Troyano Android roba tu cuenta de Facebook incluso si tienes antivirus

Investigadores de Kaspersky Labs descubrieron un nuevo troyano Android llamado CookieThief que roba cuentas de Facebook usando cookies. Facebook es una mina de oro para hackers. No solo compartimos una gran cantidad de información personal que se puede usar contra nosotros en intentos de phishing, sino que también es una gran puerta de entrada para propagar otros virus y basura.

Troyano Android roba tu cuenta de Facebook incluso si tienes antivirus
Imagen por wk1003mike vía Shutterstock

Alguien que tome el control de nuestra cuenta de Facebook puede compartir fácilmente enlaces o documentos maliciosos sin levantar demasiadas sospechas. Esta es la razón por la cual el nuevo virus CookieThief es peligroso, especialmente porque puede haberse instalado incluso antes de comprar nuestro teléfono.

El troyano CookieThief de Android busca robar tu Facebook

Kaspersky Labs descubrió el troyano CookieThief. Como su nombre lo indica, su propósito es robar cookies. Las cookies se utilizan principalmente para publicidad en línea. Por ejemplo, cuando consulta un sitio de viajes y luego ve sus anuncios en otros sitios, es el trabajo de una cookie.

El problema es que las cookies también nos permiten identificarnos en la web y pueden permitirnos conectarnos a nuestra cuenta sin un nombre de usuario y contraseña. Ejemplo, si cerramos nuestra pestaña de Facebook en nuestro navegador y queremos volver a navegar por Facebook nuevamente, nunca se nos pedirá que vuelva a ingresar nuestra contraseña.

Aquí es donde entra en juego la cookie, ya que registró nuestra información de conexión para decirle a Facebook: «Ah, no es necesario que me pidas acceso, mira, fui yo quien estuvo allí antes con esta ID de acceso». Las cookies pueden permanecer en nuestro navegador durante mucho tiempo. ¡Algunos permanecerán allí durante 30 días, otros hasta 12 meses!

CookieThief: una amenaza que se extiende misteriosamente

Así que volvamos al troyano CookieThief. Este último afecta a un número limitado de dispositivos Android. Kaspersky Labs está hablando de 1.000 dispositivos hasta ahora, pero esperan que continúe creciendo.

Oculto en el dispositivo, instala un archivo raíz para obtener la información que pasa a través de nuestro teléfono o tableta Android. Su propósito específico es interceptar y robar nuestras cookies, más específicamente nuestras cookies de Facebook.

Por lo tanto, su misión es robar nuestras cookies de Facebook para conectarse a nuestra cuenta y difundir spam y otros enlaces maliciosos. Facebook normalmente puede notificarnos si ve una conexión inusual como esta con un dispositivo que nunca se ha conectado a nuestra cuenta.

Excepto que este caballo de troya tiene más de un truco bajo la manga y usa otro virus para burlar las defensas de Facebook haciéndole creer que la conexión se lleva a cabo en uno de nuestros dispositivos.

Lo que es más alarmante en todo esto es que Kaspersky Labs aún no ha identificado la forma en que se propaga el virus, pero no descarta la idea de que esté instalado en el «firmware» de nuestros dispositivos.

La buena noticia es que ahora, las soluciones antivirus, especialmente Kaspersky, ahora podrán agregar este torjan a su base de datos para detectarlo.

Sin protección, sin embargo, el riesgo está presente. Especialmente porque Facebook realmente no ofrece una forma de eliminar las cookies en su aplicación móvil, a diferencia de nuestros navegadores, donde podemos hacerlo limpiando nuestro caché.

Origen: Este troyano Android roba tu cuenta de Facebook incluso si está protegido

Etiquetado:

AltaDensidad.TV




Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Venezuela Tech Week y Congreso Internacional de Emprendedores ponen a Caracas en el radar de inversionistas globales

Caracas busca reposicionarse en el mapa tecnológico regional. Esa es una de las principales conclusiones que deja la primera edición de la Venezuela Tech Week, realizada junto al II Congreso Internacional de Emprendedores. Durante cuatro días, la capital venezolana reunió a empresarios, inversionistas y representantes del ecosistema startup en un evento que buscó abrir nuevas...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo