Elimina ahora mismo estas tres aplicaciones peligrosas de tu móvil Android

Google elimina tres aplicaciones maliciosas de Google Play, una de las cuales explota un error de escalada de privilegios del kernel parcheado recientemente en Android (CVE-2019-2215) para instalar la aplicación destinada a espiar a los usuarios.

Elimina ahora mismo estas tres aplicaciones peligrosas de tu móvil Android
Imagen por kudla vía Shutterstock

La existencia de CVE-2019-2215 se descubrió a fines de 2019 cuando se descubrió que estaba siendo explotada en la naturaleza. Los investigadores del Grupo de Análisis de Amenazas de Google y otras partes externas creen que el exploit se originó con NSO Group, una compañía con sede en Israel que se especializa en software de vigilancia legal y cuyo software espía móvil Pegasus es abusado por regímenes opresivos para espiar a «enemigos». En ese momento, el equipo de Android consideró que el error era de alta gravedad y señaló que se debe instalar una aplicación maliciosa en el dispositivo de destino para realizar la explotación.

Investigadores de Trend Micro descubrieron tres aplicaciones maliciosas en Google Play:

Camero: disfrazado de aplicación fotográficaFileCrypt Manager: disfrazado como una aplicación de administrador de archivoscallCam: disfrazado como una aplicación de llamada de cámara.

Los dos primeros actuaron como un gotero para el tercero, que realizaría el espionaje real.

La aplicación Camero descargaría un archivo DEX de un C&C, que luego descargaría el archivo APK de callCam y usaría el exploit CVE-2019-2215 para rootear el dispositivo, instalar la aplicación y ejecutarla sin ninguna interacción del usuario o conocimiento del usuario.

«Este enfoque (…) solo funciona en Google Pixel (Pixel 2, Pixel 2 XL), Nokia 3 (TA-1032), LG V20 (LG-H990), Oppo F9 (CPH1881) y dispositivos Redmi 6A», señalaron los investigadores.

La aplicación FileCrypt Manager les pediría a los usuarios que habilitaran los Servicios de Accesibilidad de Android y, si lo hicieran, instalarían e iniciarían la aplicación callCam.

La aplicación callCam oculta su ícono después de su lanzamiento, para que los usuarios no lo noten.

Recopila, cifra y envía de vuelta al servidor de C&C información como:
  • Ubicación
  • Estado de la batería
  • Archivos en el dispositivo
  • Información del dispositivo
  • Lista de aplicaciones instaladas
  • Información del sensor
  • Captura de pantalla
  • Información de la cámara
  • Cuenta
  • Información wifi
  • Datos de WeChat, Outlook, Twitter, Yahoo Mail, Facebook, Gmail y Chrome
¿Aplicaciones utilizadas por APT patrocinado por el estado?

Los hackers patrocinados por el estado ocasionalmente aprovechan Google Play para entregar aplicaciones maliciosas a sus objetivos.

Este último trío malicioso ha estado vinculado a SideWinder, un grupo de actores de amenazas que se sabe que ataca objetivos militares paquistaníes en el pasado, ya que se conectan a servidores C&C que se sospecha que son parte de la infraestructura de SideWinder.

Google proporcionó un parche para CVE-2019-2215 casi poco después de que se descubrió la falla que se estaba explotando, pero es poco probable que se haya difundido a todos los usuarios de Android.

Como siempre, se aconseja a los usuarios que tengan cuidado con las aplicaciones que instalan en sus dispositivos. Google Play puede alojar una cantidad mucho menor de aplicaciones maliciosas que un mercado aleatorio de aplicaciones de terceros, pero la amenaza, por pequeña que sea, persiste.

Origen: App on Google Play exploited Android bug to deliver spyware – Help Net Security

Etiquetado:

AltaDensidad.TV




LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo