensación de un iPhone auténtico. Su similitud es tan asombrosa que a simple vista pueden confundirse fácilmente con el producto genuino. Sin embargo, a pesar de su apariencia engañosa, suelen ser distintos en cuanto a capacidades de hardware y software. La diferencia más notable radica en que, mientras los iPhones genuinos utilizan el exclusivo sistema operativo iOS de Apple, estos clones suelen funcionar con el sistema operativo Android, por lo que la interfaz y disponibilidad de aplicaciones no corresponden a las de los iPhones.
OWWO X

Leer más
Las aplicaciones que más batería consumen en tu teléfono

En la actualidad, los teléfonos inteligentes Android son más poderosos que nunca y vienen equipados con baterías más grandes en promedio. Sin embargo, esto no siempre garantiza una mayor duración de la batería, ya que el hardware más avanzado es aprovechado por aplicaciones cada vez más demandantes en términos de energía. Todo depende del uso que le des a tu celular, pero existen algunas herramientas comunes que pueden descargarlo rápidamente. En este artículo, reunimos las aplicaciones que más batería consumen en tu teléfono.
Como saber qué aplicaciones consumen más batería

El consumo de batería por parte de una aplicación puede ocurrir de dos formas: activa y pasiva. El consumo activo se produce cuando tienes la aplicación abierta y la estás utilizando, como al navegar por Instagram o ver videos en YouTube. Por otro lado, el consumo pasivo ocurre cuando una aplicación utiliza energía en segundo plano, por ejemplo, sincronizando datos o rastreando tu ubicación.

Leer más
Cómo cerrar aplicaciones en segundo plano en Android

La ejecución en segundo plano es lo normal en la mayoría de las aplicaciones. Esta actividad constante las mantiene funcionales para cuando las necesitas, y ayuda a que otras aplicaciones también funcionen.

Ahora, si tu dispositivo Android comienza a ralentizarse o a agotar la batería demasiado rápido, es posible que debas averiguar qué sucede exactamente con las aplicaciones que se ejecutan en segundo plano. Para ayudarte en la resolución de estos problemas, aquí te mostramos cómo cerrar aplicaciones en segundo plano en Android. Ten en cuenta que estos pasos sirven desde Android 10, aunque debiera servirte también para las versiones anteriores.

Leer más