Strandhögg 2.0 ataca móviles Android haciéndose pasar por apps legítimas

A veces vuelven, peor que antes. El malware Strandhögg 2.0 ya se había identificado hace algún tiempo. Pero ahora un nuevo estudio ha revelado que hay una versión nueva, más poderosa y peligrosa. El código «malicioso» explota una vulnerabilidad en Android para hacerse pasar por otra aplicación y robar datos de los usuarios. No solo eso: una vez que se haya inyectado en otra aplicación, puede usar sus permisos para acceder a cualquier tipo de información, incluidas contraseñas, mensajes, fotos y geolocalización en tiempo real .

Strandhogg 2.0 ataca móviles Android haciéndose pasar por apps legítimas
Imagen vía Depositphotos

Antes de alarmar, dejamos en claro de inmediato que los investigadores de Promon, que lo descubrieron, antes de revelar su existencia, esperaron a que Google lanzara un parche de seguridad que protege a los usuarios de Strandhogg 2.0. Además, según lo declarado por Google, no parece que la anomalía haya sido explotada por alguien y, en cualquier caso, Play Protect puede detectar la amenaza y bloquearla. En cualquier caso, la vulnerabilidad explotada solo está presente en dispositivos actualizados hasta Android Pie.

Strandhögg 2.0

Esencialmente aprovecha el sistema multitarea de Android, uno que le permite cambiar entre aplicaciones sin tener que esperar a que se reinicie una y otra vez. Una vez descargado en el teléfono, tal vez disfrazado como cualquier aplicación, el código se interpone entre el usuario y cualquier otra aplicación abierta. Muestra una pantalla de inicio de sesión donde se invita al usuario a ingresar sus credenciales. Luego regresa para operar debajo de la plataforma dejando emerge la aplicación en cuestión como si el inicio de sesión se hubiera completado con éxito.

El malware no necesita solicitar ningún permiso específico para operar. Como dijimos al principio, puede explotar las de las aplicaciones en las que se cuela, volviéndose prácticamente invisible para los sistemas de defensa del dispositivo. Logra eludir incluso la autenticación de dos factores. Todos los datos recopilados se pueden enviar a un servidor remoto.

Recomenación

El riesgo de verse afectado por dicho malware es bastante bajo, pero no cero. Por esta razón, todos los usuarios están invitados a instalar los últimos parches de seguridad disponibles, una práctica que siempre se debe seguir, independientemente de las alarmas como esta. Cerremos con curiosidad: Strandhögg es una palabra nórdica que indica un tipo particular de ataque basado en el uso de espías con el propósito de asaltar o, más ampliamente, una adquisición hostil.

Origen: Nuevo malware identificado en Android: el camaleón Strandhogg 2.0 pretende ser una aplicación normal para robar datos (fotos) | AndroidWorld

Etiquetado:

AltaDensidad.TV




Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Vmake Labs AI review en Español: genera videos UGC, mejora calidad y elimina marcas de agua con IA

Vmake Labs ya no se presenta como un editor suelto, sino como una plataforma todo en uno para crear videos UGC, mejorar material existente y dejar contenido listo para convertir. Hoy su foco combina generación con IA, mejora visual, eliminación de marcas de agua, miniaturas automáticas y subtítulos, con una propuesta pensada para pequeños negocios...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo