«Masque Attack» sustituye apps geniunas por malware en iOS

El Sistema Nacional de Concientización Cibernética de EE.UU está alertando sobre la existencia de una técnica denominada «Masque Attack» que permite sustituir una aplicación genuina instalada en un equipo iOS por otra infectada con malware, si se cumple un conjunto limitado de circunstancias.

La técnica fue descubierta y descrita por los investigadores de seguridad FireEye móvil

FireEye descubrió que una aplicación para iOS instalada utilizando «enterprise/ad-hoc» podría reemplazar a otra aplicación genuina instalada a través de la App Store, siempre y cuando ambas aplicaciones utilizen el mismo identificador de paquete. Esta aplicación maliciosa puede mostrar un título arbitrario (como «Nueva FlappyBird») que atrae al usuario a instalarla, pero al hacerlo la aplicación puede reemplazar a otra aplicación genuina después de la instalación. Todas las aplicaciones se pueden reemplazar excepto las aplicaciones preinstaladas de iOS, como el «Mobile Safari».

Video demostrativo:

Una aplicación instalada en un dispositivo iOS usando esta técnica puede:

  • Imitar la interfaz de inicio de sesión de la aplicación original para robar credenciales de acceso de la víctima.
  • Acceso a los datos confidenciales de las memorias caché de datos locales.
  • Realizar seguimiento de fondo del dispositivo del usuario.
  • Obtener privilegios de root en el dispositivo iOS.
  • Hacerse pasar por una aplicación genuina.

Los usuarios de iOS pueden protegerse de «Masque Attack» siguiendo tres pasos:

  • No instalar aplicaciones de fuentes distintas de la App Store oficial de Apple o de su propia organización.
  • No haga clic en «Instalar» de un tercero emergente durante la visualización de una página web.
  • Al abrir una aplicación, si iOS muestra una advertencia de alerta «App desarrollador no confiable», haga clic en «No confiable» y desinstale la aplicación inmediatamente.

Más detalles sobre «Masque Attack» y orientación de mitigación se pueden encontrar en el blog de FireEye.

National Cyber Awareness System: TA14-317A: Apple iOS «Masque Attack» Technique

AltaDensidad.TV




Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo