{"id":64567,"date":"2017-05-29T16:11:49","date_gmt":"2017-05-29T16:11:49","guid":{"rendered":"http:\/\/elluchador.info\/web\/?p=64567"},"modified":"2017-05-29T16:11:49","modified_gmt":"2017-05-29T16:11:49","slug":"eset-alerta-el-cuidado-que-debemos-tener-sobre-la-falsa-linterna-en-google-play","status":"publish","type":"post","link":"https:\/\/elluchador.info\/?p=64567","title":{"rendered":"ESET alerta el cuidado que debemos tener sobre la falsa linterna en Google Play"},"content":{"rendered":"<p>(Caracas, 29 de mayo. Noticias24) \u2013 El Laboratorio de investigaci\u00f3n de ESET, identific\u00f3 un malware bancario con capacidades de bloqueo de pantalla que apuntaba a usuarios de Android, <strong>haci\u00e9ndose pasar por una aplicaci\u00f3n con funci\u00f3n de linterna disponible<\/strong> en Google Play.<\/p>\n<p>\u201cAdem\u00e1s de otorgar la funcionalidad de linterna, la amenaza controlada en forma remota, conten\u00eda una variedad de funciones adicionales que buscan robar credenciales bancarias de las v\u00edctimas.<\/p>\n<p><strong>Este troyano puede mostrar pantallas falsas que imitan aplicaciones leg\u00edtimas, bloquear los dispositivos infectados para ocultar la actividad fraudulenta,<\/strong>interceptar mensajes SMS y mostrar notificaciones falsas para evadir la doble autenticaci\u00f3n.\u201d, mencion\u00f3 Camilo Gutierrez, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>El troyano, se subi\u00f3 a Google Play el 30 de marzo y fue instalado por hasta 5.000 usuarios desprevenidos antes de ser removida de la tienda, tras el aviso de ESET el 10 de abril.<\/p>\n<h3>Apenas se instala y ejecuta, la aplicaci\u00f3n solicita permisos de administrador de dispositivo<\/h3>\n<p>Con los derechos y permisos obtenidos, la aplicaci\u00f3n oculta su \u00edcono y aparece en el equipo solo como un widget. En cuanto al bloqueo del equipo, se sospecha que entra en escena cuando se extrae dinero de las cuentas bancarias comprometidas.<\/p>\n<p><strong>Los atacantes pueden bloquear remotamente los dispositivos con una pantalla falsa que se parece a una actualizaci\u00f3n, <\/strong>para esconder la actividad fraudulenta y asegurarse de que las v\u00edctimas no interfieran. \u201cLo que hace a esta amenaza m\u00e1s peligrosa, que las identificadas anteriormente, es el hecho de que su objetivo puede ser actualizado en forma din\u00e1mica, lo cual deja abierta la posibilidad de futuros usos malintencionados.\u201d, afirm\u00f3 Gutierrez.<\/p>\n<p><strong>Desde el Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica aconsejan que para evitar lidiar con las consecuencias del malware m\u00f3vil,<\/strong> la prevenci\u00f3n es clave:<br \/>\n\u2022 Siempre que sea posible, optar por las tiendas de aplicaciones oficiales al descargar aplicaciones. Aunque no es infalible, Google Play utiliza mecanismos avanzados de seguridad para evitar el malware, lo que no es necesariamente el caso en las tiendas alternativas.<br \/>\n<strong>\u2022 Es importante, comprobar la popularidad de la aplicaci\u00f3n por el n\u00famero de instalaciones,<\/strong> sus calificaciones y el contenido de los comentarios.<br \/>\n\u2022 Despu\u00e9s de ejecutar lo que se haya instalado en el dispositivo m\u00f3vil, prestar atenci\u00f3n a qu\u00e9 permisos y derechos solicita. Si una aplicaci\u00f3n solicita permisos que no parecen adecuados para su funci\u00f3n, como los derechos de administrador de dispositivo para una aplicaci\u00f3n de linterna, se recomienda volver a pensar la elecci\u00f3n.<br \/>\n<strong>\u2022 Utilizar una soluci\u00f3n de seguridad m\u00f3vil de buena reputaci\u00f3n para proteger <\/strong>los dispositivos de las amenazas m\u00e1s recientes.<\/p>\n<p>En caso de haber descargado una aplicaci\u00f3n de linterna desde Google Play, es importante verificar que no se trate de este troyano. La aplicaci\u00f3n maliciosa puede encontrarse en Ajustes \u2192 Administrador de aplicaciones \u2192 Flashlight Widget. Si bien encontrarla es simple, desinstalarla no lo es tanto.<\/p>\n<p><strong>El troyano trata de evitarlo impidiendo que las v\u00edctimas apaguen el administrador de dispositivos activo, <\/strong>algo necesario para eliminar la aplicaci\u00f3n. En ese caso, puede ser desinstalada reiniciando el equipo en modo seguro, lo que permite seguir los siguientes pasos para remover la aplicaci\u00f3n:<\/p>\n<p><iframe loading=\"lazy\" title=\"Learn how to remove Android Charger malware found on Google Play\" width=\"696\" height=\"392\" src=\"https:\/\/www.youtube.com\/embed\/N9eK-Sw_-sI?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Tomado de:\u00a0<a href=\"http:\/\/www.noticias24.com\/tecnologia\/noticia\/25815\/eset-alerta-el-cuidado-que-debemos-tener-sobre-la-falsa-linterna-en-google-play\/\">http:\/\/www.noticias24.com\/tecnologia\/noticia\/25815\/eset-alerta-el-cuidado-que-debemos-tener-sobre-la-falsa-linterna-en-google-play\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>(Caracas, 29 de mayo. Noticias24) \u2013 El Laboratorio de investigaci\u00f3n de ESET, identific\u00f3 un malware bancario con capacidades de bloqueo de pantalla que apuntaba a usuarios de Android, haci\u00e9ndose pasar por una aplicaci\u00f3n con funci\u00f3n de linterna disponible en Google Play. \u201cAdem\u00e1s de otorgar la funcionalidad de linterna, la amenaza controlada en forma remota, conten\u00eda [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":64568,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":{"0":"post-64567","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tecnologia"},"_links":{"self":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts\/64567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=64567"}],"version-history":[{"count":0,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts\/64567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/media\/64568"}],"wp:attachment":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=64567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=64567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=64567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}