<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - troyanos</title>
        <link>https://www.xatakamovil.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Thu, 11 Jun 2026 07:29:23 +0000</pubDate>
        <generator>https://www.xatakamovil.com</generator>
        <atom:link href="https://www.xatakamovil.com/tag/troyanos/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Ni Pedro Sánchez se libró de Pegasus en su iPhone: así puedes descubrir si tu móvil está infectado]]></title>
                <link>https://www.xatakamovil.com/seguridad/esta-herramienta-detecta-virus-espia-pegasus-iphone-asi-como-descubrir-tu-movil-esta-infectado-1</link>
                <guid>https://www.xatakamovil.com/seguridad/esta-herramienta-detecta-virus-espia-pegasus-iphone-asi-como-descubrir-tu-movil-esta-infectado-1</guid>
                <pubDate>Wed, 25 Feb 2026 07:00:00 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
            <dc:creator>Iván Linares</dc:creator>
                                   <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c8c8e3/pegasus-portada/1024_2000.jpeg" alt="Ni&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;se&#x20;libr&#x00F3;&#x20;de&#x20;Pegasus&#x20;en&#x20;su&#x20;iPhone&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;descubrir&#x20;si&#x20;tu&#x20;m&#x00F3;vil&#x20;est&#x00E1;&#x20;infectado">
    </p>
    <p>Hay pocos software espía tan populares como Pegasus, la herramienta israelí que se usó para espiar <a class="text-outboundlink" href="https://www.xataka.com/seguridad/esto-que-se-sabe-pegasus-polemico-spyware-israeli-utilizado-politicos-catalanes-denunciado-whatsapp" data-vars-post-title="Esto es lo que se sabe de Pegasus, el polémico spyware israelí utilizado contra políticos catalanes y denunciado por WhatsApp" data-vars-post-url="https://www.xataka.com/seguridad/esto-que-se-sabe-pegasus-polemico-spyware-israeli-utilizado-politicos-catalanes-denunciado-whatsapp">al presidente del gobierno de España y grupos independentistas</a> del estado allá por 2022 y que en 2026 <a rel="noopener, noreferrer" href="https://www.publico.es/politica/tribunales/imputados-primera-vez-dos-exdirectores-guardia-civil-caso-pegasus.html" >ya tiene imputados</a>. El programa desarrollado por la empresa NSO Group era uno de los más avanzados y sofisticados dentro del ciberespionaje, ya que permitía que <strong>el atacante controlase un móvil ajeno a distancia para robar todos sus datos datos</strong>.</p>
<!-- BREAK 1 --><p><a rel="noopener, noreferrer" href="https://es.wikipedia.org/wiki/Pegasus_(spyware)" >Pegasus tiene capacidad</a> para leer mensajes de texto o llamadas, obtener contraseñas, localizar dispositivos mediante GPS, acceder a las fotografías remotas y controlar aplicaciones tan vitales como WhatsApp. No se sabe a ciencia cierta cómo llega a los teléfonos y su detección es complicada, <a class="text-outboundlink" href="https://www.xatakamovil.com/listas/mejores-antivirus-para-movil-1" data-vars-post-title="Los seis mejores antivirus gratis y de pago para tu móvil de este 2026" data-vars-post-url="https://www.xatakamovil.com/listas/mejores-antivirus-para-movil-1" >no basta con un antivirus cualquiera</a>. Para facilitarlo, la firma de seguridad Kaspersky desarrolló una herramienta capaz de detectar Pegasus.</p>
<!-- BREAK 2 --><h2>Cómo averiguar si tu iPhone está infectado con Pegasus</h2><p>De acuerdo con la investigación de la empresa de sKasperski, <strong>Pegasus deja huella en el registro del sistema Shutdown.log</strong>, presente a través de la ruta /private/var/db/. En iOS, este archivo se encuentra en sysdiagnose. Y su tarea es almacenar información cada vez que reiniciamos sesión. Así, si nuestro teléfono está infectado, el malware genera anomalías que quedan presentes en ese archivo.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivh4","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET VPN, DNS y páginas con HTTPS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Este patrón ha sido observado tanto en infecciones de políticos como en otros usuarios: la herramienta permite identificar <strong>malware como Pegasus, Reign y Predator en dispositivos Apple</strong>. Para descubrir la presencia de estos elementos no deseados en el iPhone es necesario ejecutar la herramienta de Kaspersky que puede <a rel="noopener, noreferrer" href="https://github.com/KasperskyLab/iShutdown">descargarse desde GitHub</a>. Para hace falta un ordenador con Windows, MacOS o Linux.</p>
<!-- BREAK 3 --><p>Según <a rel="noopener, noreferrer" href="https://www.kaspersky.com/about/press-releases/2024_kaspersky-reveals-new-method-to-detect-pegasus-spyware">explica</a> Maher Yamout, analista jefe de Seguridad del Equipo Global de Investigación y Análisis de Kaspersky, este análisis de sysdiag 'es <strong><em>mínimamente intrusivo y consume pocos recursos</em></strong><em>, apoyándose en herramientas del sistema para identificar posibles infecciones del iPhone</em>'.</p>
<p>Finalmente, este equipo especializado en ciberseguridad deja algunos <strong>consejos para dificultar los ataques de software espía</strong>. Entre los que se encuentran: reiniciar el dispositivo a diario para limpiar el registro de inicio, usar el <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/modo-lockdown-ios-16-protegera-a-iphone-malware-como-pegasus" data-vars-post-title="El modo 'Lockdown' de iOS 16 protegerá a los iPhone del malware como Pegasus" data-vars-post-url="https://www.xatakamovil.com/seguridad/modo-lockdown-ios-16-protegera-a-iphone-malware-como-pegasus">modo de bloqueo</a> o Lockdown, deshabilitar iMessage y FaceTime que vienen activados por defecto, mantener el dispositivo actualizado a la última versión, extremar las precauciones con los enlaces que nos llegan y contar con copias de seguridad cifradas.</p>
<!-- BREAK 4 --><h2>¿Y qué pasa con Pegasus en Android?</h2><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/conectividad/mejores-antivirus-para-router" class="pivot-outboundlink" data-vars-post-title="Los mejores antivirus para tu router de este 2026">
     <img alt="Los&#x20;mejores&#x20;antivirus&#x20;para&#x20;tu&#x20;router&#x20;de&#x20;este&#x20;2026" width="375" height="142" src="https://i.blogs.es/f89050/antivirus-router/375_142.webp" onerror='this.src="https://i.blogs.es/f89050/antivirus-router/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/conectividad/mejores-antivirus-para-router" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los mejores antivirus para tu router de este 2026">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/conectividad/mejores-antivirus-para-router" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los mejores antivirus para tu router de este 2026">Los mejores antivirus para tu router de este 2026</a>
   </div>
  </div>
 </div>
</div>
<p>Amnistía Internacional desarrolló un método universal con el que identificar una infección de Pegasus. Se llama <strong>Mobile Verification Toolkit</strong>, está basado en Python y puede descargarse gratuitamente <a rel="noopener, noreferrer" href="https://github.com/mvt-project/mvt" >desde su GitHub</a>. Permite identificar el rastro de Pegasus siguiendo la <a rel="noopener, noreferrer" href="https://docs.mvt.re/en/latest/android/methodology/" >metodología forense de Amnistía Internacional</a>. Es una de las mejores y más fiables formas de detectar el software de la NSO.</p>
<!-- BREAK 5 --><p>Pese a que el riesgo es real, lo cierto es que tenemos una posibilidad cercana a cero de ser infectados por Pegasus. Al menos mientras no seamos un político importante o una personalidad: es un software extremadamente caro que <strong>va dirigido al espionaje de alto nivel</strong>.</p>
<!-- BREAK 6 --><p>Portada | Iván Linares con fondo de pantalla de Midjourney</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/malware-se-ha-vuelto-demasiado-listo-ahora-usa-propia-ia-google-para-estafar-a-publicidad-controlar-android-a-su-antojo" data-vars-post-title="El malware se ha vuelto demasiado listo: ahora usa la propia IA de Google para estafar a la publicidad. Y controlar Android a su antojo" data-vars-post-url="https://www.xatakamovil.com/seguridad/malware-se-ha-vuelto-demasiado-listo-ahora-usa-propia-ia-google-para-estafar-a-publicidad-controlar-android-a-su-antojo">El malware se ha vuelto demasiado listo: ahora usa la propia IA de Google para estafar a la publicidad. Y controlar Android a su antojo</a></p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El Banco de España alerta de un peligroso malware: crees que estás poniendo tu contraseña del banco, pero la realidad es muy distinta ]]></title>
                <link>https://www.xatakamovil.com/seguridad/banco-espana-alerta-peligroso-malware-crees-que-estas-poniendo-tu-contrasena-banco-realidad-muy-distinta</link>
                <guid>https://www.xatakamovil.com/seguridad/banco-espana-alerta-peligroso-malware-crees-que-estas-poniendo-tu-contrasena-banco-realidad-muy-distinta</guid>
                <pubDate>Mon, 27 Jan 2025 10:19:31 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1f3b7a/dinero-billetes-euro/1024_2000.jpeg" alt="El&#x20;Banco&#x20;de&#x20;Espa&#x00F1;a&#x20;alerta&#x20;de&#x20;un&#x20;peligroso&#x20;malware&#x3A;&#x20;crees&#x20;que&#x20;est&#x00E1;s&#x20;poniendo&#x20;tu&#x20;contrase&#x00F1;a&#x20;del&#x20;banco,&#x20;pero&#x20;la&#x20;realidad&#x20;es&#x20;muy&#x20;distinta&#x20;">
    </p>
    <p>Entrar en enlaces sospechosos o descargar aplicaciones raras puede ser más peligroso de lo que parece: nuestros móviles podrían infectarse con TrickMo, <strong>un troyano bancario capaz de capturar nuestras credenciales bancarias</strong> sin que nos demos cuenta. El propio Banco de España <a rel="noopener, noreferrer" href="https://clientebancario.bde.es/pcb/es/blog/trickmo-un-tipo-de-malware-que-amenaza-tus-finanzas.html">alertaba</a> hace unos días acerca de sus riesgos.</p>
<!-- BREAK 1 --><p>Este malware en concreto lleva ya varios años en circulación, aunque <strong>cada cierto tiempo aparecen nuevas variantes</strong>: una de las más recientes <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/detectan-peligroso-malware-bancario-capaz-robarte-pin-movil-mucho-ojo-recibes-sms-mail-asi" data-vars-post-title="Detectan un peligroso malware bancario capaz de robarte el PIN del móvil. Mucho ojo si recibes un SMS o un mail así " data-vars-post-url="https://www.xatakandroid.com/seguridad/detectan-peligroso-malware-bancario-capaz-robarte-pin-movil-mucho-ojo-recibes-sms-mail-asi">es capaz de robar el código de bloqueo del móvil de las víctimas</a> y no solo las credenciales de las aplicaciones del banco. Para hacerse con nuestro nombre de usuario y contraseña, TrickMo utiliza pantallas de inicio de sesión fraudulentas.</p>
<h2>TrickMo se distribuye a través de campañas de phishing y ya hay miles de dispositivos infectados</h2>
<p>La empresa de ciberseguridad <a rel="noopener, noreferrer" href="https://www.cleafy.com/cleafy-labs/a-new-trickmo-saga-from-banking-trojan-to-victims-data-leak"  data-id="noopener noreferrer">Cleafy</a> alertó en septiembre acerca de la existencia de una nueva variante de este peligro malware bancario. Posteriormente, una investigación llevada a cabo por <a rel="noopener, noreferrer" href="https://www.zimperium.com/blog/expanding-the-investigation-deep-dive-into-latest-trickmo-samples/">Zimperium</a> reveló un total de 40 nuevas variantes distintas, que cuentan con capacidades de <strong>grabación de pantalla y control remoto del dispositivo</strong>, además de ser capaces de interceptar los códigos de verificación en dos pasos y de modificar los permisos del dispositivo.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/movil-y-sociedad/solo-necesitaban-unos-segundos-para-robar-todo-nuestro-dinero-policia-destapa-peligrosa-estafa-falso-gestor-bancario" class="pivot-outboundlink" data-vars-post-title="Solo necesitaban unos segundos para robar todo nuestro dinero. La Policía destapa la peligrosa estafa del falso gestor bancario ">
     <img alt="Solo&#x20;necesitaban&#x20;unos&#x20;segundos&#x20;para&#x20;robar&#x20;todo&#x20;nuestro&#x20;dinero.&#x20;La&#x20;Polic&#x00ED;a&#x20;destapa&#x20;la&#x20;peligrosa&#x20;estafa&#x20;del&#x20;falso&#x20;gestor&#x20;bancario&#x20;" width="375" height="142" src="https://i.blogs.es/f64385/estafa-gestor-bancario/375_142.webp" onerror='this.src="https://i.blogs.es/f64385/estafa-gestor-bancario/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/movil-y-sociedad/solo-necesitaban-unos-segundos-para-robar-todo-nuestro-dinero-policia-destapa-peligrosa-estafa-falso-gestor-bancario" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Solo necesitaban unos segundos para robar todo nuestro dinero. La Policía destapa la peligrosa estafa del falso gestor bancario ">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/movil-y-sociedad/solo-necesitaban-unos-segundos-para-robar-todo-nuestro-dinero-policia-destapa-peligrosa-estafa-falso-gestor-bancario" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Solo necesitaban unos segundos para robar todo nuestro dinero. La Policía destapa la peligrosa estafa del falso gestor bancario ">Solo necesitaban unos segundos para robar todo nuestro dinero. La Policía destapa la peligrosa estafa del falso gestor bancario </a>
   </div>
  </div>
 </div>
</div>
<p>Para conseguirlo, TrickMo se encarga de mostrar <strong>pantallas de inicio de sesión fraudulentas</strong>: la víctima piensa que está accediendo a su banco, pero en realidad está facilitando las credenciales a los ciberdelincuentes. Además, una de las versión más recientes también es capaz de hacerse con el patrón o el código PIN que utilizamos para proteger el móvil.</p>
<!-- BREAK 3 --><p>La mayoría de las víctimas se encuentran en Canadá, aunque el número de afectados también es elevado en países como Alemania, Emiratos Árabes Unidos y Turquía. Según el análisis llevado a cabo por <a rel="noopener, noreferrer" href="https://www.zimperium.com/blog/expanding-the-investigation-deep-dive-into-latest-trickmo-samples/"  data-id="noopener noreferrer">Zimperium</a> se han llegado a detectar casos en España, aunque la incidencia es más baja. A nivel mundial <strong>hay más de 13.000 dispositivos infectados.</strong></p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x90pfao","autoplay":true,"title":"GUÍA de ESTAFAS: cómo evitar los timos de teléfono, whatsapp...", "tag":"webedia-prod", "duration":"695"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>En cuanto a los <strong>consejos para protegernos</strong>, el Banco de España recomienda mantener actualizado el software de nuestros dispositivos y tener cuidado con las aplicaciones que instalamos en el móvil: se ha detectado que TrickMo se distribuye mediante ataques de phishing, por lo que debemos evitar hacer clic en enlaces sospechosos que recibamos vía email o SMS.</p>
<!-- BREAK 4 --><p>Además de lo anterior, es recomendable activar la <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen">autenticación en dos pasos</a>. Se trata de un método que aumenta la seguridad de nuestras cuentas de usuario <strong>añadiendo una capa de seguridad adicional</strong>: aunque los estafadores tengan nuestra contraseña, necesitarán también un código de verificación para acceder a la cuenta.</p>
<p>Imagen de portada | Ibrahim Boran (<a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/billete-de-20-euros-en-papel-blanco-de-impresora-kkACMU0GYko">Unsplash</a>)</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estafadores-se-han-cansado-internet-van-a-tu-buzon-vuelve-estafa-cartas-seguridad-social" data-vars-post-title="Los estafadores se han cansado de internet y van a por tu buzón: vuelve la estafa de las cartas de la Seguridad Social " data-vars-post-url="https://www.xatakamovil.com/seguridad/estafadores-se-han-cansado-internet-van-a-tu-buzon-vuelve-estafa-cartas-seguridad-social">Los estafadores se han cansado de internet y van a por tu buzón: vuelve la estafa de las cartas de la Seguridad Social</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Mucho cuidado si eres cliente de Endesa, Iberdrola o Naturgy y recibes una factura por correo. Así funciona la última estafa ]]></title>
                <link>https://www.xatakamovil.com/movil-y-sociedad/mucho-cuidado-eres-cliente-endesa-iberdrola-naturgy-recibes-factura-correo-asi-funciona-ultima-estafa</link>
                <guid>https://www.xatakamovil.com/movil-y-sociedad/mucho-cuidado-eres-cliente-endesa-iberdrola-naturgy-recibes-factura-correo-asi-funciona-ultima-estafa</guid>
                <pubDate>Wed, 30 Oct 2024 10:31:23 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/76a00e/email-portada/1024_2000.jpeg" alt="Mucho&#x20;cuidado&#x20;si&#x20;eres&#x20;cliente&#x20;de&#x20;Endesa,&#x20;Iberdrola&#x20;o&#x20;Naturgy&#x20;y&#x20;recibes&#x20;una&#x20;factura&#x20;por&#x20;correo.&#x20;As&#x00ED;&#x20;funciona&#x20;la&#x20;&#x00FA;ltima&#x20;estafa&#x20;">
    </p>
    <p>Si eres cliente de Endesa, Iberdrola o Naturgy y acostumbras a recibir las facturas de tu compañía por correo electrónico, es importante extremar las precauciones: hay una nueva campaña de distribución de <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil" data-vars-post-title="Qué es el malware, qué tipos hay y qué puedes hacer si infecta tu móvil" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil">malware</a> que <strong>infecta los dispositivos de las víctimas</strong> haciéndoles creer que están descargando la factura de su compañía eléctrica.</p>
<!-- BREAK 1 --><p>Tal y como se hacen eco desde el <a rel="noopener, noreferrer" href="https://www.incibe.es/ciudadania/avisos/detectadas-campanas-fraudulentas-que-suplantan-empresas-de-energia-mediante">INCIBE</a>, los cibercriminales están suplantando la identidad de las empresas mencionadas y enviando correos electrónicos con un enlace desde el que supuestamente podemos descargar la factura más reciente. <strong>Es fácil caer en la trampa si no estamos atentos</strong>, ya que los emails imitan la apariencia de las comunicaciones reales de estas compañías.</p>
<h2>El objetivo de los ciberdelincuentes es infectar nuestros equipos con un troyano bancario</h2>
<p>Si has recibido uno de estos correos electrónicos, asegúrate de no hacer clic en el enlace de descarga. En caso de hacerlo estarás descargando un archivo que <strong>podría infectar tus dispositivos</strong>, con los riesgos que ello conlleva. Según afirman desde el INCIBE, el malware en cuestión es un troyano bancario capaz de robar los datos de las víctimas.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/movil-y-sociedad/mucho-ojo-has-solicitado-certificado-digital-fnmt-estafadores-estan-intentando-aprovecharse-ello" class="pivot-outboundlink" data-vars-post-title="Mucho ojo si has solicitado el certificado digital de la FNMT: los estafadores están intentando aprovecharse de ello ">
     <img alt="Mucho&#x20;ojo&#x20;si&#x20;has&#x20;solicitado&#x20;el&#x20;certificado&#x20;digital&#x20;de&#x20;la&#x20;FNMT&#x3A;&#x20;los&#x20;estafadores&#x20;est&#x00E1;n&#x20;intentando&#x20;aprovecharse&#x20;de&#x20;ello&#x20;" width="375" height="142" src="https://i.blogs.es/6cf116/certificado-digital-fnmt/375_142.webp" onerror='this.src="https://i.blogs.es/6cf116/certificado-digital-fnmt/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/movil-y-sociedad/mucho-ojo-has-solicitado-certificado-digital-fnmt-estafadores-estan-intentando-aprovecharse-ello" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Mucho ojo si has solicitado el certificado digital de la FNMT: los estafadores están intentando aprovecharse de ello ">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/movil-y-sociedad/mucho-ojo-has-solicitado-certificado-digital-fnmt-estafadores-estan-intentando-aprovecharse-ello" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Mucho ojo si has solicitado el certificado digital de la FNMT: los estafadores están intentando aprovecharse de ello ">Mucho ojo si has solicitado el certificado digital de la FNMT: los estafadores están intentando aprovecharse de ello </a>
   </div>
  </div>
 </div>
</div>
<p>El Instituto Nacional de Ciberseguridad alerta de que <strong>hay varios tipos de correos fraudulentos en circulación.</strong> En uno de ellos se reclama a las víctimas el pago de una factura pendiente y se proporciona un enlace de descarga, algo que podría hacer que muchos descarguen el archivo para comprobar a cuánto asciende el pago pendiente.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=953 width=1180 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/e4aa41/malware-naturgy-incibe/450_1000.webp 450w, https://i.blogs.es/e4aa41/malware-naturgy-incibe/650_1200.webp 681w,https://i.blogs.es/e4aa41/malware-naturgy-incibe/1024_2000.webp 1024w, https://i.blogs.es/e4aa41/malware-naturgy-incibe/1366_2000.webp 1366w" src="https://i.blogs.es/e4aa41/malware-naturgy-incibe/450_1000.webp" alt="Captura de pantalla de uno de los correos fraudulentos que suplanta la identidad de Naturgy" onerror="this.src='https://i.blogs.es/e4aa41/malware-naturgy-incibe/450_1000.jpeg';this.srcset='https://i.blogs.es/e4aa41/malware-naturgy-incibe/450_1000.jpeg 450w, https://i.blogs.es/e4aa41/malware-naturgy-incibe/650_1200.jpeg 681w,https://i.blogs.es/e4aa41/malware-naturgy-incibe/1024_2000.jpeg 1024w, https://i.blogs.es/e4aa41/malware-naturgy-incibe/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura de pantalla de uno de los correos fraudulentos que suplanta la identidad de Naturgy" class="centro_sinmarco" src="https://i.blogs.es/e4aa41/malware-naturgy-incibe/450_1000.webp">
   
        <span>Imagen | INCIBE</span>
   </div>
   </div>
</div>
<p>Eso sí, no se trata del único correo en circulación. En algunos de los emails detectados simplemente se hace mención a la posibilidad de descargar la factura más reciente y se incluye un enlace para descargarla, aunque en otra de las campañas <strong>se adjunta el archivo infectado directamente en el propio correo electrónico.</strong></p>
<!-- BREAK 4 --><p>El INCIBE ha analizado los archivos infectados y ha confirmado que estamos ante una campaña de distribución de un <strong>troyano bancario</strong> que lleva por nombre Grandoreiro. Teniendo en cuenta lo anterior, es importante extremar las preocupaciones y eliminar el correo sin hacer clic en los enlaces ni abrir el archivo adjunto.</p>
<p>Si has llegado a ejecutar el archivo, es probable que el equipo esté infectado. El INCIBE recomienda desconectar el dispositivo de la red para evitar que el malware se extienda a otros equipos y <strong>aconsejan realizar un análisis completo con un antivirus</strong>. En caso de no lograr eliminar el malware, seguramente no quede más remedio que formatear el equipo, algo que puede conllevar pérdida de datos.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x90pfao","autoplay":true,"title":"GUÍA de ESTAFAS: cómo evitar los timos de teléfono, whatsapp...", "tag":"webedia-prod", "duration":"695"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Llegados a este punto, es necesario recordar la importancia de asegurarnos de que los correos electrónicos que recibimos proceden de fuentes oficiales, especialmente si nos instan a descargar un archivo o hacer clic en un enlace. Esto es algo que podemos hacer revisando la dirección del remitente y <strong>comparando el estilo del correo con comunicaciones previas.</strong> Además, la presencia de errores en los correos suele ser una pista clara de que estamos ante un intento de fraude.</p>
<!-- BREAK 6 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.incibe.es/ciudadania/avisos/detectadas-campanas-fraudulentas-que-suplantan-empresas-de-energia-mediante">INCIBE</a></p>
<p>Imagen de portada | <a rel="noopener, noreferrer" href="https://designer.microsoft.com/">Image Creator de Microsoft Designer</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/movil-y-sociedad/hay-oleada-estafas-telefonicas-que-parece-no-terminar-nunca-estas-comunes-asi-puedes-protegerte" data-vars-post-title="Hay una oleada de estafas telefónicas que parece no terminar nunca. Estas son las más comunes y así puedes protegerte" data-vars-post-url="https://www.xatakamovil.com/movil-y-sociedad/hay-oleada-estafas-telefonicas-que-parece-no-terminar-nunca-estas-comunes-asi-puedes-protegerte">Hay una oleada de estafas telefónicas que parece no terminar nunca. Estas son las más comunes y así puedes protegerte</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Así fue 2015 en términos de malware en móviles, según Nokia ]]></title>
                <link>https://www.xatakamovil.com/seguridad/asi-fue-2015-en-terminos-de-malware-en-moviles-segun-nokia</link>
                <guid>https://www.xatakamovil.com/seguridad/asi-fue-2015-en-terminos-de-malware-en-moviles-segun-nokia</guid>
                <pubDate>Fri, 04 Mar 2016 07:00:54 +0000</pubDate>
                                         <dc:creator>Anna Martí</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a6eab1/nokia-malware/1024_2000.jpg" alt="As&#x00ED;&#x20;fue&#x20;2015&#x20;en&#x20;t&#x00E9;rminos&#x20;de&#x20;malware&#x20;en&#x20;m&#x00F3;viles,&#x20;seg&#x00FA;n&#x20;Nokia&#x20;">
    </p>
    <p>Hecho el software, hecho el malware. Desde que los smartphones invadieron nuestra realidad tecnológica son un blanco para esos softwares maliciosos que antiguamente se limitaban a hacernos la vida imposible sólo a nivel de ordenadores. En anteriores ocasiones hemos hablado de <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal" data-vars-post-title="Esta app no es un juego para adultos, es malware y te bloquea el terminal" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal">ciertas apps</a> o recursos de software con los que se intentaba entrar a los terminales para <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/nuevo-capitulo-del-culebron-de-whatsapp-y-el-malware-no-no-son-emojis-es-un-secuestrador-de-contactos" data-vars-post-title="Nuevo capítulo del culebrón de WhatsApp y el malware: no, no son emojis, es un secuestrador de contactos" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/nuevo-capitulo-del-culebron-de-whatsapp-y-el-malware-no-no-son-emojis-es-un-secuestrador-de-contactos">husmear en los datos del usuario</a> o simplemente de fastidiar a éste, y hoy en Nokia publican <a rel="noopener, noreferrer" href="http://resources.alcatel-lucent.com/asset/193174">un informe</a> sobre <strong>el estado de las infecciones de malware en los smartphones</strong>.</p>
<!-- BREAK 1 -->
<p>En el trabajo se muestran las conclusiones tras examinar los datos y estadísticas sobre infecciones de malware tanto en redes móviles como redes fijas en la segunda mitad de 2015. Un informe cuya fuente de datos son los centros anti-malware que la empresa finlandesa tiene instalados en las redes de todo el mundo, monitorizando <strong>el tráfico de más de 100 millones de dispositivos</strong>.</p>
<!-- BREAK 2 --><!--more--><h2>Buenas noticias en perspectiva</h2>

<p>Lo que concluye el informe es que, tras dos años de crecimiento más o menos constante en cuanto a la tasa de infecciones en las redes móviles, <strong>en 2015 ésta bajó</strong> en abril (del 0,69% en enero a un 0,51%) y en diciembre (del 0,75% en junio al 0,49%). Algo que el personal de Nokia Threat Intelligence Lab achaca a los siguientes hechos:</p>
<!-- BREAK 3 -->
<p></p>

<ul>
<li>Un descenso de las infecciones de malware en Android durante principios de año. Algo que ocurrir gracias a los esfuerzos de Google por limpiar su tienda de apps de software malicioso.</li>
<li>Un descenso en el <em>adware</em> en ordenadores Windows conectados a redes móviles durante el tercer trimestre (tras un aumento a mediados de 2015).</li>
</ul>

<p>Algo que se ve en uno de los gráficos que incluyen en el informe. Al plasmar la tasa de infección por dispositivos desde 2013 vemos que a mediados de 2015 hay un pico, que se explica por campañas agresivas de <em>adware</em> activas tanto en redes móviles como en banda ancha (punto señalado por una flecha azul). Lo que también se ve es un ligero incremento de las infecciones en móviles hacia finales de año.
￼</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=375 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/450_1000.webp 450w, https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/650_1200.webp 681w,https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/1024_2000.webp 1024w, https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/1366_2000.webp 1366w" src="https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/450_1000.webp" alt="Infecciones por dispositivos desde 2013" onerror="this.src='https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/450_1000.jpg';this.srcset='https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/450_1000.jpg 450w, https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/650_1200.jpg 681w,https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/1024_2000.jpg 1024w, https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/1366_2000.jpg 1366w';return false;">
   <img alt="Infecciones por dispositivos desde 2013" class="centro_sinmarco" src="https://i.blogs.es/ff7a3f/infecciones-por-dispositivos-desde-2015/450_1000.webp">
   
      </div>
</div>
<h2>La desventaja de ser el gigante</h2>
<div class="article-asset-summary article-asset-small"><div class="asset-content"><p class="sumario_derecha">es la primera vez que aparece malware de iOS en el top 20 de la lista</p></div></div><p>Como cabría pensar por cuota de mercado, <strong>la plataforma más afectada sigue siendo Android</strong>. No obstante, es la primera vez que aparece malware de iOS en el top 20 de la lista de los software más extendidos. Se trata de Flexispy y <a class="text-outboundlink" href="https://www.xataka.com/aplicaciones/ios-no-es-invulnerable-que-es-xcodeghost-y-por-que-le-esta-dando-dolores-de-cabeza-a-apple" data-vars-post-title="iOS es vulnerable: qué es XcodeGhost y por qué le está dando dolores de cabeza a Apple" data-vars-post-url="https://www.xataka.com/aplicaciones/ios-no-es-invulnerable-que-es-xcodeghost-y-por-que-le-esta-dando-dolores-de-cabeza-a-apple">XcodeGhost</a>, un malware que como explicaron nuestros compañeros en Xataka fue un verdadero quebradero de cabeza para la empresa de Cupertino.</p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=481 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/329885/tabla-top-20-malware/450_1000.webp 450w, https://i.blogs.es/329885/tabla-top-20-malware/650_1200.webp 681w,https://i.blogs.es/329885/tabla-top-20-malware/1024_2000.webp 1024w, https://i.blogs.es/329885/tabla-top-20-malware/1366_2000.webp 1366w" src="https://i.blogs.es/329885/tabla-top-20-malware/450_1000.webp" alt="Tabla del top 20 de malware en 2015" onerror="this.src='https://i.blogs.es/329885/tabla-top-20-malware/450_1000.jpg';this.srcset='https://i.blogs.es/329885/tabla-top-20-malware/450_1000.jpg 450w, https://i.blogs.es/329885/tabla-top-20-malware/650_1200.jpg 681w,https://i.blogs.es/329885/tabla-top-20-malware/1024_2000.jpg 1024w, https://i.blogs.es/329885/tabla-top-20-malware/1366_2000.jpg 1366w';return false;">
   <img alt="Tabla del top 20 de malware en 2015" class="centro_sinmarco" src="https://i.blogs.es/329885/tabla-top-20-malware/450_1000.webp">
   
      </div>
</div>
<p>En ese top 20 de malware lo que vemos son distintos tipos de software cuya acción se ha importado de lo que puede entender como "malware tradicional" en ordenadores, y según indican en el informe <strong>el mayoritario es el <em>ransomware</em></strong>, es decir, los que bloquean (o secuestran) el terminal. De hecho, aquí vimos hace unos meses el caso de <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal" data-vars-post-title="Esta app no es un juego para adultos, es malware y te bloquea el terminal" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal">la falsa app de contenido adulto</a>).</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=375 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/390d3b/android/450_1000.webp 450w, https://i.blogs.es/390d3b/android/650_1200.webp 681w,https://i.blogs.es/390d3b/android/1024_2000.webp 1024w, https://i.blogs.es/390d3b/android/1366_2000.webp 1366w" src="https://i.blogs.es/390d3b/android/450_1000.webp" alt="Android" onerror="this.src='https://i.blogs.es/390d3b/android/450_1000.jpg';this.srcset='https://i.blogs.es/390d3b/android/450_1000.jpg 450w, https://i.blogs.es/390d3b/android/650_1200.jpg 681w,https://i.blogs.es/390d3b/android/1024_2000.jpg 1024w, https://i.blogs.es/390d3b/android/1366_2000.jpg 1366w';return false;">
   <img alt="Android" class="centro_sinmarco" src="https://i.blogs.es/390d3b/android/450_1000.webp">
   
      </div>
</div>
<p>Un tipo de estafa que recuerda al <a class="text-outboundlink" href="https://www.xatakamovil.com/conectividad/la-policia-alerta-sobre-una-oleada-de-malware-que-actua-en-su-nombre" data-vars-post-title="La policía alerta sobre una oleada de malware que actúa en su nombre " data-vars-post-url="https://www.xatakamovil.com/conectividad/la-policia-alerta-sobre-una-oleada-de-malware-que-actua-en-su-nombre">malware de la falsa Policía</a> que estuvo rodando durante meses de PC en PC, que pedía un pago de una supuesta multa para evitar la prisión. Además de este tipo de software malicioso, encontramos en varios casos de la lista los que <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/nuevo-capitulo-del-culebron-de-whatsapp-y-el-malware-no-no-son-emojis-es-un-secuestrador-de-contactos" data-vars-post-title="Nuevo capítulo del culebrón de WhatsApp y el malware: no, no son emojis, es un secuestrador de contactos" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/nuevo-capitulo-del-culebron-de-whatsapp-y-el-malware-no-no-son-emojis-es-un-secuestrador-de-contactos">pueden robar ciertos datos</a> del usuario (personales o bancarios) como los troyanos o adware malicioso que <strong>usa información personal sin permiso</strong> para bombardear de anuncios "personalizados" al usuario.</p>
<!-- BREAK 7 -->
<h2>Cada vez más virulentos</h2>

<p>Algo que era de esperar pero que se ha comprobado en este trabajo es que <strong>los malware son cada vez más complejos y más difíciles de eliminar</strong>. Una evolución en consonancia a la de los sistemas operativos, que cada vez son más seguros, si bien los hackers y demás expertos en crear y manejar estos software suelen averiguar y (sin mucha demora) dónde tienen agujeros por los que poder entrar en cada nueva versión.</p>
<!-- BREAK 8 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Hay malware de Android capaz de resistir a las restauraciones de fábrica</div></div></div><p>Lo que muestra el equipo de Nokia es que hay malware de Android capaz de resistir a las restauraciones de fábrica. Estos software maliciosos se instalan en los directorios de las apps que se preinstalan por defecto al iniciar el ordenador (en el directorio <em>/system/app</em>). Cuando ocurre esto, <strong>el único modo de eliminar el malware es hacer root y eliminar manualmente los archivos</strong>.</p>
<!-- BREAK 9 -->
<h2>No hay era post-PC ni era post-SMS tampoco en malware</h2>

<p>La proporción aproximada de móviles infectados en 2015 es más o menos de un smartphone con malware de cada 300. Un dato que per se puede no sorprendernos, como sí ocurre con el hecho de que en muchas ocasiones son los ordenadores los responsables de las infecciones, debido al uso de la red compartida por los smartphones (<em>tethering</em>) o al uso de <em>dongles</em> USB, concretamente en un 40% de los casos.</p>
<!-- BREAK 10 -->
<p>¿La explicación? <strong>Windows sigue siendo la plataforma favorita para los creadores de malware</strong>, donde muchos tienen una amplia cosecha que va circulando por las diferentes redes. Al conectar los ordenadores a los smartphones, los software maliciosos pasan a las redes móviles ampliando su espectro de actuación.</p>
<!-- BREAK 11 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=375 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f217d6/pc-iphone/450_1000.webp 450w, https://i.blogs.es/f217d6/pc-iphone/650_1200.webp 681w,https://i.blogs.es/f217d6/pc-iphone/1024_2000.webp 1024w, https://i.blogs.es/f217d6/pc-iphone/1366_2000.webp 1366w" src="https://i.blogs.es/f217d6/pc-iphone/450_1000.webp" alt="Ordenador y smartphone" onerror="this.src='https://i.blogs.es/f217d6/pc-iphone/450_1000.jpg';this.srcset='https://i.blogs.es/f217d6/pc-iphone/450_1000.jpg 450w, https://i.blogs.es/f217d6/pc-iphone/650_1200.jpg 681w,https://i.blogs.es/f217d6/pc-iphone/1024_2000.jpg 1024w, https://i.blogs.es/f217d6/pc-iphone/1366_2000.jpg 1366w';return false;">
   <img alt="Ordenador y smartphone" class="centro_sinmarco" src="https://i.blogs.es/f217d6/pc-iphone/450_1000.webp">
   
      </div>
</div>
<p>Otro hallazgo que puede sorprender es el hecho de que <strong>los espionajes por SMS estén entre los ataques más frecuentes</strong>. Hace unos meses hablábamos del <a class="text-outboundlink" href="https://www.xatakamovil.com/movil-y-sociedad/espana-y-los-sms-el-fin-de-una-era" data-vars-post-title="España y los SMS: el fin de una era" data-vars-post-url="https://www.xatakamovil.com/movil-y-sociedad/espana-y-los-sms-el-fin-de-una-era">descenso del uso de este sistema de comunicación en España</a> debido al auge de la mensajería instantánea y otras apps (sin coste y con más posibilidades), pero si bien en este país son algo casi anecdótico o restringido casi a servicios empresariales, en países como Estados Unidos sigue usándose con relativa normalidad.</p>
<!-- BREAK 12 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=375 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1a686c/tipos-de-infecciones/450_1000.webp 450w, https://i.blogs.es/1a686c/tipos-de-infecciones/650_1200.webp 681w,https://i.blogs.es/1a686c/tipos-de-infecciones/1024_2000.webp 1024w, https://i.blogs.es/1a686c/tipos-de-infecciones/1366_2000.webp 1366w" src="https://i.blogs.es/1a686c/tipos-de-infecciones/450_1000.webp" alt="Tipos de infecciones" onerror="this.src='https://i.blogs.es/1a686c/tipos-de-infecciones/450_1000.jpg';this.srcset='https://i.blogs.es/1a686c/tipos-de-infecciones/450_1000.jpg 450w, https://i.blogs.es/1a686c/tipos-de-infecciones/650_1200.jpg 681w,https://i.blogs.es/1a686c/tipos-de-infecciones/1024_2000.jpg 1024w, https://i.blogs.es/1a686c/tipos-de-infecciones/1366_2000.jpg 1366w';return false;">
   <img alt="Tipos de infecciones" class="centro_sinmarco" src="https://i.blogs.es/1a686c/tipos-de-infecciones/450_1000.webp">
   
      </div>
</div>
<h2>Por el buen camino, pero sin descuidarnos</h2>

<p>En resumen, <strong>las infecciones se han reducido en el año 2015</strong> pese a los continuos intentos de los ciberatacantes de que no sea así. Lo que hemos de tener en cuenta es que, aunque los sistemas cada vez son más seguros, nunca podemos bajar la guardia dado que nos puede llegar una amenaza por cualquier vía, ya sea mensajería, SMS o al descargarnos una app fuera de la tienda oficial del sistema.</p>
<!-- BREAK 13 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=375 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8442fd/smartphones/450_1000.webp 450w, https://i.blogs.es/8442fd/smartphones/650_1200.webp 681w,https://i.blogs.es/8442fd/smartphones/1024_2000.webp 1024w, https://i.blogs.es/8442fd/smartphones/1366_2000.webp 1366w" src="https://i.blogs.es/8442fd/smartphones/450_1000.webp" alt="Smartphones" onerror="this.src='https://i.blogs.es/8442fd/smartphones/450_1000.jpg';this.srcset='https://i.blogs.es/8442fd/smartphones/450_1000.jpg 450w, https://i.blogs.es/8442fd/smartphones/650_1200.jpg 681w,https://i.blogs.es/8442fd/smartphones/1024_2000.jpg 1024w, https://i.blogs.es/8442fd/smartphones/1366_2000.jpg 1366w';return false;">
   <img alt="Smartphones" class="centro_sinmarco" src="https://i.blogs.es/8442fd/smartphones/450_1000.webp">
   
      </div>
</div>
<p>Por otro lado está el hecho de que, pese a que Android es la plataforma más afectada, en 2015 se han registrado ataques importantes en iOS como KeyRaider o XcodeGhost. Hace poco, además, hablábamos de <a class="text-outboundlink" href="https://www.xatakamovil.com/movil-y-sociedad/crashsafari-com-la-web-que-nunca-deberas-visitar-desde-tu-movil" data-vars-post-title="CrashSafari.com: la web que nunca deberás visitar desde tu móvil" data-vars-post-url="https://www.xatakamovil.com/movil-y-sociedad/crashsafari-com-la-web-que-nunca-deberas-visitar-desde-tu-movil">una página web que provocaba reinicios en los dispositivos iOS</a>, algo que per se no era malware pero que nos servía para recordar que <strong>ningún sistema está exento de vulnerabilidades en cuanto a software</strong>.</p>
<!-- BREAK 14 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://resources.alcatel-lucent.com/asset/193174">Nokia</a><br />
En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal" data-vars-post-title="Esta app no es un juego para adultos, es malware y te bloquea el terminal" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal">Esta app no es un juego para adultos, es malware y te bloquea el terminal</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Así puedes detectar y eliminar Ghost Push, el malware que infectó a 900.000 dispositivos ]]></title>
                <link>https://www.xatakamovil.com/aplicaciones/asi-puedes-detectar-y-eliminar-ghost-push-el-malware-que-infecto-a-900-000-dispositivos</link>
                <guid>https://www.xatakamovil.com/aplicaciones/asi-puedes-detectar-y-eliminar-ghost-push-el-malware-que-infecto-a-900-000-dispositivos</guid>
                <pubDate>Thu, 15 Oct 2015 13:00:48 +0000</pubDate>
                                         <dc:creator>Anna Martí</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b88398/apps/1024_2000.jpg" alt="As&#x00ED;&#x20;puedes&#x20;detectar&#x20;y&#x20;eliminar&#x20;Ghost&#x20;Push,&#x20;el&#x20;malware&#x20;que&#x20;infect&#x00F3;&#x20;a&#x20;900.000&#x20;dispositivos&#x20;">
    </p>
    <p>No sabemos si, hablando de sistemas operativos móviles, será la epidemia del siglo XXI, pero lo cierto es que el malware (o mejor dicho sus ataques) son noticia con relativa frecuencia sobre todo si las afectadas son las plataformas mayoritarias. Hace poco os hablábamos del caso de <a class="text-outboundlink" href="https://www.xataka.com/aplicaciones/ios-no-es-invulnerable-que-es-xcodeghost-y-por-que-le-esta-dando-dolores-de-cabeza-a-apple" data-vars-post-title="iOS es vulnerable: qué es XcodeGhost y por qué le está dando dolores de cabeza a Apple" data-vars-post-url="https://www.xataka.com/aplicaciones/ios-no-es-invulnerable-que-es-xcodeghost-y-por-que-le-esta-dando-dolores-de-cabeza-a-apple">XCodeGhost</a> para iOS y hace algunas semanas más sobre una app que no era tal y <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal" data-vars-post-title="Esta app no es un juego para adultos, es malware y te bloquea el terminal" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/esta-app-no-es-un-juego-para-adultos-es-malware-y-te-bloquea-el-terminal">bloqueaba los terminales Android</a>. Esta vez fueron algunas <strong>tiendas de apps</strong> las afectadas.</p>
<!-- BREAK 1 --><!--more--><p>Según nos cuentan desde la web de <a rel="noopener, noreferrer" href="http://www.cmcm.com/blog/en/security/2015-10-10/814.html">Cheetah Mobile</a>, <strong>Ghost Push</strong> es un malware de tipo troyano que descubrieron hace aproximadamente un mes (el 18 de septiembre). Un código malicioso que se extendió rápidamente infectando unos 900.000 dispositivos, siendo smartphones y tablets de distintos fabricantes que, aunque fue frenado tras su descubrimiento, aún causa algunas infecciones.</p>
<!-- BREAK 2 -->
<h2>Las "appariencias" engañan</h2>

<p>El contagio ocurre de manera similar al que comentábamos en el inicio, el falso “Adult Player”, ya que utiliza las <strong>tiendas de apps</strong> (Google Play, Aptoide, etc.) para entrar en los dispositivos. Así, el software infecta al teléfono entrando mediante apps que son <strong>versiones falsas de las originales</strong>, entre las cuales se encuentran Amazon, Smart Touch, Assistive Touch, Super Mario y otras hasta un total de 93.</p>
<!-- BREAK 3 -->
<p>Lo que ocasiona es la pérdida de control del dispositivo por parte del usuario, ya que este software malicioso accede al mismo y actúa en el sistema de raíz, y es por esto que en un principio era complicadísimo de eliminar. Tras tomar el control del dispositivo, los hackers pueden realizar instalaciones sin el permiso del usuario, y según estima Cheetah Mobile, Ghost Push <strong>consiguió recaudar unos 4,05 millones de dólares por día</strong>.</p>
<!-- BREAK 4 -->
<h2>Hay que andarse con ojo</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=501 width=750 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f2ae4b/cheetah/450_1000.webp 450w, https://i.blogs.es/f2ae4b/cheetah/650_1200.webp 681w,https://i.blogs.es/f2ae4b/cheetah/1024_2000.webp 1024w, https://i.blogs.es/f2ae4b/cheetah/1366_2000.webp 1366w" src="https://i.blogs.es/f2ae4b/cheetah/450_1000.webp" alt="Dispositivos afectados" onerror="this.src='https://i.blogs.es/f2ae4b/cheetah/450_1000.jpg';this.srcset='https://i.blogs.es/f2ae4b/cheetah/450_1000.jpg 450w, https://i.blogs.es/f2ae4b/cheetah/650_1200.jpg 681w,https://i.blogs.es/f2ae4b/cheetah/1024_2000.jpg 1024w, https://i.blogs.es/f2ae4b/cheetah/1366_2000.jpg 1366w';return false;">
   <img alt="Dispositivos afectados" class="centro_sinmarco" src="https://i.blogs.es/f2ae4b/cheetah/450_1000.webp">
   
      </div>
</div>
<p>Estas apps fueron eliminadas en cuanto se supo del problema, reduciendo la posibiliad de contagio. No obstante, aún hay algunos casos de infección, y para estos casos el equipo de Cheetah Mobile creó <a rel="noopener, noreferrer" href="https://play.google.com/store/apps/details?id=com.cleanmaster.security.stubborntrjkiller">una herramienta específica</a> para detectar y eliminar este malware. De hecho, aunque no hayamos detectado nada anómalo en el funcionamiento de nuestro terminal, podemos usarla para realizar un escaneo de seguridad.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.cmcm.com/blog/en/security/2015-10-10/814.html">Cheetah Mobile</a><br />
En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/movil-y-sociedad/un-nuevo-ataque-ddos-llega-desde-china-y-miles-de-smartphones-infectados-han-formado-parte-de-el" data-vars-post-title="Un nuevo ataque DDoS llega desde China, y miles de smartphones infectados han formado parte de él" data-vars-post-url="https://www.xatakamovil.com/movil-y-sociedad/un-nuevo-ataque-ddos-llega-desde-china-y-miles-de-smartphones-infectados-han-formado-parte-de-el">Un nuevo ataque DDoS llega desde China, y miles de smartphones infectados han formado parte de él</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[WinCE/InfoJack, troyano para Windows Mobile]]></title>
                <link>https://www.xatakamovil.com/sistemas-operativos/winceinfojack-troyano-para-windows-mobile</link>
                <guid>https://www.xatakamovil.com/sistemas-operativos/winceinfojack-troyano-para-windows-mobile</guid>
                <pubDate>Fri, 29 Feb 2008 21:12:35 +0000</pubDate>
                                         <dc:creator>José M Rodríguez Hurtado</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1c3b8c/avertblogblogid573-fig1/1024_2000.jpg" alt="WinCE&#x2F;InfoJack,&#x20;troyano&#x20;para&#x20;Windows&#x20;Mobile">
    </p>
    <p>La empresa de antivirus McAfee ha descubierto un gusano que se propaga a móviles que disponen de Windows Mobile. </p>

<p>El <strong>WinCE/Infojack</strong> instala archivos no solicitados y roba información personal del usuario, además eliminar la alerta al instalar aplicaciones sin firmar, dejando así una puerta abierta  para otras infecciones. El troyano cambia los ajustes de seguridad del móvil dejandolo en sus nivel más bajo, de este modo cualquier malware puede instalarse sin que el usuario se de cuenta. </p>
<!-- BREAK 1 -->
<p>El troyano se distribuye a través de un conjunto de aplicaciones que engloban una colección de juegos, los cuales están infectados con el virus.</p>

<p>Algunos problemas que pueden sufrir los usuarios infectados es comprobar que se ha remplazado la página de inicio del navegador y la eliminación de la alerta al instalar aplicaciones sin firmar. Se propaga instalando un programa autoarrancable en la tarjeta de memoria infectando el teléfono y protegiendose ante el borrado.</p>
<!-- BREAK 2 -->
<p>McAfee recomienda mantener el antivirus actualizado para evitar la infección del terminal móvil.</p>

<p>Vía | <a rel="noopener, noreferrer" href="http://www.avertlabs.com/research/blog/index.php/2008/02/26/windows-mobile-trojan-sends-unauthorized-information-and-leaves-device-vulnerable/">avertlabs</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
