Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Descubren que cientos de apps en Google Play Store podrían contener malware

Add as a preferred source on Google

Parecería que no pasan ni un par de días sin que se descubra una nueva vulnerabilidad de Android o algún problema de estos relacionado con Google. Ahora, investigadores de la Universidad de Michigan han descubierto más de 400 aplicaciones que son vulnerables a ataques de malware de puertos abiertos.

Todas las aplicaciones se encuentran en Google Play, y muchas de ellas tienen decenas de millones de instalaciones hasta ahora. En otras palabras, millones de usuarios de Android están actualmente en riesgo de un posible ataque, aunque aún no sabemos si alguien se ha visto afectado como resultado de estas vulnerabilidades.

Recommended Videos

Para identificar las aplicaciones involucradas, los investigadores utilizaron una herramienta personalizada para analizar cientos de miles de aplicaciones en Google Play Store. Como resultado del análisis, 410 apps fueron identificadas como vulnerables a ataques de puertos abiertos, entre las cuales encontraron casi mil posibilidades de ataques en total.

Las aplicaciones afectadas aún no fueron dadas a conocer, pero los investigadores indican que las vulnerabilidades han sido informadas a los desarrolladores. Esto supuestamente significaría que la mayoría de las vulnerabilidades, si no todas, se repararán en un futuro próximo.

Entonces, ¿qué es exactamente un ataque de puerto abierto? En pocas palabras, un puerto abierto es una pequeña vulnerabilidad en el código de las aplicaciones que actúa como una especie de grieta en una pared, lo que permite a los piratas informáticos obtener y acceder a los datos de los usuarios y eventualmente instalar software malicioso en el teléfono.

Desafortunadamente, es posible que nunca sepamos exactamente qué aplicaciones se ven afectadas y cómo protegernos en este caso específico, pero siempre hay algunas cosas que se pueden hacer para minimizar el riesgo de ser hackeado. Por ejemplo, nunca descargues aplicaciones que no sean de la Google Play Store. No todas las aplicaciones son seguras, pero al menos no estarás descargando aplicaciones con malware en el código. También deberías mantenerte informado de los desarrolladores más conocidos de Google Play Store, ya que a menudo tendrán más empeño el desarrollo de aplicaciones seguras.

Milenka Peña
Former Digital Trends Contributor
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Microsoft Edge prepara el fin de uBlock Origin por la transición a Manifest V3
Computer, Electronics, Pc

Microsoft Edge comenzó a retirar de manera gradual el soporte para las extensiones basadas en Manifest V2, una decisión que afectará directamente a uBlock Origin, uno de los bloqueadores de anuncios y rastreadores más utilizados. Microsoft pretende completar la migración de los usuarios particulares hacia Manifest V3 antes de que termine 2026, mientras que los equipos administrados por empresas tendrán plazo hasta comienzos de 2027.

El cambio no será inmediato para todas las personas. Durante agosto, algunos usuarios empezarán a recibir avisos en la sección de administración de extensiones del navegador, disponible en la dirección edge://extensions, y en las páginas de complementos de Microsoft Edge. Posteriormente, la compañía desactivará progresivamente las extensiones MV2 de manera predeterminada. El proceso comenzará en las versiones de prueba Canary, Dev y Beta, antes de extenderse al canal estable durante los meses siguientes.

Read more
El FBI dice que los hackers están atacando tus fotos más privadas
Computer Hardware, Electronics, Hardware

El FBI advierte que algunos ciberdelincuentes están entrando en redes sociales y cuentas personales con un objetivo específico. Quieren fotos y vídeos íntimos que puedan publicar en línea, vender a través de mercados criminales o usar para seguir explotando a la víctima después de que la cuenta sea comprometida.

En una alerta del 10 de agosto, el Centro de Denuncias por Delitos en Internet del FBI informó que los ataques tienen como objetivo tanto a adultos como a menores. Los delincuentes pueden utilizar información personal expuesta en brechas anteriores para adivinar contraseñas o PINs. Otros se basan en páginas de phishing y mensajes de soporte falsos para engañar a la gente y que entreguen el acceso a la cuenta.

Read more
Grok Bot quiere quitarte trabajo de encima
File, Webpage, Page

SpaceXAI y Cursor acaban de lanzar Grok Bot. Está construido en torno a agentes de IA llamados Bots o "compañeros de equipo", por así decirlo.

Diseñado para realizar trabajo real y solo para contactar contigo cuando algo está en la fase final y necesita tu aprobación, Grok Bot está actualmente disponible en beta para Mac, iOS, Windows y Linux. Próximamente llegarán una versión para Android, así como una versión empresarial.

Read more