<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - virus</title>
        <link>https://www.xatakamovil.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Thu, 11 Jun 2026 03:51:25 +0000</pubDate>
        <generator>https://www.xatakamovil.com</generator>
        <atom:link href="https://www.xatakamovil.com/tag/virus/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[El hantavirus no es el Covid, pero tienen una cosa en común: sus apps de rastreo no sirven para nada]]></title>
                <link>https://www.xatakamovil.com/movil-y-sociedad/apps-rastreo-no-sirvieron-coronavirus-serviran-hantavirus</link>
                <guid>https://www.xatakamovil.com/movil-y-sociedad/apps-rastreo-no-sirvieron-coronavirus-serviran-hantavirus</guid>
                <pubDate>Mon, 11 May 2026 12:00:00 +0000</pubDate>
                                         <dc:creator>Laura Sacristán</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/af5690/evacuacion-hantavirus-oms/1024_2000.jpeg" alt="El&#x20;hantavirus&#x20;no&#x20;es&#x20;el&#x20;Covid,&#x20;pero&#x20;tienen&#x20;una&#x20;cosa&#x20;en&#x20;com&#x00FA;n&#x3A;&#x20;sus&#x20;apps&#x20;de&#x20;rastreo&#x20;no&#x20;sirven&#x20;para&#x20;nada">
    </p>
    <p>El <a class="text-outboundlink" href="https://www.xataka.com/medicina-y-salud/variante-andes-que-al-principio-todos-asumiamos-que-era-zoonosis-ahora-hablamos-contagio-humanos" data-vars-post-title="La variante Andes del hantavirus: por qué al principio asumimos zoonosis y ahora ya hablamos de contagio entre humanos" data-vars-post-url="https://www.xataka.com/medicina-y-salud/variante-andes-que-al-principio-todos-asumiamos-que-era-zoonosis-ahora-hablamos-contagio-humanos" >brote de hantavirus</a> detectado <a rel="noopener, noreferrer" href="https://oceanwide-expeditions.com/blog/press-update-m-v-hondius-7-may-2026-11-30-hrs-cet" >a bordo del MV Hondius</a> nos está haciendo a muchos <strong>revivir la pandemia del COVID-19</strong> y, a pesar de que, <a class="text-outboundlink" href="https://www.xataka.com/medicina-y-salud/espana-saca-musculo-sanitario-que-expertos-creen-que-estamos-preparados-para-gestionar-brote-mv-hondius" data-vars-post-title="Recibir un barco con un brote de hantavirus en Canarias parece problemático: en realidad es la decisión más lógica" data-vars-post-url="https://www.xataka.com/medicina-y-salud/espana-saca-musculo-sanitario-que-expertos-creen-que-estamos-preparados-para-gestionar-brote-mv-hondius" >según los expertos</a>, el riesgo para la población es muy bajo, la preocupación sigue recorriendo los países por los que han circulado los pasajeros del crucero.</p>
<!-- BREAK 1 --><p>Uno de<strong> </strong>los fantasmas del pasado que se han despertado es el del<strong> </strong><a class="text-outboundlink" href="https://www.xataka.com/medicina-y-salud/red-seguridad-funciona-singapur-a-estados-unidos-asi-como-se-esta-cerrando-cerco-brote-hantavirus" data-vars-post-title="28 pasajeros en 12 países: la búsqueda contrarreloj para localizar los &quot;cabos sueltos&quot; del crucero con hantavirus" data-vars-post-url="https://www.xataka.com/medicina-y-salud/red-seguridad-funciona-singapur-a-estados-unidos-asi-como-se-esta-cerrando-cerco-brote-hantavirus" >rastreo de contactos</a>, un trabajo contrarreloj que cobra más importancia <strong>a medida que surgen nuevos positivos</strong>. ¿Podrían ayudar ahora <a class="text-outboundlink" href="https://www.xataka.com/medicina-y-salud/tecnologia-nos-fallo-fallamos-nosotros-asi-ha-sido-fracaso-aplicaciones-rastreo-contactos" data-vars-post-title="La tecnología nos falló o fallamos nosotros: así ha sido el &quot;fracaso&quot; de las aplicaciones de rastreo de contactos" data-vars-post-url="https://www.xataka.com/medicina-y-salud/tecnologia-nos-fallo-fallamos-nosotros-asi-ha-sido-fracaso-aplicaciones-rastreo-contactos" >las apps de rastreo</a> que se desplegaron en 2020? Los expertos aseguran que no.&nbsp;</p>
<!-- BREAK 2 --><h2>En brotes pequeños no son efectivas</h2><p>Tras el fallecimiento de tres pasajeros por hantavirus a bordo del crucero y la confirmación de varios positivos, las autoridades están rastreando activamente a <strong>las 29 personas que abandonaron el barco en abril</strong>. Es un proceso largo y tedioso en el que están tratando de encontrar a todos los posibles contactos para notificarles que podrían estar en riesgo de infección.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1000 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a3128a/hantavirus-rastreo/450_1000.webp 450w, https://i.blogs.es/a3128a/hantavirus-rastreo/650_1200.webp 681w,https://i.blogs.es/a3128a/hantavirus-rastreo/1024_2000.webp 1024w, https://i.blogs.es/a3128a/hantavirus-rastreo/1366_2000.webp 1366w" src="https://i.blogs.es/a3128a/hantavirus-rastreo/450_1000.webp" alt="Hantavirus Rastreo" onerror="this.src='https://i.blogs.es/a3128a/hantavirus-rastreo/450_1000.jpeg';this.srcset='https://i.blogs.es/a3128a/hantavirus-rastreo/450_1000.jpeg 450w, https://i.blogs.es/a3128a/hantavirus-rastreo/650_1200.jpeg 681w,https://i.blogs.es/a3128a/hantavirus-rastreo/1024_2000.jpeg 1024w, https://i.blogs.es/a3128a/hantavirus-rastreo/1366_2000.jpeg 1366w';return false;">
   <img alt="Hantavirus Rastreo" class="centro_sinmarco" src="https://i.blogs.es/a3128a/hantavirus-rastreo/450_1000.webp">
   
        <span>Imagen: Wikipedia / Lara Jameson (Pexels)</span>
   </div>
   </div>
</div>
<p>Precisamente una de las "armas" tecnológicas con las que se intentó combatir en 2020 la pandemia del COVID-19 fueron las apps de rastreo, aunque <strong>acabaron pasando</strong><strong> </strong><strong>sin pena ni gloria</strong> en muchos países por su escaso alcance y efectividad. Ahora, el brote de hantavirus ha hecho que volvamos a acordarnos de ellas.</p>
<!-- BREAK 3 --><p>Hace seis años, Apple y Google crearon una plataforma conjunta de rastreo de contagios para iOS y Android usando para ello las conexiones bluetooth del móvil. ¿Serviría esa herramienta con el hantavirus? Según explica Emily Gurley, epidemióloga de la Universidad Johns Hopkins, "durante los <strong>brotes pequeños pero altamente fatales</strong>, se requiere más precisión".&nbsp;</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/aplicaciones/100-000-personas-sevilla-saben-gran-problema-mosquito-espana-esta-app-puedes-evitar-riesgos" class="pivot-outboundlink" data-vars-post-title="Más de 100.000 familias de Sevilla ya tienen problemas por los mosquitos del Nilo. Instalar esta app es un buen arma para combatirlos">
     <img alt="M&#x00E1;s&#x20;de&#x20;100.000&#x20;familias&#x20;de&#x20;Sevilla&#x20;ya&#x20;tienen&#x20;problemas&#x20;por&#x20;los&#x20;mosquitos&#x20;del&#x20;Nilo.&#x20;Instalar&#x20;esta&#x20;app&#x20;es&#x20;un&#x20;buen&#x20;arma&#x20;para&#x20;combatirlos" width="375" height="142" src="https://i.blogs.es/37bc6c/mosquitos-app-sevilla/375_142.webp" onerror='this.src="https://i.blogs.es/37bc6c/mosquitos-app-sevilla/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/aplicaciones/100-000-personas-sevilla-saben-gran-problema-mosquito-espana-esta-app-puedes-evitar-riesgos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Más de 100.000 familias de Sevilla ya tienen problemas por los mosquitos del Nilo. Instalar esta app es un buen arma para combatirlos">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/aplicaciones/100-000-personas-sevilla-saben-gran-problema-mosquito-espana-esta-app-puedes-evitar-riesgos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Más de 100.000 familias de Sevilla ya tienen problemas por los mosquitos del Nilo. Instalar esta app es un buen arma para combatirlos">Más de 100.000 familias de Sevilla ya tienen problemas por los mosquitos del Nilo. Instalar esta app es un buen arma para combatirlos</a>
   </div>
  </div>
 </div>
</div>
<p>Durante la pandemia del COVID, el rastreo de contactos a través de aplicaciones no logró frenar la propagación en muchos países y arrojó muchas dudas sobre la privacidad. Incluso se produjeron falsos negativos. En casos a pequeña escala como el hantavirus, donde <strong>cada pasajero del crucero puede ser rastreado directamente y contactado</strong>, Gurley asegura que es mejor comenzar en el origen (un individuo infectado) y luego ir persona por persona.&nbsp;</p>
<!-- BREAK 5 --><p>Como el número de casos es pequeño, los datos recopilados por las aplicaciones de rastreo que toman como referencia un amplio número de dispositivos <strong>no serían lo suficientemente precisos</strong> para rastrear este virus.&nbsp;</p>
<!-- BREAK 6 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.wired.com/story/could-contact-tracing-apps-help-with-the-hantavirus-not-really/" >Wired</a></p>
<p>Imagen de portada |&nbsp;OMS (X)</p>
<p>En Xataka Móvil |&nbsp;<a class="js-branded-hubs-link" rel="noopener, noreferrer" data-vars-brand-customer="admin" href="https://admin.xatakamovil.com/#filter/0/281/all/all/0/0/" title="Filtrar por este autor" ></a><a class="text-outboundlink" href="https://www.xatakamovil.com/movil-y-sociedad/hay-accesorio-que-enchufo-al-movil-cada-vez-que-me-pica-mosquito-ha-llegado-ese-momento-ano" data-vars-post-title="Hay un accesorio que enchufo al móvil cada vez que me pica un mosquito. Ha llegado ese momento del año " data-vars-post-url="https://www.xatakamovil.com/movil-y-sociedad/hay-accesorio-que-enchufo-al-movil-cada-vez-que-me-pica-mosquito-ha-llegado-ese-momento-ano" target="_blank" >Hay un accesorio que enchufo al móvil cada vez que me pica un mosquito. Ha llegado ese momento del año</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Ni Pedro Sánchez se libró de Pegasus en su iPhone: así puedes descubrir si tu móvil está infectado]]></title>
                <link>https://www.xatakamovil.com/seguridad/esta-herramienta-detecta-virus-espia-pegasus-iphone-asi-como-descubrir-tu-movil-esta-infectado-1</link>
                <guid>https://www.xatakamovil.com/seguridad/esta-herramienta-detecta-virus-espia-pegasus-iphone-asi-como-descubrir-tu-movil-esta-infectado-1</guid>
                <pubDate>Wed, 25 Feb 2026 07:00:00 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
            <dc:creator>Iván Linares</dc:creator>
                                   <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c8c8e3/pegasus-portada/1024_2000.jpeg" alt="Ni&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;se&#x20;libr&#x00F3;&#x20;de&#x20;Pegasus&#x20;en&#x20;su&#x20;iPhone&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;descubrir&#x20;si&#x20;tu&#x20;m&#x00F3;vil&#x20;est&#x00E1;&#x20;infectado">
    </p>
    <p>Hay pocos software espía tan populares como Pegasus, la herramienta israelí que se usó para espiar <a class="text-outboundlink" href="https://www.xataka.com/seguridad/esto-que-se-sabe-pegasus-polemico-spyware-israeli-utilizado-politicos-catalanes-denunciado-whatsapp" data-vars-post-title="Esto es lo que se sabe de Pegasus, el polémico spyware israelí utilizado contra políticos catalanes y denunciado por WhatsApp" data-vars-post-url="https://www.xataka.com/seguridad/esto-que-se-sabe-pegasus-polemico-spyware-israeli-utilizado-politicos-catalanes-denunciado-whatsapp">al presidente del gobierno de España y grupos independentistas</a> del estado allá por 2022 y que en 2026 <a rel="noopener, noreferrer" href="https://www.publico.es/politica/tribunales/imputados-primera-vez-dos-exdirectores-guardia-civil-caso-pegasus.html" >ya tiene imputados</a>. El programa desarrollado por la empresa NSO Group era uno de los más avanzados y sofisticados dentro del ciberespionaje, ya que permitía que <strong>el atacante controlase un móvil ajeno a distancia para robar todos sus datos datos</strong>.</p>
<!-- BREAK 1 --><p><a rel="noopener, noreferrer" href="https://es.wikipedia.org/wiki/Pegasus_(spyware)" >Pegasus tiene capacidad</a> para leer mensajes de texto o llamadas, obtener contraseñas, localizar dispositivos mediante GPS, acceder a las fotografías remotas y controlar aplicaciones tan vitales como WhatsApp. No se sabe a ciencia cierta cómo llega a los teléfonos y su detección es complicada, <a class="text-outboundlink" href="https://www.xatakamovil.com/listas/mejores-antivirus-para-movil-1" data-vars-post-title="Los seis mejores antivirus gratis y de pago para tu móvil de este 2026" data-vars-post-url="https://www.xatakamovil.com/listas/mejores-antivirus-para-movil-1" >no basta con un antivirus cualquiera</a>. Para facilitarlo, la firma de seguridad Kaspersky desarrolló una herramienta capaz de detectar Pegasus.</p>
<!-- BREAK 2 --><h2>Cómo averiguar si tu iPhone está infectado con Pegasus</h2><p>De acuerdo con la investigación de la empresa de sKasperski, <strong>Pegasus deja huella en el registro del sistema Shutdown.log</strong>, presente a través de la ruta /private/var/db/. En iOS, este archivo se encuentra en sysdiagnose. Y su tarea es almacenar información cada vez que reiniciamos sesión. Así, si nuestro teléfono está infectado, el malware genera anomalías que quedan presentes en ese archivo.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivh4","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET VPN, DNS y páginas con HTTPS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Este patrón ha sido observado tanto en infecciones de políticos como en otros usuarios: la herramienta permite identificar <strong>malware como Pegasus, Reign y Predator en dispositivos Apple</strong>. Para descubrir la presencia de estos elementos no deseados en el iPhone es necesario ejecutar la herramienta de Kaspersky que puede <a rel="noopener, noreferrer" href="https://github.com/KasperskyLab/iShutdown">descargarse desde GitHub</a>. Para hace falta un ordenador con Windows, MacOS o Linux.</p>
<!-- BREAK 3 --><p>Según <a rel="noopener, noreferrer" href="https://www.kaspersky.com/about/press-releases/2024_kaspersky-reveals-new-method-to-detect-pegasus-spyware">explica</a> Maher Yamout, analista jefe de Seguridad del Equipo Global de Investigación y Análisis de Kaspersky, este análisis de sysdiag 'es <strong><em>mínimamente intrusivo y consume pocos recursos</em></strong><em>, apoyándose en herramientas del sistema para identificar posibles infecciones del iPhone</em>'.</p>
<p>Finalmente, este equipo especializado en ciberseguridad deja algunos <strong>consejos para dificultar los ataques de software espía</strong>. Entre los que se encuentran: reiniciar el dispositivo a diario para limpiar el registro de inicio, usar el <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/modo-lockdown-ios-16-protegera-a-iphone-malware-como-pegasus" data-vars-post-title="El modo 'Lockdown' de iOS 16 protegerá a los iPhone del malware como Pegasus" data-vars-post-url="https://www.xatakamovil.com/seguridad/modo-lockdown-ios-16-protegera-a-iphone-malware-como-pegasus">modo de bloqueo</a> o Lockdown, deshabilitar iMessage y FaceTime que vienen activados por defecto, mantener el dispositivo actualizado a la última versión, extremar las precauciones con los enlaces que nos llegan y contar con copias de seguridad cifradas.</p>
<!-- BREAK 4 --><h2>¿Y qué pasa con Pegasus en Android?</h2><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/conectividad/mejores-antivirus-para-router" class="pivot-outboundlink" data-vars-post-title="Los mejores antivirus para tu router de este 2026">
     <img alt="Los&#x20;mejores&#x20;antivirus&#x20;para&#x20;tu&#x20;router&#x20;de&#x20;este&#x20;2026" width="375" height="142" src="https://i.blogs.es/f89050/antivirus-router/375_142.webp" onerror='this.src="https://i.blogs.es/f89050/antivirus-router/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/conectividad/mejores-antivirus-para-router" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los mejores antivirus para tu router de este 2026">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/conectividad/mejores-antivirus-para-router" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los mejores antivirus para tu router de este 2026">Los mejores antivirus para tu router de este 2026</a>
   </div>
  </div>
 </div>
</div>
<p>Amnistía Internacional desarrolló un método universal con el que identificar una infección de Pegasus. Se llama <strong>Mobile Verification Toolkit</strong>, está basado en Python y puede descargarse gratuitamente <a rel="noopener, noreferrer" href="https://github.com/mvt-project/mvt" >desde su GitHub</a>. Permite identificar el rastro de Pegasus siguiendo la <a rel="noopener, noreferrer" href="https://docs.mvt.re/en/latest/android/methodology/" >metodología forense de Amnistía Internacional</a>. Es una de las mejores y más fiables formas de detectar el software de la NSO.</p>
<!-- BREAK 5 --><p>Pese a que el riesgo es real, lo cierto es que tenemos una posibilidad cercana a cero de ser infectados por Pegasus. Al menos mientras no seamos un político importante o una personalidad: es un software extremadamente caro que <strong>va dirigido al espionaje de alto nivel</strong>.</p>
<!-- BREAK 6 --><p>Portada | Iván Linares con fondo de pantalla de Midjourney</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/malware-se-ha-vuelto-demasiado-listo-ahora-usa-propia-ia-google-para-estafar-a-publicidad-controlar-android-a-su-antojo" data-vars-post-title="El malware se ha vuelto demasiado listo: ahora usa la propia IA de Google para estafar a la publicidad. Y controlar Android a su antojo" data-vars-post-url="https://www.xatakamovil.com/seguridad/malware-se-ha-vuelto-demasiado-listo-ahora-usa-propia-ia-google-para-estafar-a-publicidad-controlar-android-a-su-antojo">El malware se ha vuelto demasiado listo: ahora usa la propia IA de Google para estafar a la publicidad. Y controlar Android a su antojo</a></p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El malware se ha vuelto demasiado listo: ahora usa la propia IA de Google para estafar a la publicidad. Y controlar Android a su antojo]]></title>
                <link>https://www.xatakamovil.com/seguridad/malware-se-ha-vuelto-demasiado-listo-ahora-usa-propia-ia-google-para-estafar-a-publicidad-controlar-android-a-su-antojo</link>
                <guid>https://www.xatakamovil.com/seguridad/malware-se-ha-vuelto-demasiado-listo-ahora-usa-propia-ia-google-para-estafar-a-publicidad-controlar-android-a-su-antojo</guid>
                <pubDate>Fri, 23 Jan 2026 12:00:00 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5cfce7/malware-tensorflow/1024_2000.jpeg" alt="El&#x20;malware&#x20;se&#x20;ha&#x20;vuelto&#x20;demasiado&#x20;listo&#x3A;&#x20;ahora&#x20;usa&#x20;la&#x20;propia&#x20;IA&#x20;de&#x20;Google&#x20;para&#x20;estafar&#x20;a&#x20;la&#x20;publicidad.&#x20;Y&#x20;controlar&#x20;Android&#x20;a&#x20;su&#x20;antojo">
    </p>
    <p>La ingeniería del malware era, hasta ahora, algo así como un juego del gato y el ratón: contenía instrucciones rígidas para <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/asi-facil-que-malware-controle-tu-android-permiso-moda-que-se-permite" data-vars-post-title="Así de fácil es que el malware controle tu Android: el permiso de moda que se lo permite" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/asi-facil-que-malware-controle-tu-android-permiso-moda-que-se-permite" >pulsar en lugares específicos de la pantalla</a>. Pero ese método básico se ha acabado: <a rel="noopener, noreferrer" href="https://forum.drweb.com/index.php?showtopic=339666#entry923156" >una investigación</a> de la firma de seguridad Dr. Web ha destapado una nueva generación de troyanos que usan IA para estafar a los anunciantes.</p>
<!-- BREAK 1 --><p>Los atacantes incluso integran TensorFlow, la biblioteca de aprendizaje automático de código abierto de Google. Así, analiza visualmente lo que ocurre en nuestro móvil y decide inteligentemente dónde pulsar: <strong>es capaz de imitar el comportamiento humano a la perfección</strong>.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=957 width=1649 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/94d303/malware-android/450_1000.webp 450w, https://i.blogs.es/94d303/malware-android/650_1200.webp 681w,https://i.blogs.es/94d303/malware-android/1024_2000.webp 1024w, https://i.blogs.es/94d303/malware-android/1366_2000.webp 1366w" src="https://i.blogs.es/94d303/malware-android/450_1000.webp" alt="Malware Android" onerror="this.src='https://i.blogs.es/94d303/malware-android/450_1000.jpeg';this.srcset='https://i.blogs.es/94d303/malware-android/450_1000.jpeg 450w, https://i.blogs.es/94d303/malware-android/650_1200.jpeg 681w,https://i.blogs.es/94d303/malware-android/1024_2000.jpeg 1024w, https://i.blogs.es/94d303/malware-android/1366_2000.jpeg 1366w';return false;">
   <img alt="Malware Android" class="centro_sinmarco" src="https://i.blogs.es/94d303/malware-android/450_1000.webp">
   
      </div>
</div>
<p><strong>Qué ha pasado</strong>. Medios como <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/new-android-malware-uses-ai-to-click-on-hidden-browser-ads/" >Bleeping Computer</a> alertan de un nuevo y peligroso malware para Android. Uno que se ha encontrado escondido en juegos aparentemente inofensivos distribuidos <a class="text-outboundlink" href="https://www.mundoxiaomi.com/tutoriales/mi-picks-que-que-funcion-tiene-tu-xiaomi-que-hacer-no-actualiza" data-vars-post-title="Mi Picks, GetApps o AppMall: qué son, qué función tienen en tu Xiaomi y qué hacer si no actualizan" data-vars-post-url="https://www.mundoxiaomi.com/tutoriales/mi-picks-que-que-funcion-tiene-tu-xiaomi-que-hacer-no-actualiza" >en GetApps</a>: la tienda de Xiaomi, además de en repositorios de APKs modificados.</p>
<!-- BREAK 2 --><p>Una vez conocido el caso, desde Xiaomi apuntan a Xataka Móvil que "Xiaomi ha tenido conocimiento de informes sobre ciertas aplicaciones maliciosas. Esto no fue una acción de Xiaomi, y no toleramos comportamientos maliciosos o engañosos en nuestras plataformas. Al darse cuenta del problema, Xiaomi inició inmediatamente una investigación interna y eliminó las aplicaciones mencionadas, junto con todas las aplicaciones publicadas por el desarrollador asociado".&nbsp;</p>
<!-- BREAK 3 --><p><strong>Cómo funcion</strong><strong>a</strong>. Su funcionamiento es silencioso: opera en un modo denominado como 'Phantom'. El virus abre el navegador nativo que tiene Android (WebView) fuera de la vista del usuario, carga sitios web con publicidad y utiliza un modelo de IA entrenado para analizar capturas en tiempo real.&nbsp;</p>
<!-- BREAK 4 --><p>La IA identifica dónde están los botones de los anuncios, los enlaces y los botones de cerrar, sorteando las protecciones que detectan los bots tradicionales. Es, sin duda alguna, un salto brutal en el malware.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/tienes-25-posibilidades-que-tu-android-sea-peligro-no-solo-falta-parches-sino-vieja-costumbre" class="pivot-outboundlink" data-vars-post-title="Tienes un 25% de posibilidades de que tu Android sea un peligro. Y no es solo por la falta de parches, sino por una vieja costumbre">
     <img alt="Tienes&#x20;un&#x20;25&#x25;&#x20;de&#x20;posibilidades&#x20;de&#x20;que&#x20;tu&#x20;Android&#x20;sea&#x20;un&#x20;peligro.&#x20;Y&#x20;no&#x20;es&#x20;solo&#x20;por&#x20;la&#x20;falta&#x20;de&#x20;parches,&#x20;sino&#x20;por&#x20;una&#x20;vieja&#x20;costumbre" width="375" height="142" src="https://i.blogs.es/2b2a7a/virus-android-apks/375_142.webp" onerror='this.src="https://i.blogs.es/2b2a7a/virus-android-apks/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/tienes-25-posibilidades-que-tu-android-sea-peligro-no-solo-falta-parches-sino-vieja-costumbre" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Tienes un 25% de posibilidades de que tu Android sea un peligro. Y no es solo por la falta de parches, sino por una vieja costumbre">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/tienes-25-posibilidades-que-tu-android-sea-peligro-no-solo-falta-parches-sino-vieja-costumbre" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Tienes un 25% de posibilidades de que tu Android sea un peligro. Y no es solo por la falta de parches, sino por una vieja costumbre">Tienes un 25% de posibilidades de que tu Android sea un peligro. Y no es solo por la falta de parches, sino por una vieja costumbre</a>
   </div>
  </div>
 </div>
</div>
<p><strong>Por qué importa</strong>. Lo habitual hasta ahora era que los atacantes usaran scripts de JavaScript básicos. No obstante, al usar TensorFlow, cambian las reglas del juego: se aprovechan de una herramienta muy potente. Esto confirma algo que la comunidad <a rel="noopener, noreferrer" href="https://medium.com/@jchoskins94/promptflux-ai-driven-malware-that-rewrites-itself-every-hour-2ed176484df8" >lleva tiempo advirtiendo</a>: las APIs de IA tienen capacidades que pueden ser abusadas.</p>
<!-- BREAK 6 --><p><a rel="noopener, noreferrer" href="https://ieeexplore.ieee.org/document/11023358" >Un estudio reciente</a> presentado en el simposio de seguridad del IEEE demostró cómo se pueden transformar modelos de IA en malware (ataque <em>TensorAbuse</em>) explotando funciones de TensorFlow para leer archivos o ejecutar código sin ser detectados por los antivirus actuales. Este troyano es la materialización de esos temores técnicos.</p>
<!-- BREAK 7 --><p><strong>Control remoto</strong>. La sofisticación no acaba en este punto. Los investigadores descubrieron un segundo modo de operación del malware: si la IA no puede resolver la situación, el malware usa <a rel="noopener, noreferrer" href="https://es.wikipedia.org/wiki/WebRTC" >WebRTC</a> para <a rel="noopener, noreferrer" href="https://projectzero.google/2020/08/exploiting-android-messengers-part-3.html" >transmitir vídeo de la pantalla del navegador</a>. Eso implica permiso para hacer scroll, pulsar o escribir como si tuvieran el teléfono en la mano.</p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x9yclv0","autoplay":false,"title":"Apple Music VS Spotify VS YouTube Music ¿Cuál elegir en 2026?", "tag":"Webedia-prod", "duration":"1222"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>El riesgo</strong>. Aunque el objetivo es el fraude a redes publicitarias (lo que no roba tus datos bancarios), el impacto al usuario va por otro lado: un drenaje rápido de la batería y un consumo pasivo de datos móviles en segundo plano, todo por los procesos del modelo.</p>
<!-- BREAK 9 --><p>Además, demuestra que las barreras de entrada para crear malware inteligente han caído: herramientas diseñadas para optimizar apps ahora se usan para armar amenazas mucho más resistentes. Como siempre decimos, conviene mantenerse alejado de fuentes no oficiales de aplicaciones.</p>
<!-- BREAK 10 --><p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/usas-emojis-tus-contrasenas-expertos-seguridad-tienen-claro-conviene-no-utilizarlos" data-vars-post-title="Usar emojis en las contraseñas es bien: la recomendación de seguridad más divertida es también muy útil" data-vars-post-url="https://www.xatakamovil.com/seguridad/usas-emojis-tus-contrasenas-expertos-seguridad-tienen-claro-conviene-no-utilizarlos">Usar emojis en las contraseñas es bien: la recomendación de seguridad más divertida es también muy útil</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Tienes un 25% de posibilidades de que tu Android sea un peligro. Y no es solo por la falta de parches, sino por una vieja costumbre]]></title>
                <link>https://www.xatakamovil.com/seguridad/tienes-25-posibilidades-que-tu-android-sea-peligro-no-solo-falta-parches-sino-vieja-costumbre</link>
                <guid>https://www.xatakamovil.com/seguridad/tienes-25-posibilidades-que-tu-android-sea-peligro-no-solo-falta-parches-sino-vieja-costumbre</guid>
                <pubDate>Sat, 03 Jan 2026 08:30:59 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/2b2a7a/virus-android-apks/1024_2000.jpeg" alt="Tienes&#x20;un&#x20;25&#x25;&#x20;de&#x20;posibilidades&#x20;de&#x20;que&#x20;tu&#x20;Android&#x20;sea&#x20;un&#x20;peligro.&#x20;Y&#x20;no&#x20;es&#x20;solo&#x20;por&#x20;la&#x20;falta&#x20;de&#x20;parches,&#x20;sino&#x20;por&#x20;una&#x20;vieja&#x20;costumbre">
    </p>
    <p>El malware dejó de ser algo exclusivo de los ordenadores para pasar a los teléfonos móviles, y la realidad es que, finalizado 2025, no tenemos buenas noticias. <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil" data-vars-post-title="Estos son todos los tipos de malware que pueden infectar tu móvil" data-vars-post-url="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil" >Los virus para el smartphone están a la orden del día</a> y su sofisticación ha crecido exponencialmente: ya no solo buscan romper el sistema operativo, sino robar tus credenciales del banco mediante troyanos <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/crees-que-usas-tu-app-banco-estas-dando-tu-contrasena-a-criminales-que-ocurre-te-infectas-este-malware" data-vars-post-title="Este malware invisible para Android te roba la contraseña del banco sin que te des cuenta. Viene camuflado en forma de app de música" data-vars-post-url="https://www.xatakandroid.com/seguridad/crees-que-usas-tu-app-banco-estas-dando-tu-contrasena-a-criminales-que-ocurre-te-infectas-este-malware" >como Godfather</a>, o espiarte silenciosamente con <a class="text-outboundlink" href="https://www.xataka.com/seguridad/software-espia-pegasus-no-se-limita-a-objetivos-alto-perfil-ha-sido-detectado-moviles-usuarios-comunes" data-vars-post-title="El software espía Pegasus ya no se limita a objetivos de alto perfil: ha sido detectado en móviles de usuarios comunes" data-vars-post-url="https://www.xataka.com/seguridad/software-espia-pegasus-no-se-limita-a-objetivos-alto-perfil-ha-sido-detectado-moviles-usuarios-comunes" >herramientas como Pegasus</a>. Es un ecosistema donde Android fue la segunda plataforma <a rel="noopener, noreferrer" href="https://cyberscoop.com/android-security-update-december-2025/" >con más vulnerabilidades registradas</a> hace unos años, <strong>entender a qué nos enfrentamos y qué lo causa</strong> es la primera línea de defensa.</p>
<!-- BREAK 1 --><p><strong>Obsolescencia silenciosa</strong>. Solemos estirar la vida útil de nuestros dispositivos hasta que la batería o la pantalla dicen adiós, pero hay una fecha de caducidad invisible mucho más peligrosa. Según el <a rel="noopener, noreferrer" href="https://lp.zimperium.com/hubfs/Reports/2025%20Global%20Mobile%20Threat%20Report.pdf?hsLang=en" >Global Mobile Threat Report de Zimperium</a>, el 25,2% de los dispositivos móviles (el 61,2% de Android frente al 49,2% de iOS) son clasificados como "vulnerables-no actualizables".</p>
<!-- BREAK 2 --><p>¿Qué quiere decir esto? Que, por la antigüedad del hardware, ya no pueden recibir los <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos" data-vars-post-url="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" >parches de seguridad</a> mensuales que cierran brechas críticas en el sistema operativo. En 2024, se detectaron 12 vulnerabilidades de día cero (fallos sin solución previa) explotadas en Android: estos terminales antiguos son un blanco fácil para ataques que no requieren interacción por parte del usuario. En iOS, estos zero-days exploits son cinco.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/tu-movil-no-recibe-actualizaciones-no-tires-cinco-recomendaciones-para-mantener-tu-telefono-seguro-posible" class="pivot-outboundlink" data-vars-post-title="Si tu móvil ya no recibe actualizaciones, no lo tires:  cinco recomendaciones para mantener tu teléfono lo más seguro posible ">
     <img alt="Si&#x20;tu&#x20;m&#x00F3;vil&#x20;ya&#x20;no&#x20;recibe&#x20;actualizaciones,&#x20;no&#x20;lo&#x20;tires&#x3A;&#x20;&#x20;cinco&#x20;recomendaciones&#x20;para&#x20;mantener&#x20;tu&#x20;tel&#x00E9;fono&#x20;lo&#x20;m&#x00E1;s&#x20;seguro&#x20;posible&#x20;" width="375" height="142" src="https://i.blogs.es/06fe4d/go/375_142.webp" onerror='this.src="https://i.blogs.es/06fe4d/go/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/tu-movil-no-recibe-actualizaciones-no-tires-cinco-recomendaciones-para-mantener-tu-telefono-seguro-posible" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Si tu móvil ya no recibe actualizaciones, no lo tires:  cinco recomendaciones para mantener tu teléfono lo más seguro posible ">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/tu-movil-no-recibe-actualizaciones-no-tires-cinco-recomendaciones-para-mantener-tu-telefono-seguro-posible" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Si tu móvil ya no recibe actualizaciones, no lo tires:  cinco recomendaciones para mantener tu teléfono lo más seguro posible ">Si tu móvil ya no recibe actualizaciones, no lo tires:  cinco recomendaciones para mantener tu teléfono lo más seguro posible </a>
   </div>
  </div>
 </div>
</div>
<p><strong>Una vieja (y dañina) costumbre</strong>. Incluso si nuestro móvil es nuevo y se actualiza religiosamente, tu comportamiento puede ser tu peor enemigo. El usuario de Android —me incluyo— tiene una vieja costumbre arraigada: el sideloading o instalación de aplicaciones desde fuera de la tienda oficial.</p>
<!-- BREAK 4 --><p>El informe señala que <strong>el 25,3% de los dispositivos Android tienen apps instaladas mediante esta vía alternativa</strong>. Este hábito se ha convertido en la principal amenaza basada en aplicaciones para la plataforma de Google. Como siempre hemos dicho, mucho cuidado con la fuente de instalación: los APKs pueden modificarse ligeramente para integrar código malicioso.</p>
<p>Al instalar un APK modificado —sobre todo con versiones "Pro" gratis o mods de juegos— saltamos varios filtros de seguridad de Google Play, permitiendo la entrada de malware que puede tomar el control del dispositivo. De hecho, <strong>el spyware es ya el tipo de malware más común</strong>, presente en el 36,9% de las infecciones detectadas. Un ejemplo reciente es el malware Necro, que infectó a 11 millones de dispositivo <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/descubren-nuevo-malware-android-que-habia-llegado-a-google-play-hay-11-millones-dispositivos-infectados" data-vars-post-title="Descubren un nuevo malware en Android que había llegado a Google Play: hay más de 11 millones de dispositivos infectados " data-vars-post-url="https://www.xatakandroid.com/seguridad/descubren-nuevo-malware-android-que-habia-llegado-a-google-play-hay-11-millones-dispositivos-infectados" >camuflado en mods de Spotify</a>.</p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=460 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/81774b/android-virus/450_1000.webp 450w, https://i.blogs.es/81774b/android-virus/650_1200.webp 681w,https://i.blogs.es/81774b/android-virus/1024_2000.webp 1024w, https://i.blogs.es/81774b/android-virus/1366_2000.webp 1366w" src="https://i.blogs.es/81774b/android-virus/450_1000.webp" alt="Android Virus" onerror="this.src='https://i.blogs.es/81774b/android-virus/450_1000.jpeg';this.srcset='https://i.blogs.es/81774b/android-virus/450_1000.jpeg 450w, https://i.blogs.es/81774b/android-virus/650_1200.jpeg 681w,https://i.blogs.es/81774b/android-virus/1024_2000.jpeg 1024w, https://i.blogs.es/81774b/android-virus/1366_2000.jpeg 1366w';return false;">
   <img alt="Android Virus" class="centro_sinmarco" src="https://i.blogs.es/81774b/android-virus/450_1000.webp">
   
      </div>
</div>
<p><strong>Ni estando actualizado estamos a salvo</strong>. Tener Android 16 o una versión inferior reciente no nos protege de la ingeniería social. Zimperium alerta de un repunte del 22% en el smishing (<a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/diccionario-estafas-telefonicas-que-phishing-smishing-vishing-spoofing" data-vars-post-title="El diccionario de las estafas telefónicas: qué son Phishing, Smishing, Vishing y Spoofing " data-vars-post-url="https://www.xatakamovil.com/seguridad/diccionario-estafas-telefonicas-que-phishing-smishing-vishing-spoofing" >phishing</a> por SMS). Con una táctica nueva y peligrosa: el envío de archivos PDF maliciosos. Los desarrolladores saben que desconfiamos de los enlaces raros, pero tendemos a fiarnos de los documentos adjuntos.</p>
<!-- BREAK 6 --><p>El método de infección es sutil: recibimos un SMS urgente (suplantando a Correos o a un banco) con un PDF. Al abrirlo, el documento puede ejecutar scripts o redirigir a sitios de robo de credenciales. Aquí, el parche de seguridad del sistema no sirve de mucho si nosotros mismos "invitamos" al atacante a entrar.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x9k7lr6","autoplay":false,"title":"STUXNET: El VIRUS que SABOTEÓ una CENTRAL NUCLEAR desde las SOMBRAS", "tag":"Webedia-prod", "duration":"734"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>Qué hacer</strong>. Frente a este escenario, la industria está reaccionando: fabricantes como Google y Samsung ofrecen <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/no-importa-fabricante-android-se-actualiza-que-nunca-estos-anos-soporte-que-le-quedan-a-tu-movil" data-vars-post-title="No importa el fabricante, Android se actualiza más que nunca. Estos son los años de soporte que le quedan a tu móvil " data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/no-importa-fabricante-android-se-actualiza-que-nunca-estos-anos-soporte-que-le-quedan-a-tu-movil" >hasta siete años de actualizaciones</a>. Pero el usuario debe poner de su parte, pues como hemos visto, no todo lo podemos delegar a los parches de seguridad. ¿Cómo podemos actuar y defendernos? Hay tres consejos básicos.</p>
<!-- BREAK 7 --><ol><li value="1"><strong>Revisa el parche de seguridad</strong>: si la fecha del último parche de seguridad de tu móvil es de hace más de cuatro o cinco meses, considera renovar el terminal o bien instalar una <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-custom-rom-como-instalarla-como-quitarla" data-vars-post-title="Qué es una custom ROM, cómo instalarla y cómo quitarla" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-custom-rom-como-instalarla-como-quitarla" >ROM personalizada</a> que te permita adoptar parches más modernos.</li><li value="2"><strong>No instales APKs</strong>: descarga solo apps de tiendas oficiales como Google Play Store, F-Droid o la de los fabricantes, o bien desde repositorios seguros como APKMirror. Las <em>stores</em> oficiales como Play Store cuentan con filtros automáticos, véase <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/tu-android-tiene-angel-guarda-que-te-protege-que-sepas-asi-funciona-google-play-protect" data-vars-post-title="Tu Android tiene un ángel de la guarda que te protege sin que lo sepas: así funciona Google Play Protect " data-vars-post-url="https://www.xatakandroid.com/seguridad/tu-android-tiene-angel-guarda-que-te-protege-que-sepas-asi-funciona-google-play-protect" >Play Protect</a>.</li><li value="3"><strong>Desconfía de todo lo que te llegue</strong>: nunca abras enlaces sospechosos ni descargues archivos que aterricen en tu móvil por SMS o correo electrónico. Incluso aunque parezcan venir de tu banco, el phishing es cada vez más creíble.</li></ol><p>Imagen de portada | Pepu Ricca para Xataka (con edición)</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/listas/mejores-antivirus-para-movil-1" data-vars-post-title="Los seis mejores antivirus gratis y de pago para tu móvil de este 2025" data-vars-post-url="https://www.xatakamovil.com/listas/mejores-antivirus-para-movil-1">Los seis mejores antivirus gratis y de pago para tu móvil de este 2025</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Tengo un virus en el móvil. ¿Ahora qué? ]]></title>
                <link>https://www.xatakamovil.com/tutoriales/tengo-virus-movil</link>
                <guid>https://www.xatakamovil.com/tutoriales/tengo-virus-movil</guid>
                <pubDate>Fri, 01 Nov 2024 15:01:29 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/815370/virus/1024_2000.jpeg" alt="Tengo&#x20;un&#x20;virus&#x20;en&#x20;el&#x20;m&#x00F3;vil.&#x20;&#x00BF;Ahora&#x20;qu&#x00E9;&#x3F;&#x20;">
    </p>
    <p>Si notas que <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/tiene-virus-mi-movil-indicios-que-dan-pistas-que-algo-anda-mal" data-vars-post-title="¿Tiene virus mi móvil? Los indicios que dan pistas de que algo anda mal" data-vars-post-url="https://www.xatakandroid.com/seguridad/tiene-virus-mi-movil-indicios-que-dan-pistas-que-algo-anda-mal">a tu móvil le pasa algo raro</a>, es posible que tenga <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil" data-vars-post-title="Qué es el malware, qué tipos hay y qué puedes hacer si infecta tu móvil" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil">algún tipo de malware</a>. Esto no es una buena noticia, pero tampoco tiene por qué ser desastrosa. Sigue estos <strong>consejos para recuperar el control de tu móvil</strong> si le afecta algún tipo de virus o malware.</p>
<!-- BREAK 1 --><p>Los móviles no funcionan igual que los ordenadores, de modo que el alcance de los virus es más limitado y también <strong>es más fácil eliminar el malware</strong>. En algunos casos, además, es posible que puedas revertir los cambios antes de que sea demasiado tarde.</p>
<h2>Seguramente sea malware y no un virus</h2>
<p>El malware que afecta a nuestros móviles normalmente no son virus a la vieja usanza, sino otros tipos de malware. El malware más común es el phishing y aquel que <strong>intenta robar nuestros datos como contraseñas o datos bancarios</strong>. Son principalmente estafas y no otros tipos de malware más serio como <a class="text-outboundlink" href="https://www.xataka.com/basics/que-ransomware-como-te-puedes-proteger" data-vars-post-title="Qué es el Ransomware y cómo te puedes proteger de él" data-vars-post-url="https://www.xataka.com/basics/que-ransomware-como-te-puedes-proteger">ransomware</a> o borrado de datos, que es más difícil de llevar a cabo en un móvil debido al modo en el que se aislan las aplicaciones unas de otras.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/tutoriales/como-saber-tengo-virus-movil" class="pivot-outboundlink" data-vars-post-title="Cómo saber si tengo un virus en el móvil">
     <img alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;tengo&#x20;un&#x20;virus&#x20;en&#x20;el&#x20;m&#x00F3;vil" width="375" height="142" src="https://i.blogs.es/08c91e/virus-en-el-movil/375_142.webp" onerror='this.src="https://i.blogs.es/08c91e/virus-en-el-movil/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/tutoriales/como-saber-tengo-virus-movil" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo saber si tengo un virus en el móvil">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/tutoriales/como-saber-tengo-virus-movil" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo saber si tengo un virus en el móvil">Cómo saber si tengo un virus en el móvil</a>
   </div>
  </div>
 </div>
</div>
<p>Es decir, <strong>normalmente no debes preocuparte de que infecte a otros móviles como en los virus clásicos</strong> para Windows, aunque podría darse el caso de que un malware convierta tu móvil <a class="text-outboundlink" href="https://www.xataka.com/seguridad/meris-botnet-grande-internet-comienza-a-flaquear-encuentran-error-que-permite-menguar-sus-ataques" data-vars-post-title="Meris, la botnet más grande de Internet, comienza a flaquear: encuentran un error que permite menguar sus ataques" data-vars-post-url="https://www.xataka.com/seguridad/meris-botnet-grande-internet-comienza-a-flaquear-encuentran-error-que-permite-menguar-sus-ataques">en una botnet</a> que se dedique a realizar todo tipo de actividades nefarias en Internet, incluyendo la propagación de mensajes de phishing con estafas.</p>
<!-- BREAK 3 --><p>De igual modo, debes tener cuenta que en la gran mayoría de los casos <strong>los virus son básicamente aplicaciones</strong>, que de un modo u otro nos han engañado para que las instalemos y les otorguemos los permisos oportunos. Esto supone que podemos acabar con ellos de la misma forma que desinstalamos cualquier otra aplicación.</p>
<h2>Qué hacer si tu móvil tiene algún tipo de malware</h2>
<p>Si tu móvil hace cosas raras como mostrar publicidad, abrir páginas web con anuncios o parece moverse por si solo y te llegan anuncios de seguridad de varios servicios como Google, Apple o Facebook, es posible que tengas algún tipo de malware en tu móvil. <strong>Sigue estos pasos para recuperar el control</strong>.</p>
<!-- BREAK 4 --><h3>Eliminar la amenaza</h3><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=650 width=662 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/cb465f/modoseguroandroid/450_1000.webp 450w, https://i.blogs.es/cb465f/modoseguroandroid/650_1200.webp 681w,https://i.blogs.es/cb465f/modoseguroandroid/1024_2000.webp 1024w, https://i.blogs.es/cb465f/modoseguroandroid/1366_2000.webp 1366w" src="https://i.blogs.es/cb465f/modoseguroandroid/450_1000.webp" alt="Modoseguroandroid" onerror="this.src='https://i.blogs.es/cb465f/modoseguroandroid/450_1000.jpeg';this.srcset='https://i.blogs.es/cb465f/modoseguroandroid/450_1000.jpeg 450w, https://i.blogs.es/cb465f/modoseguroandroid/650_1200.jpeg 681w,https://i.blogs.es/cb465f/modoseguroandroid/1024_2000.jpeg 1024w, https://i.blogs.es/cb465f/modoseguroandroid/1366_2000.jpeg 1366w';return false;">
   <img alt="Modoseguroandroid" class="centro_sinmarco" src="https://i.blogs.es/cb465f/modoseguroandroid/450_1000.webp">
   
        <span>El modo seguro es un gran aliado para eliminar todo tipo de amenazas de un móvil Android</span>
   </div>
   </div>
</div>
<p>La parte más importante de eliminar un virus del móvil es eliminar la amenaza. Como ya comentamos antes, en la gran mayoría de los casos se tratará de <strong>una aplicación que has instalado manualmente</strong>, posiblemente desde fuera de la tienda de aplicaciones oficial. Quizá, desde un enlace que te llegó en un mensaje SMS o por WhatsApp.</p>
<!-- BREAK 5 --><p>Lo primero que vas a tener que hacer es encontrar la aplicación sospechosa, algo que puede ser algo complicado en algunos casos. Lo más fácil es que <strong>repases las últimas aplicaciones que has instalado</strong> en busca de alguna que parezca sospechosa. De ser así, desinstálala sin más.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/adios-al-bloatware-como-desinstalar-cualquier-aplicacion-movil-android" class="pivot-outboundlink" target="_blank" data-vars-post-title="Adiós al bloatware: cómo desinstalar cualquier aplicación de un móvil Android">
     <img alt="Adi&#x00F3;s&#x20;al&#x20;bloatware&#x3A;&#x20;c&#x00F3;mo&#x20;desinstalar&#x20;cualquier&#x20;aplicaci&#x00F3;n&#x20;de&#x20;un&#x20;m&#x00F3;vil&#x20;Android" width="375" height="142" src="https://i.blogs.es/16b791/adios/375_142.webp" onerror='this.src="https://i.blogs.es/16b791/adios/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/adios-al-bloatware-como-desinstalar-cualquier-aplicacion-movil-android" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Adiós al bloatware: cómo desinstalar cualquier aplicación de un móvil Android">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/adios-al-bloatware-como-desinstalar-cualquier-aplicacion-movil-android" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Adiós al bloatware: cómo desinstalar cualquier aplicación de un móvil Android">Adiós al bloatware: cómo desinstalar cualquier aplicación de un móvil Android</a>
   </div>
  </div>
 </div>
</div>
<p>En un móvil Android, <strong>una aplicación maliciosa con permisos avanzados</strong> <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/tres-permisos-que-abren-puerta-al-malware-tu-android-como-evitarlo" data-vars-post-title="Los tres permisos que abren la puerta al malware en tu Android y cómo evitarlo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/tres-permisos-que-abren-puerta-al-malware-tu-android-como-evitarlo">como de accesibilidad o de administrador del sistema</a> no te dejará desinstalarla normalmente. En tal caso, vas a tener que <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-modo-seguro-android-sirve-como-se-activa-como-se-sale" data-vars-post-title="Qué es el modo seguro de Android, para qué sirve, cómo se activa y cómo se sale de él" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-modo-seguro-android-sirve-como-se-activa-como-se-sale">reiniciar el móvil en el modo seguro</a> primero para poder desinstalarla.</p>
<!-- BREAK 6 --><p>La forma nuclear de acabar con el malware es <strong>con una restauración de fábrica </strong>que borrará todos tus datos (incluido el malware) para dejar tu móvil o iPhone como venía al salir de la caja. No es una opción que recomendemos normalmente, pero ahí está en caso de que no te importe perder todos tus datos.</p>
<h3>Comprobar los daños</h3><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":"", "duration":"271"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Una vez la amenaza está neutralizada,<strong> toca comprobar los daños</strong>. Lo primero, que no cunda el pánico, pues es posible que el malware no haya conseguido realizar su función antes de que lo elimines, o que nunca le otorgaras los permisos necesarios.</p>
<!-- BREAK 7 --><p>En la gran mayoría de los casos, el malware para móviles intenta <strong>robar tus contraseñas y principalmente los datos bancarios</strong>, aunque también puede aprovechar para cosechar toda la información privada posible. Realiza estos pasos:</p>
<ul>
  <li><strong>Comprueba los últimos movimientos en el banco.</strong> Si es posible, revisa los últimos inicios de sesión en tu banco para verificar que son todos tuyos y no de una tercera persona.</li>
  <li><strong>Si hay movimientos desconocidos en tu cuenta</strong>, contacta con tu banco para iniciar el proceso de reclamación del dinero. Seguramente necesitarás interponer una denuncia ante la policía.</li>
  <li><strong>Revisa los inicios de sesión</strong> <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-saber-quien-ha-accedido-a-tu-cuenta-google-que-puedes-hacer-para-evitarlo" data-vars-post-title="Cómo saber quién ha accedido a tu cuenta de Google y qué puedes hacer para evitarlo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-saber-quien-ha-accedido-a-tu-cuenta-google-que-puedes-hacer-para-evitarlo">en Google</a>, <a class="text-outboundlink" href="https://www.xataka.com/basics/como-saber-si-alguien-ha-iniciado-sesion-en-tu-facebook-y-cerrar-la-sesion-remotamente" data-vars-post-title="Cómo saber si alguien ha entrado en tu Facebook y cerrar la sesión remotamente" data-vars-post-url="https://www.xataka.com/basics/como-saber-si-alguien-ha-iniciado-sesion-en-tu-facebook-y-cerrar-la-sesion-remotamente">Facebook</a>, <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-gestionar-sesiones-abiertas-telegram-como-profesional" data-vars-post-title="Cómo gestionar las sesiones abiertas Telegram como un profesional" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-gestionar-sesiones-abiertas-telegram-como-profesional">Telegram</a> y similares para comprobar si alguien ha entrado en tu cuenta.</li>
  <li><strong>Revisa tus últimos mensajes enviados</strong> por SMS, WhatsApp y en Facebook, por si hubiera mensajes desconocidos enviados desde tu cuenta.</li>
</ul>
<h3>Tomar medidas para corregir los daños</h3><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=722 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b8013e/cambiarc/450_1000.webp 450w, https://i.blogs.es/b8013e/cambiarc/650_1200.webp 681w,https://i.blogs.es/b8013e/cambiarc/1024_2000.webp 1024w, https://i.blogs.es/b8013e/cambiarc/1366_2000.webp 1366w" src="https://i.blogs.es/b8013e/cambiarc/450_1000.webp" alt="Cambiarc" onerror="this.src='https://i.blogs.es/b8013e/cambiarc/450_1000.jpeg';this.srcset='https://i.blogs.es/b8013e/cambiarc/450_1000.jpeg 450w, https://i.blogs.es/b8013e/cambiarc/650_1200.jpeg 681w,https://i.blogs.es/b8013e/cambiarc/1024_2000.jpeg 1024w, https://i.blogs.es/b8013e/cambiarc/1366_2000.jpeg 1366w';return false;">
   <img alt="Cambiarc" class="centro_sinmarco" src="https://i.blogs.es/b8013e/cambiarc/450_1000.webp">
   
      </div>
</div>
<p>Según lo que hayas descubierto en el paso anterior, te tocará <strong>tomar medidas para reparar los daños</strong>. Principalmente vas a tener que cambiar tus contraseñas para evitar que puedan iniciar sesión con las credenciales robadas.</p>
<!-- BREAK 8 --><ul>
  <li><strong>Reclama el dinero robado</strong>, si hay transferencias o compras desconocidas en tu cuenta.</li>
  <li><strong>Cambia la contraseña o PIN</strong> para acceder a tu banco.&nbsp;</li>
  <li><strong>Cambia todas las contraseñas</strong> que creas que puedan haber sido robadas.</li>
  <li><strong>Considera contactar con tus amigos</strong>, si recibieron mensajes con phishing o malware desde tu cuenta.</li>
  <li><strong>Cierra las sesiones desconocidas</strong> de tus aplicaciones como WhatsApp, Messenger o Telegram, si encontraras alguna.</li>
</ul>
<h3>Prevenir que vuelva a pasar</h3><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ce65ce/santander/450_1000.webp 450w, https://i.blogs.es/ce65ce/santander/650_1200.webp 681w,https://i.blogs.es/ce65ce/santander/1024_2000.webp 1024w, https://i.blogs.es/ce65ce/santander/1366_2000.webp 1366w" src="https://i.blogs.es/ce65ce/santander/450_1000.webp" alt="Santander" onerror="this.src='https://i.blogs.es/ce65ce/santander/450_1000.jpeg';this.srcset='https://i.blogs.es/ce65ce/santander/450_1000.jpeg 450w, https://i.blogs.es/ce65ce/santander/650_1200.jpeg 681w,https://i.blogs.es/ce65ce/santander/1024_2000.jpeg 1024w, https://i.blogs.es/ce65ce/santander/1366_2000.jpeg 1366w';return false;">
   <img alt="Santander" class="centro_sinmarco" src="https://i.blogs.es/ce65ce/santander/450_1000.webp">
   
        <span>Ejemplo de mensaje de phishing haciéndose pasar por un banco</span>
   </div>
   </div>
</div>
<p>Cuando has acabado con la amenaza y tomado medidas para mitigar los daños, llega el momento de <strong>asegurarte de que esto no te volverá a pasar en un futuro</strong>. Para ello puedes tomar estas medidas:</p>
<!-- BREAK 9 --><ul>
  <li><strong>Mantén actualizado el sistema</strong>, pues en las nuevas versiones del sistema y, especialmente, en los parches de seguridad, se incluyen correcciones de seguridad que mitigan los "agujeros" por los que se puede colar el malware el móvil.</li>
  <li><strong>Descarga solo aplicaciones fiables</strong> y que provengan de tiendas oficiales de aplicaciones. Las tiendas de aplicaciones no están exentas de malware, pero cuentan con una capa extra de seguridad y al menos te dan más herramientas para comprobar la reputación de una aplicación antes de descargarlas, como su nota y reseñas.</li>
  <li><strong>Cuidado con las descargas de Internet</strong>. Uno de los modos favoritos de distribución del malware es a través de aplicaciones descargadas desde Internet enlazadas en correos, WhatsApp o mensajes SMS.</li>
  <li><strong>No te fies de los enlaces que llegan por SMS</strong>, por mucho que sean mensajes de alerta sobre el estado de tu cuenta, del envío de un paquete o similar.</li>
  <li><strong>No devuelvas llamadas ni SMS a desconocidos</strong>, ya que podría ser una trampa para suscribirte a algún servicio o tener que pagar una llamada internacional. Y en caso de no serlo, podría ser el inicio de una estafa en la que posteriormente se te soliciten datos.</li>
  <li><strong>Cuidado con donde introduces tus datos</strong>. Siguiendo con lo anterior, no introduzcas ningún tipo de dato personal en una web o app que no sea de confianza y especialmente cuando hablamos de webs, dado que hay algunas que se camuflan muy bien haciéndose pasar por la de un banco y similares.</li>
  <li><strong>Concede solo los permisos justos</strong>. Los móviles controlan de forma muy estricta lo que pueden hacer las aplicaciones, así que en muchos casos el malware necesita que "le abras la puerta" para entrar, otorgando el permiso oportuno. Especialmente delicados son, en Android, los permisos de accesibilidad, SMS y notificaciones.</li>
</ul>
<p>Imagen de portada | Generada con IA</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil" data-vars-post-title="Estos son todos los tipos de malware que pueden infectar tu móvil" data-vars-post-url="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil">Estos son todos los tipos de malware que pueden infectar tu móvil</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Baratos, sí, pero con puertas traseras: encuentran un peligroso malware en miles de dispositivos Android ]]></title>
                <link>https://www.xatakamovil.com/seguridad/baratos-puertas-traseras-encuentran-peligroso-malware-miles-dispositivos-android</link>
                <guid>https://www.xatakamovil.com/seguridad/baratos-puertas-traseras-encuentran-peligroso-malware-miles-dispositivos-android</guid>
                <pubDate>Fri, 03 Nov 2023 11:00:57 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/460405/malwaro2/1024_2000.jpeg" alt="Baratos,&#x20;s&#x00ED;,&#x20;pero&#x20;con&#x20;puertas&#x20;traseras&#x3A;&#x20;encuentran&#x20;un&#x20;peligroso&#x20;malware&#x20;en&#x20;miles&#x20;de&#x20;dispositivos&#x20;Android&#x20;">
    </p>
    <p>Lo barato a veces sale caro: el equipo de seguridad Human ha detallado un abrumador proyecto de fraude y malware que incluía <strong>malware preinstalado en 74.000 dispositivos Android de todo tipo</strong>, desde móviles a tablets o TV boxes.</p>
<!-- BREAK 1 --><p>Según la información, <strong>uno o varios fabricantes chinos han incluído malware integrado directamente en el sistema operativo</strong> de Android, convirtiendo los móviles, tablets, TV Boxes y resto de dispositivos en un troyano capaz de realizar todo tipo de actividades nefastas una vez los consumidores los ponen en marcha en casa.</p>
<h2>Este dispositivo Android es un troyano</h2>
<p>Cualquier persona que haya hecho una búsqueda de cualquier dispositivo electrónico en una tienda como Amazon se ha encontrado con multitud de <strong>cacharros sin marca aparente que valen mucho más baratos</strong> de los que provienen de una marca conocida. El equipo de seguridad de Human ha encontrado algunos de ellos que vienen con una desagradable sorpresa: son básicamente un enorme troyano disfrazado de dispositivo.</p>
<!-- BREAK 2 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8152mk","autoplay":true,"title":"¡VIRUS en tu ANDROID:IPHONE!: APRENDE a LOCALIZAR y DESTRUIR el MALWARE de TU TELÉFONO", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Concretamente, los dispositivos modifican el sistema Android para incluir la puerta trasera, que han nombrado como BADBOX. <strong>Al ser parte del firmware, es prácticamente imposible librarse de ella</strong> una vez hemos comprado un dispositivo con este malware preinstalado. Los investigadores lo han encontrado en 74.000 productos a la venta en 227 países, por lo que la operación parece ser bastante importante.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=293 width=718 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/665677/dispos/450_1000.webp 450w, https://i.blogs.es/665677/dispos/650_1200.webp 681w,https://i.blogs.es/665677/dispos/1024_2000.webp 1024w, https://i.blogs.es/665677/dispos/1366_2000.webp 1366w" src="https://i.blogs.es/665677/dispos/450_1000.webp" alt="Dispos" onerror="this.src='https://i.blogs.es/665677/dispos/450_1000.jpeg';this.srcset='https://i.blogs.es/665677/dispos/450_1000.jpeg 450w, https://i.blogs.es/665677/dispos/650_1200.jpeg 681w,https://i.blogs.es/665677/dispos/1024_2000.jpeg 1024w, https://i.blogs.es/665677/dispos/1366_2000.jpeg 1366w';return false;">
   <img alt="Dispos" class="centro_sinmarco" src="https://i.blogs.es/665677/dispos/450_1000.webp">
   
        <span>Algunos de los dispositivos con troyanos analizados por Human</span>
   </div>
   </div>
</div>
<p>Nada más encender uno de estos dispositivos, se conectan a un panel de control remoto que los convierte en un dispositivo de espionaje capaz de realizar todo tipo de actividades maliciosas, desde <strong>crear servidores proxy para que otros se conecten a través de nuestra conexión</strong> (y usando nuestra IP) a fraude publicitario <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/cheetah-mobile-acusado-hacer-trampas-para-ganar-comisiones-instalaciones-apps-que-no-han-provocado" data-vars-post-title="Cheetah Mobile, acusado de hacer trampas para ganar comisiones por instalaciones de apps que no han provocado " data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/cheetah-mobile-acusado-hacer-trampas-para-ganar-comisiones-instalaciones-apps-que-no-han-provocado">haciendo clics en anuncios sin parar</a> en una ventana invisible, la creación de cuentas de Gmail o WhatsApp, la instalación de código remoto sin permiso y un largo etcétera.</p>
<!-- BREAK 4 --><p>No obstante, una parte del software malicioso de BADBOX no es exclusiva de estos dispositivos Android, sino que también se han <strong>integrado en aplicaciones Android y iOS disponibles en las tiendas de aplicaciones</strong>. El fraude publicitario de BADBOX, denominado PEACHPIT, se ha encontrado en decenas de aplicaciones en Android y iOS, como las siguientes:</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=763 width=616 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/29f567/listof/450_1000.webp 450w, https://i.blogs.es/29f567/listof/650_1200.webp 681w,https://i.blogs.es/29f567/listof/1024_2000.webp 1024w, https://i.blogs.es/29f567/listof/1366_2000.webp 1366w" src="https://i.blogs.es/29f567/listof/450_1000.webp" alt="Listof" onerror="this.src='https://i.blogs.es/29f567/listof/450_1000.jpeg';this.srcset='https://i.blogs.es/29f567/listof/450_1000.jpeg 450w, https://i.blogs.es/29f567/listof/650_1200.jpeg 681w,https://i.blogs.es/29f567/listof/1024_2000.jpeg 1024w, https://i.blogs.es/29f567/listof/1366_2000.jpeg 1366w';return false;">
   <img alt="Listof" class="centro_sinmarco" src="https://i.blogs.es/29f567/listof/450_1000.webp">
   
        <span>Lista de aplicaciones Android y iOS con el fraude publicitario PEACHPIT, por Human</span>
   </div>
   </div>
</div>
<p>BADBOX nos recuerda la importancia de confiar en los dispositivos certificados y no caer en <strong>los cacharros aleatorios misteriosamente baratos </strong>que parecen salir de la nada y suelen venir acompañados de <a class="text-outboundlink" href="https://www.xataka.com/servicios/amazon-sabe-que-tiene-grave-problema-resenas-falsas-quiere-solucionarlo-a-base-demandas" data-vars-post-title="Amazon sabe que tiene un grave problema con las reseñas falsas. Y quiere solucionarlo a base de demandas" data-vars-post-url="https://www.xataka.com/servicios/amazon-sabe-que-tiene-grave-problema-resenas-falsas-quiere-solucionarlo-a-base-demandas">reseñas falsas</a>. De hecho, una de las conclusiones y recomendaciones que saca Human del asunto es que los consumidores deben en la medida de lo posible evitar los móviles, tablets o TV Boxes sin marca y sin certificación de Android.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/play-store/certificacion-google-play-protect-que-como-saber-tu-movil-esta-certificado" class="pivot-outboundlink" target="_blank" data-vars-post-title="Certificación de Google Play Protect: qué es y cómo saber si tu móvil está certificado">
     <img alt="Certificaci&#x00F3;n&#x20;de&#x20;Google&#x20;Play&#x20;Protect&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;c&#x00F3;mo&#x20;saber&#x20;si&#x20;tu&#x20;m&#x00F3;vil&#x20;est&#x00E1;&#x20;certificado" width="375" height="142" src="https://i.blogs.es/2cc7da/certificacio/375_142.webp" onerror='this.src="https://i.blogs.es/2cc7da/certificacio/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/play-store/certificacion-google-play-protect-que-como-saber-tu-movil-esta-certificado" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Certificación de Google Play Protect: qué es y cómo saber si tu móvil está certificado">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/play-store/certificacion-google-play-protect-que-como-saber-tu-movil-esta-certificado" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Certificación de Google Play Protect: qué es y cómo saber si tu móvil está certificado">Certificación de Google Play Protect: qué es y cómo saber si tu móvil está certificado</a>
   </div>
  </div>
 </div>
</div>
<p>La buena noticia es que los investigadores de Human se han encontrado con que las redes, <strong>componentes y servidores que permiten a BADBOX funcionar ya no están activos</strong>, aunque dudan que sea el final del trayecto. Más bien, es más posible que sus creadores estén buscando una nueva estrategia para continuar con sus actividades después de que se les haya descubierto.&nbsp;</p>
<!-- BREAK 6 --><p>Teniendo en cuenta que <strong>muchos de estos dispositivos siguen estando a la venta</strong> en lugares de ecommerce, el hecho de que vengan con un firmware preparado para el malware, aunque esté inactivo en este momento, desde luego no es demasiado halagüeño. Desde Human aseguran estar en contacto con varias tiendas para intentar que retiren estos productos.</p>
<p>Más información | <a rel="noopener, noreferrer" href="https://www.humansecurity.com/hubfs/HUMAN_Report_BADBOX-and-PEACHPIT.pdf">Human Security</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-saber-tengo-virus-movil" data-vars-post-title="Cómo saber si tengo un virus en el móvil" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-saber-tengo-virus-movil">Cómo saber si tengo un virus en el móvil</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es un exploit y todos los tipos que existen: así puedes protegerte de esta gran amenaza para tu móvil ]]></title>
                <link>https://www.xatakamovil.com/seguridad/que-exploit-todos-tipos-que-existen-asi-puedes-protegerte-esta-gran-amenaza-para-tu-movil</link>
                <guid>https://www.xatakamovil.com/seguridad/que-exploit-todos-tipos-que-existen-asi-puedes-protegerte-esta-gran-amenaza-para-tu-movil</guid>
                <pubDate>Fri, 14 Jul 2023 16:01:10 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/602b68/exploit-smartphone/1024_2000.jpeg" alt="Qu&#x00E9;&#x20;es&#x20;un&#x20;exploit&#x20;y&#x20;todos&#x20;los&#x20;tipos&#x20;que&#x20;existen&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;protegerte&#x20;de&#x20;esta&#x20;gran&#x20;amenaza&#x20;para&#x20;tu&#x20;m&#x00F3;vil&#x20;">
    </p>
    <p>El avance de la tecnología nos ha traído innumerables mejoras en las comunicaciones, como los móviles actuales que podrían <a class="text-outboundlink" href="https://www.xatakamovil.com/samsung/samsung-dex-inalambrico-pc-one-ui-3-1-apps-android-windows-ultima-actualizacion" data-vars-post-title="Samsung DeX inalámbrico en PC con One UI 3.1: apps Android en Windows con la última actualización" data-vars-post-url="https://www.xatakamovil.com/samsung/samsung-dex-inalambrico-pc-one-ui-3-1-apps-android-windows-ultima-actualizacion">sustituir al ordenador</a>. Como todo en la vida, tiene una parte negativa, y es que nuestro móvil puede ser <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil" data-vars-post-title="Estos son todos los tipos de malware que pueden infectar tu móvil" data-vars-post-url="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil">infectado por virus o malware</a>, además de <strong>acumular vulnerabilidades</strong> que lo exponen ante ataques maliciosos.</p>
<!-- BREAK 1 --><p>Estas son cubiertas por los principales desarrolladores de sistemas operativos móviles, Google y Apple, a veces a tiempo y otras con algo de demora. De ahí la importancia de los <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos" data-vars-post-url="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos">parches de seguridad en Android</a>, y el temor a <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/android-fuera-soporte-no-esta-muerto-que-puedes-hacer-no-recibe-actualizaciones" data-vars-post-title="Un Android fuera de soporte no está muerto: qué puedes hacer si no recibe actualizaciones " data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/android-fuera-soporte-no-esta-muerto-que-puedes-hacer-no-recibe-actualizaciones">qué hacer con un móvil que no se actualiza</a>. Precisamente a esto nos referimos cuando hablamos de <em>exploits:</em> te contamos <strong>cómo funcionan y cómo puedes protegerte </strong>ante ellos.</p>
<h2>Qué es un <em>exploit</em>, cómo funciona y tipos</h2>
<p>Un <em>exploit </em>es un <em>software</em>, pero no de las que nos proporcionan apps o funciones útiles sino que se utiliza con fines maliciosos. Aprovechan esas vulnerabilidades de las que hablábamos antes para provocar un comportamiento generalmente no deseado por los usuarios.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=867 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.webp 450w, https://i.blogs.es/94b5cd/1366_2000-1-/650_1200.webp 681w,https://i.blogs.es/94b5cd/1366_2000-1-/1024_2000.webp 1024w, https://i.blogs.es/94b5cd/1366_2000-1-/1366_2000.webp 1366w" src="https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.webp" alt="Exploit Malware" onerror="this.src='https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.jpeg';this.srcset='https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.jpeg 450w, https://i.blogs.es/94b5cd/1366_2000-1-/650_1200.jpeg 681w,https://i.blogs.es/94b5cd/1366_2000-1-/1024_2000.jpeg 1024w, https://i.blogs.es/94b5cd/1366_2000-1-/1366_2000.jpeg 1366w';return false;">
   <img alt="Exploit Malware" class="centro_sinmarco" src="https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.webp">
   
      </div>
</div>
<p>Viene del término inglés <em>to exploit</em>, y alude al significado de "aprovecharse al máximo de algo" (explotar en español tiene también una definición similar). <strong>¿Cómo funcionan?</strong> Pues bien, cuando un hacker encuentra una vulnerabilidad en un dispositivo o sistema, desarrollará este <em>software</em> malicioso o <em>exploit </em>para acceder a él.</p>
<!-- BREAK 3 --><p>El ataque en sí no forma parte de este término, sino que más bien es la puerta de entrada al equipo. Sin embargo, para que nuestro dispositivo reciba el <em>exploit, </em><strong>necesitan antes que caigamos en la trampa</strong>, y aquí entran en la ecuación diversas técnicas como <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/como-evitar-estafas-sms-guia-para-detectarlas-no-caer" data-vars-post-title="Cómo evitar las estafas por SMS: guía para detectarlas y no caer en una" data-vars-post-url="https://www.xatakamovil.com/seguridad/como-evitar-estafas-sms-guia-para-detectarlas-no-caer">el phising</a>.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=715 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d5f56c/1366_2000/450_1000.webp 450w, https://i.blogs.es/d5f56c/1366_2000/650_1200.webp 681w,https://i.blogs.es/d5f56c/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/d5f56c/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/d5f56c/1366_2000/450_1000.webp" alt="malware exploit android" onerror="this.src='https://i.blogs.es/d5f56c/1366_2000/450_1000.jpeg';this.srcset='https://i.blogs.es/d5f56c/1366_2000/450_1000.jpeg 450w, https://i.blogs.es/d5f56c/1366_2000/650_1200.jpeg 681w,https://i.blogs.es/d5f56c/1366_2000/1024_2000.jpeg 1024w, https://i.blogs.es/d5f56c/1366_2000/1366_2000.jpeg 1366w';return false;">
   <img alt="malware exploit android" class="centro_sinmarco" src="https://i.blogs.es/d5f56c/1366_2000/450_1000.webp">
   
        <span>Stagefright es un malware bastante familiar para usuarios de Android</span>
   </div>
   </div>
</div>
<p>Una vez el usuario cede su dispositivo, el <em>exploit</em> entra e introduce el <em>malware</em>. Antes de conocer cómo debemos protegernos, hagamos un repaso por los tipos más comunes, clasificados de una manera muy sencilla:</p>
<!-- BREAK 4 --><ul>
  <li><strong>Conocidos</strong>: aquellos que ya se han identificado correctamente. Por decirlo de alguna manera, son los menos valiosos para hackers pues los sistemas deberían estar ya protegidos.</li>
  <li><strong>No conocidos o de día cero</strong> (<em>Zero day exploit</em>): todavía no se han analizado, por lo tanto no hay respuesta en materia de seguridad. Además, están muy valorados por las empresas, pues necesitan conocerlos para mejorar la protección.</li>
</ul>
<h2>Que tu móvil sea un fuerte contra los exploit: cómo proteger el smartphone</h2>
<p>Por desgracia, los <em>exploit </em>vienen acompañados, de lo contrario no supondrían una amenaza tan grave. Como decimos, el código malicioso se alinea con ellos para poder ejecutar su función, por lo que <strong>debemos prepararnos</strong> por si en algún momento nos vemos afectados.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/hacker-mexicano-desata-locura-consigue-robar-350-000-euros-historia-phising-apps-bancos-espanoles" class="pivot-outboundlink" data-vars-post-title="Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles">
     <img alt="Un&#x20;hacker&#x20;mexicano&#x20;desata&#x20;la&#x20;locura&#x20;y&#x20;consigue&#x20;robar&#x20;350.000&#x20;euros&#x3A;&#x20;una&#x20;historia&#x20;de&#x20;phising&#x20;y&#x20;apps&#x20;de&#x20;bancos&#x20;espa&#x00F1;oles" width="375" height="142" src="https://i.blogs.es/700294/hacker-movil-tarjeta-banco/375_142.webp" onerror='this.src="https://i.blogs.es/700294/hacker-movil-tarjeta-banco/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/hacker-mexicano-desata-locura-consigue-robar-350-000-euros-historia-phising-apps-bancos-espanoles" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/hacker-mexicano-desata-locura-consigue-robar-350-000-euros-historia-phising-apps-bancos-espanoles" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles">Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles</a>
   </div>
  </div>
 </div>
</div>
<p>Lo principal sería tener una <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-hacer-copia-seguridad-completa-ios-android" data-vars-post-title="Cómo hacer una copia de seguridad completa de tus datos en iOS y Android" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-hacer-copia-seguridad-completa-ios-android">copia de seguridad de nuestros datos</a> y toda la <strong>información personal</strong> importante. Si dañan nuestro dispositivo, hay una posibilidad de que perdamos todo lo almacenado en él. Por tanto, conviene realizar copias de seguridad periódicas.</p>
<!-- BREAK 6 --><p>Pero lo más efectivo es <strong>evitar que nos infecten</strong>. Mantener actualizado el <em>software</em> de nuestro móvil a la última versión es casi un requisito, los parches de seguridad aportan capas extras de protección y se actualizan para cubrir nuevas vulnerabilidades como las de día cero.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Por otro lado, debemos <strong>evitar la entrada a enlaces sospechosos</strong>, normalmente catalogados como spam, así como los típicos fraudes en redes sociales o que nos llegan por mensajes SMS. Cualquier descuido que tengamos podría suponer una vía libre para el <em>exploit</em>.</p>
<!-- BREAK 7 --><p><strong>No confíes</strong> totalmente en los <a class="text-outboundlink" href="https://www.xatakamovil.com/listas/probamos-antivirus-populares-para-iphone-que-hacen-que-no-recomendables" data-vars-post-title="Probamos los antivirus más populares para iPhone: qué hacen y por qué no son recomendables" data-vars-post-url="https://www.xatakamovil.com/listas/probamos-antivirus-populares-para-iphone-que-hacen-que-no-recomendables">antivirus para móviles</a>, pues no siempre es recomendable instalar uno y <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno" data-vars-post-title="Antivirus en el móvil: cómo, cuándo y por qué instalar uno" data-vars-post-url="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno">depende de varios factores</a>. En definitiva, pasa siempre por las tiendas oficiales para instalar aplicaciones, y no te fíes de archivos externos que descargues de Internet. Si valoras tu seguridad, debes extremar las precauciones al máximo.</p>
<p>Imagen de portada | Bing Image Creator</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos" data-vars-post-title="Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos " data-vars-post-url="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos">Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos ]]></title>
                <link>https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos</link>
                <guid>https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos</guid>
                <pubDate>Tue, 27 Jun 2023 11:01:44 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8b8a29/apagar/1024_2000.jpeg" alt="Apagar&#x20;el&#x20;m&#x00F3;vil&#x20;cinco&#x20;minutos&#x20;al&#x20;d&#x00ED;a&#x20;puede&#x20;protegerte&#x20;frente&#x20;a&#x20;los&#x20;hackers,&#x20;dicen&#x20;los&#x20;expertos&#x20;">
    </p>
    <p>Apagar el móvil, además de proporcionarle un descanso merecido en los días más calurosos, puede tener beneficios para la seguridad, aunque <strong>lo apaguemos por tan sólo cinco minutos</strong>.</p>
<!-- BREAK 1 --><p>Así lo ha hecho saber el primer ministro de Australia, Anthony Albanese, durante el nombramiento del coordinador nacional de ciberseguridad &nbsp;de Australia. Con anterioridad, la NSA estadounidense <a rel="noopener, noreferrer" href="https://www.usatoday.com/story/tech/2021/07/28/turn-off-turn-on-simple-trick-stopping-phone-hackers/5404110001/">recomendó algo similar</a>: <strong>reiniciar el móvil</strong> al menos una vez al mes.</p>
<h2>Una gesto que cuesta poco y ayuda algo</h2><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Algunas recomendaciones de seguridad son más aptas para las masas que otras. Distinguir <a class="text-outboundlink" href="https://www.xataka.com/basics/que-phishing-como-funciona" data-vars-post-title="Phishing: qué es este tipo de ataque y cómo protegerte de él" data-vars-post-url="https://www.xataka.com/basics/que-phishing-como-funciona">enlaces</a> y <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/qrishing-estafas-codigos-qr-que-pueden-llevar-a-infectar-tu-movil-virus-e-incluso-robarte-dinero" data-vars-post-title="Qrishing, las estafas con códigos QR que pueden llevar a infectar tu móvil de virus e incluso robarte dinero" data-vars-post-url="https://www.xatakandroid.com/seguridad/qrishing-estafas-codigos-qr-que-pueden-llevar-a-infectar-tu-movil-virus-e-incluso-robarte-dinero">códigos QR maliciosos</a>, instalar aplicaciones sólo de lugares de fuentes fiables o <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/tres-permisos-que-abren-puerta-al-malware-tu-android-como-evitarlo" data-vars-post-title="Los tres permisos que abren la puerta al malware en tu Android y cómo evitarlo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/tres-permisos-que-abren-puerta-al-malware-tu-android-como-evitarlo">controlar los permisos</a> y ajustes de menús dentro de menús es algo que puede resultar extremadamente complicado de seguir para muchas personas. Otros son más sencillos de seguir.</p>
<!-- BREAK 2 --><p>Ese es el ejemplo de una recomendación que no es realmente nueva, pero que se ha vuelto a poner de moda después de que el primer ministro australiano resaltara como un simple gesto puede protegernos frente a hackers: <strong>apagar el móvil cada noche por cinco minutos</strong>. Así lo hizo saber, según recoge <a rel="noopener, noreferrer" href="https://www.theguardian.com/technology/2023/jun/23/turn-your-phone-off-every-night-for-five-minutes-australian-pm-tells-residents">The Guardian</a>:</p>
<blockquote>Todos somos responsables. Cosas sencillas, apagar el móvil cada noche por cinco minutos. Para la gente que esté viendo esto, hazlo cada 24 horas, hazlo cuando te estás lavando los dientes o lo que sea</blockquote>
<p>¿Y qué tiene que ver apagar el móvil con la seguridad? No mucho, pero algo. Básicamente, apagar o reiniciar el móvil <strong>fuerza que se cierren todos los procesos</strong>, incluyendo cualquier intento malicioso de hackear el móvil, cifrarlo o extraer sus datos.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/tutoriales/bueno-reiniciar-movil-frecuentemente-1" class="pivot-outboundlink" data-vars-post-title="¿Es bueno reiniciar el móvil frecuentemente?">
     <img alt="&#x00BF;Es&#x20;bueno&#x20;reiniciar&#x20;el&#x20;m&#x00F3;vil&#x20;frecuentemente&#x3F;" width="375" height="142" src="https://i.blogs.es/b9166e/portada/375_142.webp" onerror='this.src="https://i.blogs.es/b9166e/portada/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/tutoriales/bueno-reiniciar-movil-frecuentemente-1" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="¿Es bueno reiniciar el móvil frecuentemente?">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/tutoriales/bueno-reiniciar-movil-frecuentemente-1" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="¿Es bueno reiniciar el móvil frecuentemente?">¿Es bueno reiniciar el móvil frecuentemente?</a>
   </div>
  </div>
 </div>
</div>
<p>Si el malware está ya activo en el móvil, apagar el móvil no va a hacer que desaparezca, pero en cierto modo va a dificultarle la tarea, cortando de raiz lo que estuviera haciendo y potencialmente confundiendo y/o desconectando las conexiones remotas. Por ejemplo, puede interrumpir una descarga o subida de datos o <strong>una operación de fuerza bruta</strong> que esté intentando desvelar una contraseña.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">No es una medida infalible, pero sirve como un primer paso de concienciación de seguridad para las masas</div>
   </div>
</div>
<p><strong>Cuesta poco y ayuda también poco</strong>, pero sirve como un primer paso de concienciación de seguridad. Más adelante, quienes se acostumbren a velar por su propia seguridad, estarán más abiertos a otras medidas más efectivas, pero complicadas.</p>
<!-- BREAK 5 --><h2>Para algunos, también mejora el rendimiento</h2>
<p>Es una recomendación que puede ayudar en algunos casos concretos y no cuesta nada, salvo el pequeño extra de batería que cuesta un reinicio. Algunos fabricantes de móviles, <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.samsung.com%2Fsg%2Fsupport%2Fmobile-devices%2Frestart-your-galaxy-phone-regularly-to-prevent-it-from-slowing-down-or-freezing%2F&category=seguridad&site=xatakamovil&ecomPostExpiration=not_classified&postId=187551" data-vars-affiliate-url="https://www.samsung.com/sg/support/mobile-devices/restart-your-galaxy-phone-regularly-to-prevent-it-from-slowing-down-or-freezing/">como Samsung</a>, incluso <strong>recomiendan reiniciar el móvil de vez en cuando para aumentar su rendimiento</strong>. Mejor rendimiento y posible mejor seguridad a cambio de un poquito de batería. En principio, puede merecer la pena.</p>
<!-- BREAK 6 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Algunos fabricantes de móviles, como Samsung, también recomiendan reiniciar el móvil de vez en cuando para mejorar su rendimiento</div>
   </div>
</div>
<p>Si vas a seguir el consejo, puedes optar por seguir las recomendaciones de la NSA y reiniciar el móvil al menos una vez a la semana o las de Australia, una vez al día. Si vas a usar el móvil como alarma, entonces mejor que lo hagas durante el día en un momento que no lo vayas a poder atender de todos modos, como mientras te duchas. En algunos móviles concretos es posible incluso <strong>programar el apagado y encendido</strong>, para poder despreocuparte por completo.</p>
<!-- BREAK 7 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=722 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a5f48a/programarapagado/450_1000.webp 450w, https://i.blogs.es/a5f48a/programarapagado/650_1200.webp 681w,https://i.blogs.es/a5f48a/programarapagado/1024_2000.webp 1024w, https://i.blogs.es/a5f48a/programarapagado/1366_2000.webp 1366w" src="https://i.blogs.es/a5f48a/programarapagado/450_1000.webp" alt="Programarapagado" onerror="this.src='https://i.blogs.es/a5f48a/programarapagado/450_1000.jpeg';this.srcset='https://i.blogs.es/a5f48a/programarapagado/450_1000.jpeg 450w, https://i.blogs.es/a5f48a/programarapagado/650_1200.jpeg 681w,https://i.blogs.es/a5f48a/programarapagado/1024_2000.jpeg 1024w, https://i.blogs.es/a5f48a/programarapagado/1366_2000.jpeg 1366w';return false;">
   <img alt="Programarapagado" class="centro_sinmarco" src="https://i.blogs.es/a5f48a/programarapagado/450_1000.webp">
   
        <span>Algunos móviles (en este ejemplo, OnePlus) nos dejan programar el apagado y encendido, pero no es lo habitual</span>
   </div>
   </div>
</div>
<p>Y si quieres saber <strong>cuánto tiempo lleva tu móvil encendido ininterrumpidamente</strong>, puedes. En Android, <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-saber-cuanto-tiempo-lleva-tu-movil-android-encendido-reiniciarse" data-vars-post-title="Cómo saber cuánto tiempo lleva tu móvil Android encendido sin reiniciarse" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-saber-cuanto-tiempo-lleva-tu-movil-android-encendido-reiniciarse">lo logras desde los ajustes</a>, en el apartado <em>Información del dispositivo</em>: se llama <em>Tiempo de actividad. </em><a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-saber-cuanto-tiempo-lleva-encendido-tu-iphone-tu-movil-android-descubre-ultima-vez-que-apagaste" data-vars-post-title="Cómo saber cuánto tiempo lleva encendido tu iPhone o tu móvil Android: descubre la última vez que lo apagaste" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-saber-cuanto-tiempo-lleva-encendido-tu-iphone-tu-movil-android-descubre-ultima-vez-que-apagaste">En un iPhone</a> lo puedes consultar con una aplicación gratuita como <a rel="noopener, noreferrer" href="https://apps.apple.com/es/app/system-status-hw-monitor/id407752428">System Status</a>. Mi móvil lleva 579 horas, 12 minutos y 59 segundos sin reiniciar. Ya toca.</p>
<!-- BREAK 8 --><p>Imagen | Con elementos de <a rel="noopener, noreferrer" href="https://pixabay.com/es/users/gdj-1086657/?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=5361690">Gordon Johnson</a> en <a rel="noopener, noreferrer" href="https://pixabay.com/es//?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=5361690">Pixabay</a></p>
<p>Vía | <a rel="noopener, noreferrer" href="https://www.frandroid.com/produits-android/smartphone/1725993_eteignez-chaque-nuit-votre-smartphone-pendant-5-minutes-pourquoi-faut-il-le-faire">Frandroid</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/peligro-que-te-vacien-cuenta-bancaria-movil-metodos-estafa-habituales-como-evitarlos" data-vars-post-title="El peligro de que te vacíen la cuenta bancaria desde el móvil: métodos de estafa más habituales y cómo evitarlos" data-vars-post-url="https://www.xatakamovil.com/seguridad/peligro-que-te-vacien-cuenta-bancaria-movil-metodos-estafa-habituales-como-evitarlos">El peligro de que te vacíen la cuenta bancaria desde el móvil: métodos de estafa más habituales y cómo evitarlos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La app de una conocida tienda china infectó con malware cientos de millones dispositivos Android ]]></title>
                <link>https://www.xatakamovil.com/seguridad/app-conocida-tienda-china-infecto-malware-cientos-millones-dispositivos-android</link>
                <guid>https://www.xatakamovil.com/seguridad/app-conocida-tienda-china-infecto-malware-cientos-millones-dispositivos-android</guid>
                <pubDate>Tue, 28 Mar 2023 14:30:48 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9ae8ff/malware-en-el-movil/1024_2000.jpeg" alt="La&#x20;app&#x20;de&#x20;una&#x20;conocida&#x20;tienda&#x20;china&#x20;infect&#x00F3;&#x20;con&#x20;malware&#x20;cientos&#x20;de&#x20;millones&#x20;dispositivos&#x20;Android&#x20;">
    </p>
    <p>En ocasiones, las aplicaciones Android esconden ciertos elementos que <strong>pueden infectar nuestros dispositivos personales</strong>. Y no hace falta que nos remontemos mucho tiempo atrás, porque la semana pasada, <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/google-bloquea-app-gigante-e-commerce-chino-dueno-temu-contener-malware" data-vars-post-title="Google bloquea la app del gigante del e-commerce chino dueño de Temu por contener malware " data-vars-post-url="https://www.xatakandroid.com/seguridad/google-bloquea-app-gigante-e-commerce-chino-dueno-temu-contener-malware">Google bloqueó una app</a> de una importante empresa china del e-commerce. Hablamos del <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil" data-vars-post-title="Qué es el malware, qué tipos hay y qué puedes hacer si infecta tu móvil" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil">malware</a> o como popularmente se le conoce, virus. Y el sistema operativo de Google <a class="text-outboundlink" href="https://www.xatakandroid.com/listas/malware-peligrosos-que-se-han-encontrado-android" data-vars-post-title="Los malware más peligrosos que se han encontrado en Android" data-vars-post-url="https://www.xatakandroid.com/listas/malware-peligrosos-que-se-han-encontrado-android">ha sido objetivo de estos durante su historia</a>.</p>
<!-- BREAK 1 --><p>El caso de hoy no es muy distinto, pues se ha revelado que <strong>la app de una tienda china también contenía software malicioso</strong>, llegando a afectar a más de 700 millones de dispositivos Android. Te contamos qué tienda es y qué ha sucedido.</p>
<h2>Pinduoduo: varias versiones de su app contenían malware</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1077 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4e8bb3/pinduoduo-15/450_1000.webp 450w, https://i.blogs.es/4e8bb3/pinduoduo-15/650_1200.webp 681w,https://i.blogs.es/4e8bb3/pinduoduo-15/1024_2000.webp 1024w, https://i.blogs.es/4e8bb3/pinduoduo-15/1366_2000.webp 1366w" src="https://i.blogs.es/4e8bb3/pinduoduo-15/450_1000.webp" alt="Pinduoduo Tienda Malware" onerror="this.src='https://i.blogs.es/4e8bb3/pinduoduo-15/450_1000.jpeg';this.srcset='https://i.blogs.es/4e8bb3/pinduoduo-15/450_1000.jpeg 450w, https://i.blogs.es/4e8bb3/pinduoduo-15/650_1200.jpeg 681w,https://i.blogs.es/4e8bb3/pinduoduo-15/1024_2000.jpeg 1024w, https://i.blogs.es/4e8bb3/pinduoduo-15/1366_2000.jpeg 1366w';return false;">
   <img alt="Pinduoduo Tienda Malware" class="centro_sinmarco" src="https://i.blogs.es/4e8bb3/pinduoduo-15/450_1000.webp">
   
      </div>
</div>
<p>La tienda china en cuestión es Pinduoduo, que pertenece a PDD Holdings, un entramado empresarial de origen asiático. Pues bien, <strong>al menos dos versiones de su app para Android contienen virus</strong>, aunque estas ya no se pueden descargar desde Play Store porque <a rel="noopener, noreferrer" href="https://techcrunch.com/2023/03/20/google-flags-apps-made-by-popular-chinese-e-commerce-giant-as-malware/?guccounter=1&guce_referrer=aHR0cHM6Ly9hcnN0ZWNobmljYS5jb20v&guce_referrer_sig=AQAAAGh40ztuTapA6PlTlrvTxm0qYevFy6b95l8-QZ5hjPsz81x4ebZW6zKHL5XJcVEHIZD2ADGt66Kb8EaoELF6XpuvMudlM4yiJCEqYooTnSeI2byi7z2fxUvgqxVywfBl5OQPchc-jk0kHGnl8uvfTIxfIoCutDvKG0yj0ER7BiEo">Play Protect localizó el malware</a>.</p>
<!-- BREAK 2 --><p>Igualmente, han estado circulando por <a class="text-outboundlink" href="https://www.xatakamovil.com/sistemas-operativos/android-e-ios-tienden-mano-a-nuevas-tiendas-aplicaciones-se-abre-nuevo-paradigma-ecosistema-movil" data-vars-post-title="Ni App Store ni Google Play: los cambios que pueden acabar con su dominio" data-vars-post-url="https://www.xatakamovil.com/sistemas-operativos/android-e-ios-tienden-mano-a-nuevas-tiendas-aplicaciones-se-abre-nuevo-paradigma-ecosistema-movil">tiendas alternativas</a>, y estas dos versiones aprovechaban el <em>exploit</em> CVE-2023-20963. Como curiosidad, <strong>Google parcheó esta vulnerabilidad hace unas semanas</strong>. Christoph Hebeisen, uno de los investigadores que analizaron el archivo, confirma que estos <em>exploits </em>ponen en riesgo a los usuarios que "deben protegerse", y asegura que con un análisis más exhaustivo, aparecerán más amenazas.</p>
<p>Pinduoduo pone en contacto a vendedores y compradores a través de una plataforma en la que participan una media de 751,3 millones de usuarios al mes. Por otro lado, <strong>los representantes de esta empresa negaron que su aplicación fuera maliciosa</strong>. Es más, vía correo electrónico afirmaron que Google Play suspendió temporalmente la app por no cumplir con la política de Google, negando cualquier respuesta al resto de mortales.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=384 width=721 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/2a7da8/bannera-g/450_1000.webp 450w, https://i.blogs.es/2a7da8/bannera-g/650_1200.webp 681w,https://i.blogs.es/2a7da8/bannera-g/1024_2000.webp 1024w, https://i.blogs.es/2a7da8/bannera-g/1366_2000.webp 1366w" src="https://i.blogs.es/2a7da8/bannera-g/450_1000.webp" alt="Pinduoduo es la segunda tienda más importante del e-commerce en China." onerror="this.src='https://i.blogs.es/2a7da8/bannera-g/450_1000.jpeg';this.srcset='https://i.blogs.es/2a7da8/bannera-g/450_1000.jpeg 450w, https://i.blogs.es/2a7da8/bannera-g/650_1200.jpeg 681w,https://i.blogs.es/2a7da8/bannera-g/1024_2000.jpeg 1024w, https://i.blogs.es/2a7da8/bannera-g/1366_2000.jpeg 1366w';return false;">
   <img alt="Pinduoduo es la segunda tienda más importante del e-commerce en China." class="centro_sinmarco" src="https://i.blogs.es/2a7da8/bannera-g/450_1000.webp">
   
      </div>
</div>
<p>Los primeros indicios de este desafortunado encuentro aparecieron en un artículo de un servicio de investigación llamado Dark Navy. Este grupo comentaba que seguirán sacando vulnerabilidades relacionadas con Android, e implementando ataques a los sistemas de telefonía móvil, sin nombrar a la app que hoy es noticia. Eso sí, contaban que la app utilizaba un "exploit de serialización y deserialización de paquetes Android" que <strong>se desconocía hasta el momento</strong>.</p>
<!-- BREAK 4 --><p>Más tarde, se encontró en GitHub <strong>un repositorio que contenía más detalles, </strong>estos confirmaban la funcionalidad maliciosa de las aplicaciones de Pinduoduo. De ahí al movimiento de Google, que como hemos dicho suspendió la app, solo pasaron algunos días.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno" class="pivot-outboundlink" data-vars-post-title="Antivirus en el móvil: cómo, cuándo y por qué instalar uno">
     <img alt="Antivirus&#x20;en&#x20;el&#x20;m&#x00F3;vil&#x3A;&#x20;c&#x00F3;mo,&#x20;cu&#x00E1;ndo&#x20;y&#x20;por&#x20;qu&#x00E9;&#x20;instalar&#x20;uno" width="375" height="142" src="https://i.blogs.es/632932/virus-android/375_142.webp" onerror='this.src="https://i.blogs.es/632932/virus-android/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Antivirus en el móvil: cómo, cuándo y por qué instalar uno">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Antivirus en el móvil: cómo, cuándo y por qué instalar uno">Antivirus en el móvil: cómo, cuándo y por qué instalar uno</a>
   </div>
  </div>
 </div>
</div>
<h2>Una política un tanto sucia para mejorar los números de la empresa, y robar datos</h2><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8152mk","autoplay":true,"title":"¡VIRUS en tu ANDROID:IPHONE!: APRENDE a LOCALIZAR y DESTRUIR el MALWARE de TU TELÉFONO", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>La vulnerabilidad nombrada consigue una <strong>escalada de los privilegios de Android</strong>, pudiendo instalar apps de forma encubierta. Es más, estas instalaciones "ocultas" tampoco permitían su desinstalación posterior. Además, se utiliza para inflar el número de usuarios activos, para desinstalar aplicaciones de la competencia y con el objetivo de robar datos privados a los usuarios.</p>
<!-- BREAK 5 --><p>Para seguir con el susto que supone esto, también se descubrieron <strong>otras habilidades maliciosas</strong>, como la posibilidad de añadir widgets, seguimiento de las estadísticas de uso de las aplicaciones instaladas, acceso a información del WiFi y ubicación, análisis de las notificaciones... Vamos, que nos podía hacer un desaguisado si llegase a infectar nuestro dispositivo.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=483 width=743 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/694798/create_evil_parcel/450_1000.webp 450w, https://i.blogs.es/694798/create_evil_parcel/650_1200.webp 681w,https://i.blogs.es/694798/create_evil_parcel/1024_2000.webp 1024w, https://i.blogs.es/694798/create_evil_parcel/1366_2000.webp 1366w" src="https://i.blogs.es/694798/create_evil_parcel/450_1000.webp" alt="Create Evil Parcel" onerror="this.src='https://i.blogs.es/694798/create_evil_parcel/450_1000.jpeg';this.srcset='https://i.blogs.es/694798/create_evil_parcel/450_1000.jpeg 450w, https://i.blogs.es/694798/create_evil_parcel/650_1200.jpeg 681w,https://i.blogs.es/694798/create_evil_parcel/1024_2000.jpeg 1024w, https://i.blogs.es/694798/create_evil_parcel/1366_2000.jpeg 1366w';return false;">
   <img alt="Create Evil Parcel" class="centro_sinmarco" src="https://i.blogs.es/694798/create_evil_parcel/450_1000.webp">
   
        <span>Así funciona el código de Evil Parcel. Imagen de Ars Technica.</span>
   </div>
   </div>
</div>
<p>La cadena de <em>exploits</em> analizada, que se encontraba en algunas versiones, hacía referencia a EvilParcel, un tipo de <em>exploit</em> <strong>utilizado desde 2012 para conseguir privilegios en el sistema Android</strong>. Sí que esta vulnerabilidad fue corregida, pero se puede eludir con la técnica que hemos nombrado.</p>
<!-- BREAK 6 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">La lista de acciones que puede realizar este malware nos pone en alerta: cuidado con las aplicaciones que instalas</div>
   </div>
</div>
<p>A pesar de la negación por parte de la empresa, hay pocas dudas de que el código conseguía acceso a los dispositivos de los usuarios porque <strong>ambas versiones estaban firmadas con la clave oficial</strong>. Por tanto, ¿Cómo se permitió que estas apps contuviesen código malicioso? Las posibles razones que argumentan en el medio apuntan a una distribución intencionada, al trabajo de un infiltrado en la empresa, o bien a un ataque a la cadena de suministros.</p>
<!-- BREAK 7 --><p>Sea como sea, la aplicación fue localizada y eliminada por Google. Si has descargado la app desde Google Play Store o App Store, no deberías tener ningún problema pues <strong>estas fuentes no han albergado las versiones con código malicioso</strong>. Sin embargo, el alcance parece haber sido mayor en otros territorios que no dependen tanto de los servicios de la compañía de Mountain View.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://arstechnica.com/information-technology/2023/03/android-app-from-china-executed-0-day-exploit-on-millions-of-devices/">Ars Technica</a></p>
<p><em>Imagen de portada</em> | <a href="https://www.xatakamovil.com/autor/jose-ricca">Pepu Ricca</a> con Bing Image Creator</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil" data-vars-post-title="Estos son todos los tipos de malware que pueden infectar tu móvil" data-vars-post-url="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil">Estos son todos los tipos de malware que pueden infectar tu móvil</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los malware recientes y más peligrosos que hemos visto en iOS y Android]]></title>
                <link>https://www.xatakamovil.com/seguridad/malware-recientes-peligrosos-que-hemos-visto-ios-android</link>
                <guid>https://www.xatakamovil.com/seguridad/malware-recientes-peligrosos-que-hemos-visto-ios-android</guid>
                <pubDate>Wed, 16 Nov 2022 13:00:54 +0000</pubDate>
                                         <dc:creator>Álvaro García M.</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5c1f6f/malware/1024_2000.jpg" alt="Los&#x20;malware&#x20;recientes&#x20;y&#x20;m&#x00E1;s&#x20;peligrosos&#x20;que&#x20;hemos&#x20;visto&#x20;en&#x20;iOS&#x20;y&#x20;Android">
    </p>
    <p>Quizás alguno creyera que, a diferencia de lo visto en ordenadores, los smartphones nos traerían plena seguridad de cara a los virus. Pero nada más lejos de la realidad. Véase como prueba los <a rel="noopener, noreferrer" href="https://gs.statcounter.com/os-market-share#monthly-202210-202210-bar">datos de Statcounter en octubre de 2022</a> mostrando que <strong>casi un 60% del malware que se detecta está en Android y iOS</strong> (Android 42,34% y iOS 17,57%). No es que sean sistemas inseguro, pero los ciberdelincuentes los tienen en su punto de mira.</p>
<!-- BREAK 1 -->
<p>Que Android sea el <a rel="noopener, noreferrer" href="https://www.cvedetails.com/top-50-products.php?year=2022">segundo sistema operativo más utilizado</a> lo hace muy apetecible para aquellos que desean <strong>obtener datos o dinero de los usuarios de forma fraudulenta</strong>. Y aunque en menor escala, iOS también. De ahí que lleguemos a repasar los malware más peliogrosos que se han detectado en los últimos tiempos, para así además <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-proteger-tu-android-malware-recomendaciones-trucos-para-estar-a-salvo" data-vars-post-title="Cómo proteger tu Android del malware: recomendaciones y trucos para estar a salvo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-proteger-tu-android-malware-recomendaciones-trucos-para-estar-a-salvo">proteger nuestros móviles de las amenazas</a>.</p>
<!-- BREAK 2 --><!--more--><h2>Joker es algo más que el antagonista de Batman en Android</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ce9313/joker-android/450_1000.webp 450w, https://i.blogs.es/ce9313/joker-android/650_1200.webp 681w,https://i.blogs.es/ce9313/joker-android/1024_2000.webp 1024w, https://i.blogs.es/ce9313/joker-android/1366_2000.webp 1366w" src="https://i.blogs.es/ce9313/joker-android/450_1000.webp" alt="Joker Android" onerror="this.src='https://i.blogs.es/ce9313/joker-android/450_1000.jpg';this.srcset='https://i.blogs.es/ce9313/joker-android/450_1000.jpg 450w, https://i.blogs.es/ce9313/joker-android/650_1200.jpg 681w,https://i.blogs.es/ce9313/joker-android/1024_2000.jpg 1024w, https://i.blogs.es/ce9313/joker-android/1366_2000.jpg 1366w';return false;">
   <img alt="Joker Android" class="centro_sinmarco" src="https://i.blogs.es/ce9313/joker-android/450_1000.webp">
   
      </div>
</div>
<p>El conocido antagonista de DC Comics sirve para dar nombre a uno de los <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil" data-vars-post-title="Qué es el malware, qué tipos hay y qué puedes hacer si infecta tu móvil" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil">malware de Android</a> más peligrosos y cansinos que se han detectado en los últimos tiempos. Y lo de cansinos lo decimos por su <strong>insistencia en seguir apareciendo</strong>, dado que desde su primera aparición en 2017, no ha dejado de aparecer. Pero veamos <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/google-explica-como-joker-malware-que-obliga-a-play-store-a-reforzar-sus-defensas-contastemente" data-vars-post-title="Google explica cómo es 'Joker', el malware que obliga a la Play Store a reforzar sus defensas constantemente" data-vars-post-url="https://www.xatakandroid.com/seguridad/google-explica-como-joker-malware-que-obliga-a-play-store-a-reforzar-sus-defensas-contastemente">qué y cómo es el malware Joker</a>.</p>
<!-- BREAK 3 -->
<p>Joker es un malware que <strong>se aloja dentro de aplicaciones de Google Play</strong>, por lo que su detección por parte del usuario podría ser nula, ya que aprovecha la falsa sensación de seguridad que aporta descargar aplicaciones desde el repositorio de apps de confianza de cualquier Android. De hecho, no es sencillo ni siquiera para Google detectarlo y así evitar exponer apps que lo contengan.</p>
<!-- BREAK 4 -->
<p><strong>Su objetivo está en suscribirnos a servicios prémium sin nuestro consentimiento</strong>, haciendo así que se creen numerosos cargos en nuestro método de pago del móvil que, para sorpresa de nadie, no suponen siquiera estar dados de alta a un servicio real que pudiese ser medianamente de interés. Para ello, ha ido evolucionando y usando diferentes métodos.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/seguridad/tiene-virus-mi-movil-indicios-que-dan-pistas-que-algo-anda-mal" class="pivot-outboundlink" target="_blank" data-vars-post-title="¿Tiene virus mi móvil? Los indicios que dan pistas de que algo anda mal">
     <img alt="&#x00BF;Tiene&#x20;virus&#x20;mi&#x20;m&#x00F3;vil&#x3F;&#x20;Los&#x20;indicios&#x20;que&#x20;dan&#x20;pistas&#x20;de&#x20;que&#x20;algo&#x20;anda&#x20;mal" width="375" height="142" src="https://i.blogs.es/972bb4/pista/375_142.webp" onerror='this.src="https://i.blogs.es/972bb4/pista/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/seguridad/tiene-virus-mi-movil-indicios-que-dan-pistas-que-algo-anda-mal" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="¿Tiene virus mi móvil? Los indicios que dan pistas de que algo anda mal">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/seguridad/tiene-virus-mi-movil-indicios-que-dan-pistas-que-algo-anda-mal" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="¿Tiene virus mi móvil? Los indicios que dan pistas de que algo anda mal">¿Tiene virus mi móvil? Los indicios que dan pistas de que algo anda mal</a>
   </div>
  </div>
 </div>
</div>
<p>Inicialmente, Joker usaba las conocidas como <strong>estafas de los SMS Prémium</strong>, enviando sin consentimiento del usuario mensajes fuera de la tarifa que aumentaban el groso de la factura mensual del usuario. Sin embargo, los métodos de protección que fue incluyendo Google obligaron a Joker a evolucionar.</p>
<!-- BREAK 6 -->
<p>Así, avanzaron a las conocidas como <strong>estafas WAP</strong>. La facturación WAP es básicamente un servicio que ofrecen las compañías telefónicas y mediante el cual se permite la suscripción a servicios de pago sin tener que tener una tarjeta bancaria configurada en el teléfono. Estas suscripciones se pueden activar entrando en un simple enlace. El sobrecoste, aquí también, aparece luego reflejado a fin de mes en la factura que remite el operador.</p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El malware Joker no tiene "dueño", ya que realmente ha sido utilizado por diferentes grupos para infectar móviles Android.</div></div></div><p>No se atribuye este malware a ningún grupo concreto de ciberdelincuentes, siendo al final un malware al que han recurrido grupos de distinto origen. Y para ello, tal y como llegó a describir la propia Google, <strong>utilizaban técnicas innovadoras con las que ocultarlo</strong> y así saltarse todos los filtros de seguridad de Google Play, llegando a ejecutar estas acciones de suscripción también de forma oculta para el usuario.</p>
<!-- BREAK 8 -->
<p>Volviendo a lo del "malware cansino", <strong>Joker ha sido reportado en numerosas ocasiones</strong>. Por poner solo algunos ejemplos, <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/malware-joker-vuelve-a-carga-has-instalado-alguna-estas-16-aplicaciones-tu-movil-esta-peligro" data-vars-post-title="El malware &quot;Joker&quot; vuelve a la carga: si has instalado alguna de estas 16 aplicaciones tu móvil está en peligro" data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/malware-joker-vuelve-a-carga-has-instalado-alguna-estas-16-aplicaciones-tu-movil-esta-peligro">en 2020 se detectó en 16 aplicaciones</a> que afortunadamente acabaron desapareciendo rápido de Google Play. Y <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/malware-joker-no-se-va-a-tiros-encuentran-diez-apps-infectadas-google-play" data-vars-post-title="El malware Joker no se va ni a tiros: encuentran más de diez apps infectadas en Google Play" data-vars-post-url="https://www.xatakandroid.com/seguridad/malware-joker-no-se-va-a-tiros-encuentran-diez-apps-infectadas-google-play">a finales de 2021 volvió a escena en 10 nuevas apps</a>.</p>
<!-- BREAK 9 -->
<p>Lo más peligroso de todo es que <strong>se camufla siempre en aplicaciones que parecen fiables</strong>. Algunas más bonitas que otras, eso sí, pero siempre dando una cierta apariencia de ser apps normales y corrientes. En algunos casos incluso alcanzan los millones de descargas, disfrazándose como apps de todo tipo; para editar fotos, para ejecutar limpieza de archivos basura, como gestores de correo y un largo etcétera. Y en la mayoría de casos cumplen ese cometido, pero a costa de implementar un malware silencioso.</p>
<!-- BREAK 10 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Detectar el virus Joker no es algo sencillo, teniendo al final que observar indicativos como la facturación de la línea de teléfono.</div></div></div><p>Por desgracia, no hay un método general o sencillo con el que <strong>detectarlo por parte del usuario</strong>. Sí nos encontramos consejos comunes a otras situaciones, como el observar siempre el número de descargas y reseñas de aplicaciones de Google Play y, en este caso concreto, observar con atención los servicios a los que estamos suscritos y sospechar ante cualquier cargo desconocido en la factura telefónica.</p>
<!-- BREAK 11 -->
<p>Si no acostumbras a suscribirte a servicios prémium, <strong>lo mejor es que contactes con tu operadora para dar de baja esta opción</strong> y que no solo se eliminen posibles suscripciones activas, sino que también se te impida darte de alta en el futuro. En cualquier momento podrás volver a llamar y revocar esta decisión, pero de esta forma evitarás que de forma silenciosa el malware Joker y sus variantes puedan actuar en tu nombre.</p>
<!-- BREAK 12 -->
<h2>Pegasus, el espía más silencioso de iOS y que también llega a Android</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=710 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/5281d7/pegasus/450_1000.webp 450w, https://i.blogs.es/5281d7/pegasus/650_1200.webp 681w,https://i.blogs.es/5281d7/pegasus/1024_2000.webp 1024w, https://i.blogs.es/5281d7/pegasus/1366_2000.webp 1366w" src="https://i.blogs.es/5281d7/pegasus/450_1000.webp" alt="Pegasus" onerror="this.src='https://i.blogs.es/5281d7/pegasus/450_1000.jpg';this.srcset='https://i.blogs.es/5281d7/pegasus/450_1000.jpg 450w, https://i.blogs.es/5281d7/pegasus/650_1200.jpg 681w,https://i.blogs.es/5281d7/pegasus/1024_2000.jpg 1024w, https://i.blogs.es/5281d7/pegasus/1366_2000.jpg 1366w';return false;">
   <img alt="Pegasus" class="centro_sinmarco" src="https://i.blogs.es/5281d7/pegasus/450_1000.webp">
   
      </div>
</div>
<p>Probablemente te suene el <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/asi-pegasus-software-espia-que-ha-infectado-moviles-pedro-sanchez-margarita-robles" data-vars-post-title="Así es Pegasus, el software espía que ha infectado los móviles de Pedro Sánchez y Margarita Robles" data-vars-post-url="https://www.xatakandroid.com/seguridad/asi-pegasus-software-espia-que-ha-infectado-moviles-pedro-sanchez-margarita-robles">spyware Pegasus</a>, dado que en 2022 estuvo en boca de muchos tras <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/que-pegasus-asi-software-que-han-usado-para-espiar-a-independentistas" data-vars-post-title="Qué es Pegasus: así es el software que han usado para espiar a Pedro Sánchez y a los independentistas" data-vars-post-url="https://www.xatakamovil.com/seguridad/que-pegasus-asi-software-que-han-usado-para-espiar-a-independentistas">detectarse en el móvil de importantes políticos españoles</a>, así como de otras personalidades de alto calado en nuestro país. Como el nombre de este malware indica, spyware, <strong>sirvió y sirve para espiar todo el contenido de un smartphone</strong>.</p>
<!-- BREAK 13 -->
<p>Y cierto es que son los iPhone los que más han acusado este spyware, pero también en móviles Android tiene cabida. Lleva existiendo ya varios años y, <a rel="noopener, noreferrer" href="https://www.nsogroup.com/Newses/following-the-publication-of-the-recent-article-by-forbidden-stories-we-wanted-to-directly-address-the-false-accusations-and-misleading-allegations-presented-there/">según aseguran la NSPO Group</a> <strong>solo se ofrece mediante contratación de un gobierno</strong>. Además, su coste apunta a ser bastante elevado. Y su peligrosidad es tal que <strong>basta con tener un número de teléfono para poder ser víctima</strong>. </p>
<!-- BREAK 14 -->
<p>No se sabe aún a ciencia cierta todas las puertas de entrada que aprovecha Pegasus para entrar en un dispositivo. Se cree que son <strong>varios los sistemas que puede utilizar</strong>, aprovechando vulnerabilidades de apps como WhatsApp o enviando SMS y correos electrónicos de phishing.</p>
<!-- BREAK 15 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/seguridad/modos-comunes-que-tu-movil-se-infecte-virus-malware-como-evitarlos" class="pivot-outboundlink" target="_blank" data-vars-post-title="Los modos más comunes de que tu móvil se infecte de virus y malware: cómo evitarlos">
     <img alt="Los&#x20;modos&#x20;m&#x00E1;s&#x20;comunes&#x20;de&#x20;que&#x20;tu&#x20;m&#x00F3;vil&#x20;se&#x20;infecte&#x20;de&#x20;virus&#x20;y&#x20;malware&#x3A;&#x20;c&#x00F3;mo&#x20;evitarlos" width="375" height="142" src="https://i.blogs.es/bb9253/virus-movil/375_142.webp" onerror='this.src="https://i.blogs.es/bb9253/virus-movil/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/seguridad/modos-comunes-que-tu-movil-se-infecte-virus-malware-como-evitarlos" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Los modos más comunes de que tu móvil se infecte de virus y malware: cómo evitarlos">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/seguridad/modos-comunes-que-tu-movil-se-infecte-virus-malware-como-evitarlos" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Los modos más comunes de que tu móvil se infecte de virus y malware: cómo evitarlos">Los modos más comunes de que tu móvil se infecte de virus y malware: cómo evitarlos</a>
   </div>
  </div>
 </div>
</div>
<p>Lo importante aquí es que, una vez entra en el sistema, <strong>es casi imposible detectarlo y obtiene pleno control del terminal</strong>. Pegasus es capaz de acceder a todo el contenido de <a class="text-outboundlink" href="https://www.xatakandroid.com/listas/comparativa-a-fondo-aplicaciones-mensajeria-android-1" data-vars-post-title="Comparativa a fondo de aplicaciones de mensajería en Android: WhatsApp, Telegram, Messenger, Instagram y LINE cara a cara" data-vars-post-url="https://www.xatakandroid.com/listas/comparativa-a-fondo-aplicaciones-mensajeria-android-1">apps de mensajería</a>, así como al registro y grabación de llamadas e incluso archivos que se tengan almacenados en el dispositivo.</p>
<!-- BREAK 16 -->
<p><strong>La buena noticia es que seguramente nunca seamos víctimas de Pegasus</strong>. Salvo que quién esté leyendo este post sea una persona de alta importancia en la sociedad, dado que son las víctimas a las que se dirigen este tipo de spyware.  </p>
<!-- BREAK 17 -->
<h2>Otros "sin nombre" que aparecen en Google Play</h2>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Como decíamos ya anteriormente, Google Play es una tienda de aplicaciones de confianza. Sin embargo, no está exenta de problemas. Y si antes citábamos dos noticias sobre apariciones de Joker de las muchas que hay, <strong>la lista de ejemplos recientes de otras apps maliciosas podría ser prácticamente infinita</strong>.</p>
<!-- BREAK 18 -->
<p>Por irnos a los casos más recientes, citamos <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/tus-datos-bancarios-peligro-asi-nuevos-malware-vistos-apps-android" data-vars-post-title="Tus datos bancarios en peligro. Así son los nuevos malware vistos en apps de Android" data-vars-post-url="https://www.xatakandroid.com/seguridad/tus-datos-bancarios-peligro-asi-nuevos-malware-vistos-apps-android">Sharkbot y Vultur</a>, siendo el primero de ellos un <strong>troyano bancario</strong> y el segundo un <strong>ladrón de cuentas de redes sociales</strong>. Ambos fueron detectados en aplicaciones presuntamente confiables y, de hecho, lo eran y podían seguir siéndolo.</p>
<!-- BREAK 19 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Las descargas de presuntas actualizaciones y otros archivos fuera de Google Play son los que abren la puerta de par en par al malware.</div></div></div><p>Sin embargo, estos malware aprovechaban una puerta trasera que muchos otros utilizan: <strong>solicitar la descarga de una falsa actualización de la app</strong>. Si el usuario aceptaba esta actualización, se le redirigía incluso a una web que aparentemente parecía ser Google Play, todo ello con la idea de hacerle creer a la víctima que todo era confiable. Sin embargo, no era Google Play y lo que se descargaba era el malware.</p>
<!-- BREAK 20 -->
<p>Otros malware muy frecuentes son aquellos del <strong>tipo Adware</strong>, que vienen a ser aquellos que integran publicidad no deseada en el sistema y en la mayoría de casos en lugares en los que no debería aparecer. Un caso llamativo y reciente fue el de <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/movil-se-te-llenara-publicidad-no-deseada-tienes-instalada-alguna-estas-apps" data-vars-post-title="El móvil se te llenará de publicidad no deseada si tienes instalada alguna de estas apps" data-vars-post-url="https://www.xatakandroid.com/seguridad/movil-se-te-llenara-publicidad-no-deseada-tienes-instalada-alguna-estas-apps">cuatro apps de Google Play</a> que incluían publicidad dentro y que, sin que el usuario viese realmente esos anuncios por estar ocultos bajo la interfaz principal, pulsaban en ellos generando un beneficio económico a los desarrolladores.</p>
<!-- BREAK 21 -->
<h2>WireLurker, la primera gran amenaza para los iPhone</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/43fc86/iphone-y-mac/450_1000.webp 450w, https://i.blogs.es/43fc86/iphone-y-mac/650_1200.webp 681w,https://i.blogs.es/43fc86/iphone-y-mac/1024_2000.webp 1024w, https://i.blogs.es/43fc86/iphone-y-mac/1366_2000.webp 1366w" src="https://i.blogs.es/43fc86/iphone-y-mac/450_1000.webp" alt="Iphone Y Mac" onerror="this.src='https://i.blogs.es/43fc86/iphone-y-mac/450_1000.jpg';this.srcset='https://i.blogs.es/43fc86/iphone-y-mac/450_1000.jpg 450w, https://i.blogs.es/43fc86/iphone-y-mac/650_1200.jpg 681w,https://i.blogs.es/43fc86/iphone-y-mac/1024_2000.jpg 1024w, https://i.blogs.es/43fc86/iphone-y-mac/1366_2000.jpg 1366w';return false;">
   <img alt="Iphone Y Mac" class="centro_sinmarco" src="https://i.blogs.es/43fc86/iphone-y-mac/450_1000.webp">
   
      </div>
</div>
<p>Fue en 2014 cuando comenzamos a saber de la <a class="text-outboundlink" href="https://www.applesfera.com/ios/wirelurker-la-primera-amenaza-seria-contra-la-seguridad-de-ios-y-os-x" data-vars-post-title="WireLurker, la primera amenaza seria contra la seguridad de iOS y OS X" data-vars-post-url="https://www.applesfera.com/ios/wirelurker-la-primera-amenaza-seria-contra-la-seguridad-de-ios-y-os-x">existencia del troyano WireLurker</a>, uno de los <strong>primeros malwares diseñados para iPhone y Mac</strong>. Datando de una fecha ya tan antigua, no podemos calificarlo como reciente y más sabiendo que <strong>Apple ya le puso remedio</strong>. Sin embargo, su particularidad no deja de hacer que sea interesante que entre en este listado.</p>
<!-- BREAK 22 -->
<p>Si bien <strong>WireLurker no podía atacar a un iPhone sin un Mac de por medio</strong>, lo cierto es que jugaba un papel fundamental en una <a class="text-outboundlink" href="https://www.xatakamovil.com/sistemas-operativos/que-fue-del-jailbreak" data-vars-post-title="¿Qué fue del jailbreak?" data-vars-post-url="https://www.xatakamovil.com/sistemas-operativos/que-fue-del-jailbreak">época en la que el jailbreak era popular entre usuarios de iOS</a> que veían como sus iPhone quedaban algo estancados en aspectos de personalización. De ahí que su origen estuviese en Maiyadi App Sotre, una tienda de apps de terceros para Mac en la cual se encontron casi 500 aplicaciones con el troyano en su interior.</p>
<!-- BREAK 23 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=443 width=500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/fdc7ab/wirelurker/450_1000.webp 450w, https://i.blogs.es/fdc7ab/wirelurker/650_1200.webp 681w,https://i.blogs.es/fdc7ab/wirelurker/1024_2000.webp 1024w, https://i.blogs.es/fdc7ab/wirelurker/1366_2000.webp 1366w" src="https://i.blogs.es/fdc7ab/wirelurker/450_1000.webp" alt="Wirelurker" onerror="this.src='https://i.blogs.es/fdc7ab/wirelurker/450_1000.jpg';this.srcset='https://i.blogs.es/fdc7ab/wirelurker/450_1000.jpg 450w, https://i.blogs.es/fdc7ab/wirelurker/650_1200.jpg 681w,https://i.blogs.es/fdc7ab/wirelurker/1024_2000.jpg 1024w, https://i.blogs.es/fdc7ab/wirelurker/1366_2000.jpg 1366w';return false;">
   <img alt="Wirelurker" class="centro_sinmarco" src="https://i.blogs.es/fdc7ab/wirelurker/450_1000.webp">
   
      </div>
</div>
<p>La trampa consistía en descargar cualquiera de las apps infectadas. Estas se ejecutaban en el Mac con plena normalidad, pero era <strong>en el momento de conectar un iPhone por USB</strong> cuando comenzaba su ataque. Si el dispositivo tenía jailbreak, la app tenía la capacidad de detectarlo y sustituir algunas apps y colando el troyano en ellas.</p>
<!-- BREAK 24 -->
<p>En dispositivos que no tuviesen jailbreak, el troyano solo podía actuar <strong>si la app se descargaba con un certificado de distribución empresarial</strong>. Y aunque la inmensa mayoría de descargas de aplicaciones que contenían este malware radicaban en China, lo cierto es que inspiró algunas variantes que fueron extendiéndose en otros territorios.</p>
<!-- BREAK 25 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/aplicaciones/antivirus-para-iphone-existen-limitaciones-estos-populares" class="pivot-outboundlink" data-vars-post-title="Los antivirus para iPhone existen, aunque con limitaciones: estos son los más populares">
     <img alt="Los&#x20;antivirus&#x20;para&#x20;iPhone&#x20;existen,&#x20;aunque&#x20;con&#x20;limitaciones&#x3A;&#x20;estos&#x20;son&#x20;los&#x20;m&#x00E1;s&#x20;populares" width="375" height="142" src="https://i.blogs.es/c528ad/malware-iphone/375_142.webp" onerror='this.src="https://i.blogs.es/c528ad/malware-iphone/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/aplicaciones/antivirus-para-iphone-existen-limitaciones-estos-populares" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los antivirus para iPhone existen, aunque con limitaciones: estos son los más populares">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/aplicaciones/antivirus-para-iphone-existen-limitaciones-estos-populares" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los antivirus para iPhone existen, aunque con limitaciones: estos son los más populares">Los antivirus para iPhone existen, aunque con limitaciones: estos son los más populares</a>
   </div>
  </div>
 </div>
</div>
<p>La peligrosidad era alta, ya que <strong>prácticamente se hacía con el control absoluto del dispositivo</strong>. Se supo que actuaba de forma silenciosa sin que el usuario fuese consciente, pero en segundo plano iba recopilando todo tipo de información relativa a llamadas telefónicas, mensajería, acceso a fotografías y vídeos... Un drama absoluto que, por suerte, queda ya lejos de nuestros tiempos.</p>
<!-- BREAK 26 -->
<h2>Los clásicos SMS con phishing son también tendencia</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3ca536/estafas-sms/450_1000.webp 450w, https://i.blogs.es/3ca536/estafas-sms/650_1200.webp 681w,https://i.blogs.es/3ca536/estafas-sms/1024_2000.webp 1024w, https://i.blogs.es/3ca536/estafas-sms/1366_2000.webp 1366w" src="https://i.blogs.es/3ca536/estafas-sms/450_1000.webp" alt="Estafas Sms" onerror="this.src='https://i.blogs.es/3ca536/estafas-sms/450_1000.jpg';this.srcset='https://i.blogs.es/3ca536/estafas-sms/450_1000.jpg 450w, https://i.blogs.es/3ca536/estafas-sms/650_1200.jpg 681w,https://i.blogs.es/3ca536/estafas-sms/1024_2000.jpg 1024w, https://i.blogs.es/3ca536/estafas-sms/1366_2000.jpg 1366w';return false;">
   <img alt="Estafas Sms" class="centro_sinmarco" src="https://i.blogs.es/3ca536/estafas-sms/450_1000.webp">
   
      </div>
</div>
<p>La moda actual parece girar en torno a las <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/como-evitar-estafas-sms-guia-para-detectarlas-no-caer" data-vars-post-title="Cómo evitar las estafas por SMS: guía para detectarlas y no caer en una" data-vars-post-url="https://www.xatakamovil.com/seguridad/como-evitar-estafas-sms-guia-para-detectarlas-no-caer">estafas por SMS</a> e incluso <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/ese-mensaje-extrano-whatsapp-puede-darte-muchos-problemas-cuidado-estafas-que-suplantan-identidad" data-vars-post-title="La estafa de WhatsApp que se hace pasar por alguien conocido: cuidado con ese número extraño" data-vars-post-url="https://www.xatakamovil.com/seguridad/ese-mensaje-extrano-whatsapp-puede-darte-muchos-problemas-cuidado-estafas-que-suplantan-identidad">a través de WhatsApp</a>. Todo ello con <strong>timos catalogados como phishing</strong>, término que viene a describir todo aquel intento de estafa en el que se suplante la identidad de otra persona, empresa u entidad pública.</p>
<!-- BREAK 27 -->
<p>Así, asistimos casi a diario a la recepción de SMS en los que aseguran ser de <strong>empresas de mensajería</strong> como <a class="text-outboundlink" href="https://www.xataka.com/seguridad/parece-sms-correos-ingenioso-ataque-phishing-asi-funciona-sms-spoofing-para-falsificar-remitente" data-vars-post-title="Parece un SMS de Correos pero es un ingenioso ataque de phishing: así funciona el 'SMS spoofing' para falsificar el remitente" data-vars-post-url="https://www.xataka.com/seguridad/parece-sms-correos-ingenioso-ataque-phishing-asi-funciona-sms-spoofing-para-falsificar-remitente">Correos</a> o <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estafa-sms-ahora-se-hace-pasar-dhl-nueva-oleada-malware-mensaje-envio-se-ha-devuelto-dos-veces" data-vars-post-title="La estafa del SMS ahora se hace pasar por DHL: nueva oleada de malware con el mensaje de 'El envío se ha devuelto dos veces'" data-vars-post-url="https://www.xatakamovil.com/seguridad/estafa-sms-ahora-se-hace-pasar-dhl-nueva-oleada-malware-mensaje-envio-se-ha-devuelto-dos-veces">DHL</a> pidiendo el pago de un envío para poder recibirlo. En todos esos mensajes se adjunta al final un link que lleva a una presunta web de la empresa en la que se pide introducir los datos de pago. Y sí, es una plataforma de pago real, pero no de la empresa de mensajería, sino de los estafadores que quieren obtener tus datos de pago para robarte dinero.</p>
<!-- BREAK 28 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=550 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3bb12a/estafa-por-sms/450_1000.webp 450w, https://i.blogs.es/3bb12a/estafa-por-sms/650_1200.webp 681w,https://i.blogs.es/3bb12a/estafa-por-sms/1024_2000.webp 1024w, https://i.blogs.es/3bb12a/estafa-por-sms/1366_2000.webp 1366w" src="https://i.blogs.es/3bb12a/estafa-por-sms/450_1000.webp" alt="Estafa Por Sms" onerror="this.src='https://i.blogs.es/3bb12a/estafa-por-sms/450_1000.jpg';this.srcset='https://i.blogs.es/3bb12a/estafa-por-sms/450_1000.jpg 450w, https://i.blogs.es/3bb12a/estafa-por-sms/650_1200.jpg 681w,https://i.blogs.es/3bb12a/estafa-por-sms/1024_2000.jpg 1024w, https://i.blogs.es/3bb12a/estafa-por-sms/1366_2000.jpg 1366w';return false;">
   <img alt="Estafa Por Sms" class="centro_sinmarco" src="https://i.blogs.es/3bb12a/estafa-por-sms/450_1000.webp">
   
        <span>Uno de los muchos ejemplos de estafas por SMS</span>
   </div>
   </div>
</div>
<p>Otro caso común en los SMS tienen relación con <strong>entidades bancarias</strong> como <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/enesimo-timo-sms-que-intenta-robar-tu-dinero-ahora-estan-usurpando-a-este-banco" data-vars-post-title="El enésimo timo por SMS que intenta robar tu dinero: ahora están usurpando a este banco" data-vars-post-url="https://www.xatakamovil.com/seguridad/enesimo-timo-sms-que-intenta-robar-tu-dinero-ahora-estan-usurpando-a-este-banco">Banco Santander</a> o <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/peligroso-sms-caixa-para-robarte-datos-no-podras-utilizar-tu-cuenta-sistema-seguridad" data-vars-post-title="El peligroso SMS falso de La Caixa para robarte los datos: &quot;no podrás utilizar tu cuenta sin el sistema de seguridad&quot;" data-vars-post-url="https://www.xatakamovil.com/seguridad/peligroso-sms-caixa-para-robarte-datos-no-podras-utilizar-tu-cuenta-sistema-seguridad">Caixabank</a>. Estos alertan de algún problema con la cuenta bancaria o con la tarjeta de crédito. En otras ocasiones hacen alusión a un pago indebido o similar. En cualquiera de los casos, se enlaza a una supuesta página del banco que normalmente está muy bien lograda, dando apariencia de ser real y no, dado que también buscan tener tus datos de acceso al banco para acceder a tu cuenta.</p>
<!-- BREAK 29 -->
<p>En otras ocasiones lo que se hace es <strong>solicitar la descarga de una supuesta nueva app del banco</strong>, la cual es en realidad un APK malicioso. En estos casos el peligro es aún mayor, ya que podrán solicitar determinados <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/tres-permisos-que-abren-puerta-al-malware-tu-android-como-evitarlo" data-vars-post-title="Los tres permisos que abren la puerta al malware en tu Android y cómo evitarlo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/tres-permisos-que-abren-puerta-al-malware-tu-android-como-evitarlo">permisos sensibles</a> con los que los ciberdelincuentes podrán acceder a la lectura de SMS y con ello lograr obtener códigos de verificación que envía el banco al realizar una transacción.</p>
<!-- BREAK 30 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Desconfiar siempre de estos SMS es una buena forma de evitar problemas y más cuando tienen una URL.</div></div></div><p>Técnicamente, <strong>estas estafas no son malware, pero pueden ser igual o más peligrosas</strong>. De ahí que siempre aconsejemos desconfiar de todos estos mensajes que incluyan un enlace externo al final, ya que la url suele ser siempre maliciosa e incluso dar sensación de no serlo por estar enmascarada.</p>
<!-- BREAK 31 -->
<p>De igual forma, cabe recordar que muchos de estos mensajes logran pasar los filtros de Google y <strong>logran parecer que vienen de una empresa real</strong> al encontrarse en el mismo hilo de conversación de la empresa. Por ello, en caso de dudas lo mejor es contactar con la empresa que supuestamente envía ese mensaje a través de canales oficiales que dispongan para ello.</p>
<!-- BREAK 32 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
