{"id":503484,"date":"2022-12-01T11:15:31","date_gmt":"2022-12-01T11:15:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-aplicacion-troyana-schoolyard-bully-robo-las-credenciales-de-facebook-de-mas-de-300-000-usuarios-de-android\/"},"modified":"2022-12-01T11:15:33","modified_gmt":"2022-12-01T11:15:33","slug":"la-aplicacion-troyana-schoolyard-bully-robo-las-credenciales-de-facebook-de-mas-de-300-000-usuarios-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-aplicacion-troyana-schoolyard-bully-robo-las-credenciales-de-facebook-de-mas-de-300-000-usuarios-de-android\/","title":{"rendered":"La aplicaci\u00f3n troyana Schoolyard Bully rob\u00f3 las credenciales de Facebook de m\u00e1s de 300 000 usuarios de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>M\u00e1s de 300.000 usuarios en 71 pa\u00edses han sido v\u00edctimas de una nueva campa\u00f1a de amenazas de Android llamada <strong>Troyano Schoolyard Bully<\/strong>.<\/p>\n<p>Dise\u00f1ado principalmente para robar las credenciales de Facebook, el malware se camufla como aplicaciones leg\u00edtimas con temas educativos para atraer a los usuarios desprevenidos para que las descarguen.<\/p>\n<p>Las aplicaciones, que estaban disponibles para descargar desde la tienda oficial de Google Play, ahora se han eliminado.  Dicho esto, siguen estando disponibles en tiendas de aplicaciones de terceros.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjRFZ8qsBvgTY-k97x35shkWsLwy9nml2qvGAhoSUrgnOv4cjMNq_Fxt3PX1-fGsYvukFgecZk_tEq7yo25JhDC5-Vs1Y7zQbdJRNWI2oxxbGupTJLIJ0PYz_4_8B6uWYsPON_7MgJlvofZuiWyadFpo71DOfXvGZzq6ie6zFQwJuzi2macqFLGR30PbA\/s1600\/Uptycs-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este troyano usa la inyecci\u00f3n de JavaScript para robar las credenciales de Facebook&#8221;, dijeron los investigadores de Zimperium Nipun Gupta y Aazim Bill SE Yaswant en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/schoolyard-bully-trojan-facebook-credential-stealer\/\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>Lo logra al iniciar la p\u00e1gina de inicio de sesi\u00f3n de Facebook en un WebView, que tambi\u00e9n incorpora c\u00f3digo JavasCript malicioso para filtrar el n\u00famero de tel\u00e9fono, la direcci\u00f3n de correo electr\u00f3nico y la contrase\u00f1a del usuario a un servidor de comando y control (C2) configurado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Troyano Schoolyard Bully\" border=\"0\" data-original-height=\"371\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1669893331_545_La-aplicacion-troyana-Schoolyard-Bully-robo-las-credenciales-de-Facebook.png\" title=\"Troyano Schoolyard Bully\"\/><\/div>\n<p>El troyano Schoolyard Bully utiliza adem\u00e1s bibliotecas nativas como &#8220;libabc.so&#8221; para evitar la detecci\u00f3n por parte de las soluciones antivirus.<\/p>\n<p>Si bien el malware identifica aplicaciones en idioma vietnamita, tambi\u00e9n se ha descubierto en varias otras aplicaciones disponibles en m\u00e1s de 70 pa\u00edses, lo que subraya la escala de los ataques.<\/p>\n<p>Los hallazgos se producen m\u00e1s de un a\u00f1o despu\u00e9s de que Zimperium descubriera una actividad similar destinada a comprometer las cuentas de Facebook a trav\u00e9s de aplicaciones de Android no autorizadas como parte de una campa\u00f1a con el nombre en c\u00f3digo FlyTrap.<\/p>\n<p>&#8220;Los atacantes pueden causar muchos estragos al robar contrase\u00f1as de Facebook&#8221;, dijo Richard Melick, director de inteligencia de amenazas m\u00f3viles de Zimperium.  &#8220;Si pueden hacerse pasar por alguien desde su cuenta leg\u00edtima de Facebook, se vuelve extremadamente f\u00e1cil enga\u00f1ar a amigos y otros contactos para que env\u00eden dinero o informaci\u00f3n confidencial&#8221;.<\/p>\n<p>&#8220;Tambi\u00e9n es muy preocupante cu\u00e1ntas personas reutilizan las mismas contrase\u00f1as. Si un atacante roba la contrase\u00f1a de Facebook de alguien, existe una alta probabilidad de que el mismo correo electr\u00f3nico y contrase\u00f1a funcionen con aplicaciones bancarias o financieras, cuentas corporativas y mucho m\u00e1s&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/schoolyard-bully-trojan-apps-stole.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e1s de 300.000 usuarios en 71 pa\u00edses han sido v\u00edctimas de una nueva campa\u00f1a de amenazas de Android<\/p>\n","protected":false},"author":1,"featured_media":503485,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,450,4661,12871,4664,42020,4468,4662,4668,246,4667,16,4654,4658,4659,4653,4655,4663,6586,129504,4666,4665,129503,7528,4660],"class_list":["post-503484","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicacion","tag-ataques-ciberneticos","tag-bully","tag-como-hackear","tag-credenciales","tag-facebook","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-robo","tag-schoolyard","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyana","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/503484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=503484"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/503484\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/503485"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=503484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=503484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=503484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}