Strandhögg 2.0 ataca móviles Android haciéndose pasar por apps legítimas

A veces vuelven, peor que antes. El malware Strandhögg 2.0 ya se había identificado hace algún tiempo. Pero ahora un nuevo estudio ha revelado que hay una versión nueva, más poderosa y peligrosa. El código «malicioso» explota una vulnerabilidad en Android para hacerse pasar por otra aplicación y robar datos de los usuarios. No solo eso: una vez que se haya inyectado en otra aplicación, puede usar sus permisos para acceder a cualquier tipo de información, incluidas contraseñas, mensajes, fotos y geolocalización en tiempo real .

Strandhogg 2.0 ataca móviles Android haciéndose pasar por apps legítimas
Imagen vía Depositphotos

Antes de alarmar, dejamos en claro de inmediato que los investigadores de Promon, que lo descubrieron, antes de revelar su existencia, esperaron a que Google lanzara un parche de seguridad que protege a los usuarios de Strandhogg 2.0. Además, según lo declarado por Google, no parece que la anomalía haya sido explotada por alguien y, en cualquier caso, Play Protect puede detectar la amenaza y bloquearla. En cualquier caso, la vulnerabilidad explotada solo está presente en dispositivos actualizados hasta Android Pie.

Strandhögg 2.0

Esencialmente aprovecha el sistema multitarea de Android, uno que le permite cambiar entre aplicaciones sin tener que esperar a que se reinicie una y otra vez. Una vez descargado en el teléfono, tal vez disfrazado como cualquier aplicación, el código se interpone entre el usuario y cualquier otra aplicación abierta. Muestra una pantalla de inicio de sesión donde se invita al usuario a ingresar sus credenciales. Luego regresa para operar debajo de la plataforma dejando emerge la aplicación en cuestión como si el inicio de sesión se hubiera completado con éxito.

El malware no necesita solicitar ningún permiso específico para operar. Como dijimos al principio, puede explotar las de las aplicaciones en las que se cuela, volviéndose prácticamente invisible para los sistemas de defensa del dispositivo. Logra eludir incluso la autenticación de dos factores. Todos los datos recopilados se pueden enviar a un servidor remoto.

Recomenación

El riesgo de verse afectado por dicho malware es bastante bajo, pero no cero. Por esta razón, todos los usuarios están invitados a instalar los últimos parches de seguridad disponibles, una práctica que siempre se debe seguir, independientemente de las alarmas como esta. Cerremos con curiosidad: Strandhögg es una palabra nórdica que indica un tipo particular de ataque basado en el uso de espías con el propósito de asaltar o, más ampliamente, una adquisición hostil.

Origen: Nuevo malware identificado en Android: el camaleón Strandhogg 2.0 pretende ser una aplicación normal para robar datos (fotos) | AndroidWorld

Etiquetado:

AltaDensidad.TV




Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo