{"id":153771,"date":"2022-05-17T09:20:49","date_gmt":"2022-05-17T09:20:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-200-aplicaciones-en-play-store-atrapadas-espiando-a-usuarios-de-android-usando-facestealer\/"},"modified":"2022-05-17T09:20:55","modified_gmt":"2022-05-17T09:20:55","slug":"mas-de-200-aplicaciones-en-play-store-atrapadas-espiando-a-usuarios-de-android-usando-facestealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-200-aplicaciones-en-play-store-atrapadas-espiando-a-usuarios-de-android-usando-facestealer\/","title":{"rendered":"M\u00e1s de 200 aplicaciones en Play Store atrapadas espiando a usuarios de Android usando Facestealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que m\u00e1s de 200 aplicaciones de Android que se hacen pasar por aplicaciones de fitness, edici\u00f3n de fotos y rompecabezas distribuyen spyware llamado <b>ladr\u00f3n de caras<\/b> para desviar las credenciales de los usuarios y otra informaci\u00f3n valiosa. <\/p>\n<p>&#8220;Al igual que Joker, otra pieza de malware m\u00f3vil, Facestealer cambia su c\u00f3digo con frecuencia, lo que genera muchas variantes&#8221;, analistas de Trend Micro Cifer Fang, Ford Quin y Zhengyu Dong. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/e\/fake-mobile-apps-steal-facebook-credentials--crypto-related-keys.html\" target=\"_blank\">dicho<\/a> en un nuevo informe.  &#8220;Desde su descubrimiento, el spyware ha asediado continuamente a Google Play&#8221;.<\/p>\n<p>Ladr\u00f3n de caras, primero <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14244\" target=\"_blank\">documentado<\/a> por Doctor Web en julio de 2021, se refiere a un grupo de aplicaciones fraudulentas que invaden el mercado oficial de aplicaciones para Android con el objetivo de saquear datos confidenciales como las credenciales de inicio de sesi\u00f3n de Facebook.<\/p>\n<p>De las 200 aplicaciones, 42 son servicios VPN, seguidas de una c\u00e1mara (20) y aplicaciones de edici\u00f3n de fotos (13).  Adem\u00e1s de recopilar credenciales, las aplicaciones tambi\u00e9n est\u00e1n dise\u00f1adas para recopilar cookies de Facebook e informaci\u00f3n de identificaci\u00f3n personal asociada con la cuenta de una v\u00edctima.<\/p>\n<p>Adem\u00e1s, Trend Micro revel\u00f3 que descubri\u00f3 m\u00e1s de 40 aplicaciones de miner\u00eda de criptomonedas no autorizadas que se dirigen a usuarios interesados \u200b\u200ben monedas virtuales con malware dise\u00f1ado para enga\u00f1ar a los usuarios para que vean anuncios y paguen por servicios de suscripci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Androides con ladr\u00f3n de contrase\u00f1as\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652779248_315_Mas-de-200-aplicaciones-en-Play-Store-atrapadas-espiando-a.jpg\" title=\"Androides con ladr\u00f3n de contrase\u00f1as\" \/><\/div>\n<p>Algunas de las aplicaciones criptogr\u00e1ficas falsas, como Cryptomining Farm Your Own Coin, van un paso m\u00e1s all\u00e1 al intentar robar claves privadas y <a rel=\"nofollow noopener\" href=\"https:\/\/en.bitcoin.it\/wiki\/Seed_phrase\" target=\"_blank\">frases mnemot\u00e9cnicas<\/a> (o frases iniciales) que se utilizan para recuperar el acceso a una billetera de criptomonedas.<\/p>\n<p>Para evitar ser v\u00edctima de tales aplicaciones fraudulentas, se recomienda que los usuarios revisen las rese\u00f1as negativas, verifiquen la legitimidad de los desarrolladores y eviten descargar aplicaciones de tiendas de aplicaciones de terceros.<\/p>\n<h3>Un nuevo estudio analiza las aplicaciones maliciosas de Android instaladas en la naturaleza <\/h3>\n<p>Los hallazgos llegan como investigadores de NortonLifeLock y la Universidad de Boston <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\/presentation\/shen\" target=\"_blank\">publicado<\/a> lo que llamaron el &#8220;estudio m\u00e1s grande en el dispositivo&#8221; de aplicaciones potencialmente da\u00f1inas (<a rel=\"nofollow noopener\" href=\"https:\/\/developers.google.com\/android\/play-protect\/potentially-harmful-applications\" target=\"_blank\">PHA<\/a>) en Android basado en 8,8 millones de PHA instalados en m\u00e1s de 11,7 millones de dispositivos entre 2019 y 2020.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Androides con ladr\u00f3n de contrase\u00f1as\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652779249_996_Mas-de-200-aplicaciones-en-Play-Store-atrapadas-espiando-a.jpg\" title=\"Androides con ladr\u00f3n de contrase\u00f1as\" \/><\/div>\n<p>&#8220;Los PHA persisten en Google Play durante 77 d\u00edas en promedio y 34 d\u00edas en mercados de terceros&#8221;, se\u00f1al\u00f3 el estudio, que se\u00f1ala la demora entre el momento en que se identifican los PHA y el momento en que se eliminan, agregando 3553 aplicaciones que muestran una migraci\u00f3n entre mercados despu\u00e9s de ser derribados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s de eso, la investigaci\u00f3n tambi\u00e9n muestra que los PHA permanecen por un per\u00edodo mucho m\u00e1s largo en promedio cuando los usuarios cambian de dispositivo e instalan autom\u00e1ticamente las aplicaciones al restaurar desde una copia de seguridad. <\/p>\n<p>Se dice que se transfirieron hasta 14\u00a0000 PHA a 35\u00a0500 nuevos dispositivos Samsung mediante el uso de la aplicaci\u00f3n m\u00f3vil Samsung Smart Switch, y las aplicaciones duraron en los tel\u00e9fonos por un per\u00edodo de aproximadamente 93 d\u00edas.<\/p>\n<p>&#8220;El modelo de seguridad de Android limita severamente lo que pueden hacer los productos de seguridad m\u00f3vil al detectar una aplicaci\u00f3n maliciosa, lo que permite que los PHA persistan durante muchos d\u00edas en los dispositivos de las v\u00edctimas&#8221;, dijeron los acad\u00e9micos.  &#8220;El actual sistema de advertencia empleado por los programas de seguridad m\u00f3vil no es eficaz para convencer a los usuarios de que desinstalen r\u00e1pidamente las PHA&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/over-200-apps-on-play-store-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que m\u00e1s de 200 aplicaciones de Android que se hacen pasar por aplicaciones de fitness,<\/p>\n","protected":false},"author":1,"featured_media":153772,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,9532,4664,66106,66107,4662,4668,4667,16,4654,4658,4659,4653,4655,8667,4663,4666,4665,1542,8777,7528,4660],"class_list":["post-153771","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-atrapadas","tag-como-hackear","tag-espiando","tag-facestealer","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-play","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-usando","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/153771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=153771"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/153771\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/153772"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=153771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=153771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=153771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}