Nota22.com
Entrevista a Juan Pablo Poletti. El análisis de Maxi Romero, Carlos Renna y Gustavo Piedra Buena del resultado de las elecciones del 29 de junio. La opinión de Roberto Mirabella.
Un nuevo malware promete ser una amenaza importante para la seguridad de Android.
Jueves 14 de
Abril 2022
Un nuevo malware promete ser una amenaza importante para la seguridad de Android.
Se trata de Octo, un software intrusivo que puede incrustarse en cualquier aplicación de Google Play Store logrando controlar el dispositivo del usuario sin que este logre darse cuenta.
Una vez dentro del dispositivo, los hackers toman el control del teléfono y roban las contraseñas de las diferentes aplicaciones bancarias que el usuario tenga instaladas a medida que las ingresa.
Una de las grandes ventajas de Android es que hay tantas opciones que existen al instalar nuevas aplicaciones, lo cual también se convierte en un inconveniente: debido a esta libertad, hay más riesgo de instalar un software que no tiene un buen propósito.
Es algo que aparece casi todas las semanas a medida que aparecen nuevos programas maliciosos. El último tiene un nombre: Octo.
El malware es invisible, autónomo, difícil de detectar y eliminar
Octo puede pasar desapercibido como actualización en una aplicación. Y, de ingresar en un teléfono, abre la puerta para que los atacantes hagan lo que quieran con él.
La investigación realizada por la firma de seguridad Threat Fabric ha revelado cómo este nuevo malware, un tipo de bot, es capaz de infiltrarse en las aplicaciones sin ser detectado por el sistema. Su funcionamiento automático deshabilitando Google Play Protect es una de las primeras medidas de ataque.
Luego superpone aplicaciones para registrar las pulsaciones de teclas, abrir una ventana en el teléfono y habilitar la interacción remota. Todo lo que el usuario no puede notar.
Octo, el nombre que el desarrollador le dio al malware, es parte de la familia ExoBot, un tipo de malware que ha evolucionado desde su desarrollo en 2016.
Con la integración de Octo en las aplicaciones utilizadas como gancho, el malware abre una sesión VNC (Computación de red virtual) con el panel de ataque para transmitir la pantalla por streaming; mientras usa herramientas de accesibilidad para capturar y simular toques de panel.
Debido a que Octo se superpone con el resto de aplicaciones sin que el usuario se dé cuenta, un atacante puede observar de forma remota cómo introduce las contraseñas de las aplicaciones bancarias.
También puede rastrear códigos SMS de verificación en dos pasos, ver contactos de WhatsApp y otra información privada.
Una vez dentro del dispositivo, los hackers toman el control del teléfono y roban las contraseñas de las diferentes aplicaciones bancarias que el usuario tenga instaladas a medida que las ingresa.
Una de las grandes ventajas de Android es que hay tantas opciones que existen al instalar nuevas aplicaciones, lo cual también se convierte en un inconveniente: debido a esta libertad, hay más riesgo de instalar un software que no tiene un buen propósito.
Es algo que aparece casi todas las semanas a medida que aparecen nuevos programas maliciosos. El último tiene un nombre: Octo.
El malware es invisible, autónomo, difícil de detectar y eliminar
Octo puede pasar desapercibido como actualización en una aplicación. Y, de ingresar en un teléfono, abre la puerta para que los atacantes hagan lo que quieran con él.
La investigación realizada por la firma de seguridad Threat Fabric ha revelado cómo este nuevo malware, un tipo de bot, es capaz de infiltrarse en las aplicaciones sin ser detectado por el sistema. Su funcionamiento automático deshabilitando Google Play Protect es una de las primeras medidas de ataque.
Luego superpone aplicaciones para registrar las pulsaciones de teclas, abrir una ventana en el teléfono y habilitar la interacción remota. Todo lo que el usuario no puede notar.
Octo, el nombre que el desarrollador le dio al malware, es parte de la familia ExoBot, un tipo de malware que ha evolucionado desde su desarrollo en 2016.
Con la integración de Octo en las aplicaciones utilizadas como gancho, el malware abre una sesión VNC (Computación de red virtual) con el panel de ataque para transmitir la pantalla por streaming; mientras usa herramientas de accesibilidad para capturar y simular toques de panel.
Debido a que Octo se superpone con el resto de aplicaciones sin que el usuario se dé cuenta, un atacante puede observar de forma remota cómo introduce las contraseñas de las aplicaciones bancarias.
También puede rastrear códigos SMS de verificación en dos pasos, ver contactos de WhatsApp y otra información privada.
Con información de
Ámbito

Por la ola polar, se alcanzó al récord de consumo de gas y aumentaron los cortes de servicio
La demanda residencial superó los 100 millones de metros cúbicos diarios; las distribuidoras activaron medidas de emergencia para priorizar el abastecimiento a los hogares, mientras se registraron interrupciones en el servicio de industrias y GNC a usuarios con contratos en firme
"Fuerzas celestiales" vs. "terrenales": el círculo de Santiago Caputo responsabiliza a los Menem por el revés en el Congreso
Crece la interna libertaria tras el avance opositor en Diputados; cerca del asesor presidencial piden "sensatez" en el armado de listas y apuntan contra el ala que responde a Karina Milei por los desacuerdos en las provincias
Salud: un laboratorio anunció que su vacuna contra el VSR puede ser usada en adultos de 18 a 59 años con enfermedades crónicas
La inmunización contra el virus sincicial respiratoria, de Pfizer, que ya se aplicaba en mayores de 60 años y embarazadas, fue aprobada por la Anmat para personas con factores de riesgo como asma, diabetes o inmunosupresión

Suscribite!
Y recibí las noticias más importantes!
Y recibí las noticias más importantes!
NOTA22.COM TV
LO MÁS VISTO
Lo que nadie dice: el Frente "Unidos" que lidera Pullaro perdió en las ciudades más grandes de la provincia de Santa Fe
Si se pudiera hacer una comparación (como modo de explicar los resultados del comicio) por volumen poblacional: Pullaro festeja ganar en Jujuy, La Rioja, Misiones, etc., perdiendo en Buenos Aires, Mendoza, Córdoba y CABA
El representante argentino ante la OEA exigió a la liberación del gendarme Nahuel Gallo en Venezuela
Nahuel Gallo lleva más de medio año detenido, tras ser acusado por el gobierno de Maduro de "ser parte de un plan desestabilizador". El embajador Carlos Cherniak reiteró el reclamo en la reunión ordinaria del Consejo Permanente de la OEA.
El decreto de Trump fue impugnado y suspendido por los tribunales de distrito de Maryland, Massachusetts y el estado de Washington.
La Unión Docentes Argentinos (UDA) reclamó al Gobierno de Santa Fe la suspensión inmediata de las clases ante las bajas temperaturas que afectan a la provincia, al advertir que "las aulas no están en condiciones para dictar clases, ni en las escuelas públicas ni en las privadas".