2FA: malware Android roba los códigos SMS de doble factor de autenticación

Los códigos de doble factor de autenticación o 2FA son comúnmente enviados por SMS al teléfono del dueño de una cuenta para comprobar su identidad. Esto era hasta ahora un método razonablemente seguro, pero la firma de seguridad Check Point descubrió a un grupo hacker iraní que desarrolló un malware Android capaz de interceptar y robar códigos de autenticación de dos factores enviados a través de SMS.

Malware Android roba los códigos SMS de doble factor de autenticación 2FA
Imagen por diplomedia vía Shutterstock

El malware forma parte de un arsenal de herramientas para hackear cuentas de todo tipo. En el informe de los investigadores de Check Point detallan el descubrimiento de una potente puerta trasera de Android desarrollada por el grupo. Por esta vía es posible robar la lista de contactos y los mensajes SMS del teléfonos. También grabar silenciosamente a la víctima a través del micrófono y mostrar páginas de phishing. Pero la puerta trasera también contiene rutinas especificas para robar códigos de doble factor de autenticación.

El malware intercepta y envía a los atacantes cualquier mensaje SMS que contengan la letra G seguida de un guión. Esta combinación es generalmente empleada en los códigos 2FA para las cuentas de Google enviadas a los usuarios a través de SMS. La idea es que los ciberdelincuentes usarían el troyano Android para robar las credenciales de la cuenta del usuario y luego acceder a la cuenta de la víctima. 

Sigue leyendo: Desarrollan malware Android que roba los códigos de seguridad SMS de doble autenticación

Etiquetado:

AltaDensidad.TV




Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

LiveU en IBC2026 se une al Story Object Model, el estándar abierto que busca que la IA entienda las historias

LiveU conecta la contribución en vivo desde el terreno con Story Object Model, el estándar abierto que las redacciones están desarrollando para que las herramientas de producción habilitadas por IA trabajen a partir de una comprensión compartida de cada historia. LiveU participa en IBC Accelerator Incubator 2026: Smart Stories – The New Knowledge Architecture for...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo