<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - spyware</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 20:56:02 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/spyware/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Si temes que alguien pueda estar espiando tu móvil Android, Amnistía Internacional ha creado un análisis forense para que lo compruebes]]></title>
                <link>https://www.genbeta.com/seguridad/temes-que-alguien-pueda-estar-espiando-tu-movil-android-amnistia-internacional-ha-creado-analisis-forense-compruebes</link>
                <guid>https://www.genbeta.com/seguridad/temes-que-alguien-pueda-estar-espiando-tu-movil-android-amnistia-internacional-ha-creado-analisis-forense-compruebes</guid>
                <pubDate>Mon, 11 Aug 2025 13:04:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/467014/chatgpt-image-11-ago-2025-14_55_34/1024_2000.png" alt="Si&#x20;temes&#x20;que&#x20;alguien&#x20;pueda&#x20;estar&#x20;espiando&#x20;tu&#x20;m&#x00F3;vil&#x20;Android,&#x20;Amnist&#x00ED;a&#x20;Internacional&#x20;ha&#x20;creado&#x20;un&#x20;an&#x00E1;lisis&#x20;forense&#x20;para&#x20;que&#x20;lo&#x20;compruebes">
    </p>
    <p>Cuando leemos casos de periodistas, activistas o cargos públicos que han resultado estar vigilados usando software espía como <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente" data-vars-post-url="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente">Pegasus</a>, puede surgirnos la duda de "¿y si mi móvil también…?". Verificarlo ya no es terreno exclusivo de laboratorios: existe una herramienta forense abierta, difundida por el 'Security Lab' de la ONG Amnistía Internacional, que cualquiera puede ejecutar en casa: <a rel="noopener, noreferrer" href="https://securitylab.amnesty.org/es/get-help-digital-forensic-support/">Mobile Verification Toolkit (MVT)</a>.</p>
<!-- BREAK 1 --><p>Su objetivo no es cazar "virus" al uso, sino rastros muy concretos de software espía avanzado en tu teléfono.</p>
<h2>1) Malware común vs. <em>spyware</em> avanzado: por qué MVT es distinto</h2>
<p>Android sufre amenazas de todo tipo (virus, troyanos, <em>phishing</em>…), pero <strong>MVT no es un antivirus</strong>. No busca adware ni troyanos bancarios: su cometido es localizar <strong>Indicadores de Compromiso (IoC)</strong>, esas "huellas" específicas que dejan los <em>spyware</em> más sofisticados. Si te preocupa Pegasus y similares, esto es lo que necesitas; si quieres limpiar apps maliciosas genéricas, no.</p>
<!-- BREAK 2 --><p>Pero, aunque no sustituya al antivirus, pero sí aporta un diagnóstico valioso frente a amenazas de alto perfil. Ejecutarlo es una lección de privacidad aplicada: entiendes qué datos generas, cómo se examinan y qué señales deberían preocuparte. Y si el informe sale limpio, podrás dormir mejor.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/software-que-infecto-movil-pedro-sanchez-no-solo-ataca-a-politicos-han-encontrado-a-pegasus-personas-a-pie" class="pivot-outboundlink" data-vars-post-title="El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie ">
     <img alt="El&#x20;software&#x20;que&#x20;infect&#x00F3;&#x20;el&#x20;m&#x00F3;vil&#x20;de&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;ya&#x20;no&#x20;s&#x00F3;lo&#x20;ataca&#x20;a&#x20;pol&#x00ED;ticos.&#x20;Han&#x20;encontrado&#x20;a&#x20;Pegasus&#x20;en&#x20;personas&#x20;de&#x20;a&#x20;pie&#x20;" width="375" height="142" src="https://i.blogs.es/4e49fe/pegasus/375_142.webp" onerror='this.src="https://i.blogs.es/4e49fe/pegasus/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/software-que-infecto-movil-pedro-sanchez-no-solo-ataca-a-politicos-han-encontrado-a-pegasus-personas-a-pie" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/software-que-infecto-movil-pedro-sanchez-no-solo-ataca-a-politicos-han-encontrado-a-pegasus-personas-a-pie" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie ">El software que infectó el móvil de Pedro Sánchez ya no sólo ataca a políticos. Han encontrado a Pegasus en personas de a pie </a>
   </div>
  </div>
 </div>
</div>
<h2>2) ¿Qué hace MVT exactamente?</h2>
<p>En primer lugar, <strong>descarga una base de IoC</strong> mantenida por investigadores y la usa para cotejarla con datos de tu dispositivo. En un caso real se cargaron <strong>10.752 indicadores</strong> antes del análisis.</p>
<!-- BREAK 3 --><p>A continuación, <strong>revisa señales sensibles</strong>: SMS (enlaces sospechosos), historiales de apps compatibles, registros del sistema y propiedades del terminal. Finalmente, devuelve un veredicto por colores:</p>
<ul>
  <li><strong>Verde</strong>: progreso informativo.</li>
  <li><strong>Amarillo (advertencia)</strong>: algo anómalo que requiere interpretación humana (no confirma infección).</li>
  <li><strong>Rojo</strong>: fallo técnico en la extracción/lectura, no necesariamente infección.</li>
</ul>
<p><strong>Vale. ¿Y qué hago si veo avisos amarillos?</strong> Interprétalos con calma: pueden ser falsos positivos o elementos legítimos. Repite el análisis, revisa los elementos señalados y, si hay dudas razonables, consulta a profesionales o a la documentación oficial.</p>
<!-- BREAK 4 --><h2>3) Guía paso a paso</h2>
<p>El proceso para poner en marcha el análisis es más sencillo en Linux, pero también es posible en Windows utilizando el Subsistema de Windows para Linux (WSL) y una utilidad llamada <code>usbipd-win</code> para "puentear" el puerto USB al entorno Linux.</p>
<!-- BREAK 5 --><p><strong>Nota: No </strong><em><strong>rootees</strong></em> tu Android sólo "para ver más": MVT puede trabajar sin <em>root</em> y la herramienta desaconseja explícitamente <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-rootear-android-cuatro-metodos-distintos-para-lograrlo" data-vars-post-title="Cómo rootear Android: cuatro métodos distintos para lograrlo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-rootear-android-cuatro-metodos-distintos-para-lograrlo"><em>rootear</em></a> para realizar el análisis.</p>
<h3>3.1. Preparar el entorno (Linux o WSL/Ubuntu)</h3>
<ol>
  <li><strong>Actualiza el sistema</strong> e instala <strong>Python 3 + pip + venv</strong>.</li>
  <li>Crea un <strong>entorno virtual</strong> y actívalo para aislar dependencias.</li>
  <li>Instala <strong>MVT</strong> con <code>pip</code> y <strong>descarga los IoC</strong> con <code>mvt-android download-iocs</code>.</li>
</ol>
<h3>3.2. Preparar el móvil Android</h3>
<p>Activa las <strong>Opciones para desarrolladores</strong> y <strong>Depuración por USB</strong> (Ajustes → Acerca del teléfono → pulsa 7 veces en "Número de compilación"; vuelve y activa la depuración).</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/como-activar-opciones-desarrollador-android-sirve" class="pivot-outboundlink" target="_blank" data-vars-post-title="Cómo activar las opciones de desarrollador en Android y para qué sirve">
     <img alt="C&#x00F3;mo&#x20;activar&#x20;las&#x20;opciones&#x20;de&#x20;desarrollador&#x20;en&#x20;Android&#x20;y&#x20;para&#x20;qu&#x00E9;&#x20;sirve" width="375" height="142" src="https://i.blogs.es/42f2da/opcionesd/375_142.webp" onerror='this.src="https://i.blogs.es/42f2da/opcionesd/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/como-activar-opciones-desarrollador-android-sirve" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Cómo activar las opciones de desarrollador en Android y para qué sirve">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/como-activar-opciones-desarrollador-android-sirve" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Cómo activar las opciones de desarrollador en Android y para qué sirve">Cómo activar las opciones de desarrollador en Android y para qué sirve</a>
   </div>
  </div>
 </div>
</div>
<h3>3.3. Conectar y analizar en Linux</h3>
<ul>
  <li>Instala <strong>ADB</strong> (<code>android-tools-adb</code>) desde tu gestor de paquetes favorito.</li>
  <li>Conecta el móvil, <strong>acepta</strong> la huella RSA y verifica con <code>adb devices</code> (estado: <em>device</em>).</li>
  <li>Ejecuta el chequeo: <code>mvt-android check-adb -o ./resultados_analisis/</code> para generar los informes.</li>
</ul>
<h3>3.4. &nbsp;Conectar y analizar en Windows (con WSL)</h3>
<p>El flujo es más largo porque hay que <strong>puentear el USB</strong> desde Windows hacia WSL:</p>
<ol>
  <li>En WSL instala <strong>ADB</strong> ejecutando, primero, esto en WSL:</li>
</ol>
<blockquote>sudo apt install android-tools-adb -y.</blockquote>
<ol>
  <li>Luego, en <strong>PowerShell (como administrador)</strong> instala "usbipd-win" con este comando:</li>
</ol>
<blockquote>winget install --interactive --exact dorssel.usbipd-win</blockquote>
<ol>
  <li>Volvemos a WSL:</li>
</ol>
<blockquote>sudo apt install linux-tools-generic hwdata</blockquote>
<blockquote>sudo update-alternatives --install /usr/local/bin/usbip usbip /usr/lib/linux-tools/*-generic/usbip 20</blockquote>
<ol>
  <li>Y ahora, otra vez en PowerShell, tendremos que establecer el protocolo de conexión (recuerda sustituir "tu ID" por el número asignado que verás en la lista tras ejecutar el primer comando):</li>
</ol>
<blockquote>usbipd list</blockquote>
<blockquote>usbipd bind --busid "tu ID" --force</blockquote>
<blockquote>usbipd attach --wsl --busid "tu ID"</blockquote>
<ol>
  <li>Y ahora sólo quedaría autorizar, verificar y ejecutar MVT en la terminal de WSL:</li>
</ol>
<blockquote>adb devices</blockquote>
<blockquote>mvt-android check-adb -o ./resultados_analisis/</blockquote>
<p>Tras esto, la herramienta empezará a funcionar y te devolverá un sumario final con el veredicto.</p>
<h2>4) Buenas prácticas tras el análisis</h2>
<ul>
  <li><strong>Actualiza</strong> el sistema y las apps, y revisa la fecha de <strong>parche de seguridad</strong> con regularidad.</li>
  <li>Refuerza tu <strong>navegación</strong> (configuración de navegador, cautela con enlaces y adjuntos) y desconfía de <strong>APK</strong> fuera de tiendas oficiales.</li>
</ul>
<p>Vía | <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/mi-movil-android-ha-pasado-analisis-forense-amnistia-internacional-que-busca-hackeos-completa-radiografia-mis-datos" data-vars-post-title="Mi móvil Android ha pasado el análisis forense de Amnistía Internacional que busca hackeos. Es una completa radiografía de mis datos " data-vars-post-url="https://www.xatakandroid.com/seguridad/mi-movil-android-ha-pasado-analisis-forense-amnistia-internacional-que-busca-hackeos-completa-radiografia-mis-datos">Xataka Android</a><br>
Imagen | Marcos Merino mediante IA<br>
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/han-creado-malware-definitivo-tenemos-suerte-que-haya-hecho-uno-buenos-seria-pesadilla" data-vars-post-title="Han creado el malware definitivo. Tenemos suerte de que lo haya hecho uno de los buenos, o sería una pesadilla" data-vars-post-url="https://www.genbeta.com/seguridad/han-creado-malware-definitivo-tenemos-suerte-que-haya-hecho-uno-buenos-seria-pesadilla">Han creado el malware definitivo. Tenemos suerte de que lo haya hecho uno de los buenos, o sería una pesadilla</a></p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Estas dos aplicaciones de Android con 1,5 millones de usuarios te están espiando y enviando tus datos a China]]></title>
                <link>https://www.genbeta.com/seguridad/estas-dos-aplicaciones-android-1-5-millones-usuarios-te-estan-espiando-enviando-tus-datos-a-china</link>
                <guid>https://www.genbeta.com/seguridad/estas-dos-aplicaciones-android-1-5-millones-usuarios-te-estan-espiando-enviando-tus-datos-a-china</guid>
                <pubDate>Mon, 10 Jul 2023 19:13:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e4b6b9/play/1024_2000.jpeg" alt="Estas&#x20;dos&#x20;aplicaciones&#x20;de&#x20;Android&#x20;con&#x20;1,5&#x20;millones&#x20;de&#x20;usuarios&#x20;te&#x20;est&#x00E1;n&#x20;espiando&#x20;y&#x20;enviando&#x20;tus&#x20;datos&#x20;a&#x20;China">
    </p>
    <p>Según Pradeo, una destacada compañía de ciberseguridad móvil, a la Google Play Store —la tienda de aplicaciones de los dispositivos Android— <strong>se le habían colado dos aplicaciones maliciosas</strong>: concretamente dos apps espía que venían usando hasta 1,5 millones de usuarios del sistema operativo móvil.</p>
<!-- BREAK 1 --><p>Google, por supuesto, ya las ha eliminado de su tienda… pero eso no las borrará de los dispositivos en las que estuvieran ya instaladas. Así que, toma nota: se llaman <strong>'File Recovery &amp; Data Recovery' &nbsp;y 'File Manager'</strong> (aunque ten cuidado, hay varias que se denominan como esta última).</p>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=396 width=970 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/450_1000.webp 450w, https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/650_1200.webp 681w,https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/1024_2000.webp 1024w, https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/1366_2000.webp 1366w" src="https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/450_1000.webp" alt="apps" onerror="this.src='https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/450_1000.jpeg';this.srcset='https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/450_1000.jpeg 450w, https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/650_1200.jpeg 681w,https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/1024_2000.jpeg 1024w, https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/1366_2000.jpeg 1366w';return false;">
   <img alt="apps" class="" src="https://i.blogs.es/531ccb/uv63hpjasclhzrfrjy9wzc-970-80.jp/450_1000.webp">
   
      </div>
</div>
<p>Te recordamos las diferentes <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/siete-maneras-desinstalar-aplicaciones-android" data-vars-post-title="Siete maneras de desinstalar aplicaciones en Android" data-vars-post-url="https://www.xatakandroid.com/tutoriales/siete-maneras-desinstalar-aplicaciones-android">formas en que puedes desinstalar aplicaciones en Android</a>.</p>
<p>Ambas aplicaciones, del mismo desarrollador ('Wang Tom'), están programadas para ejecutarse sin ninguna interacción por parte del usuario… y para <strong>proceder a enviar de forma oculta datos sensibles del usuario a servidores situados en China</strong>.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cuidado-apps-que-ves-anunciadas-facebook-muchas-malware-que-infectaran-tu-android-publicidad" class="pivot-outboundlink" data-vars-post-title="Cuidado con las apps que ves anunciadas en Facebook: muchas son malware que infectarán tu Android de publicidad">
     <img alt="Cuidado&#x20;con&#x20;las&#x20;apps&#x20;que&#x20;ves&#x20;anunciadas&#x20;en&#x20;Facebook&#x3A;&#x20;muchas&#x20;son&#x20;malware&#x20;que&#x20;infectar&#x00E1;n&#x20;tu&#x20;Android&#x20;de&#x20;publicidad" width="375" height="142" src="https://i.blogs.es/25b923/malware-1-/375_142.webp" onerror='this.src="https://i.blogs.es/25b923/malware-1-/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cuidado-apps-que-ves-anunciadas-facebook-muchas-malware-que-infectaran-tu-android-publicidad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cuidado con las apps que ves anunciadas en Facebook: muchas son malware que infectarán tu Android de publicidad">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cuidado-apps-que-ves-anunciadas-facebook-muchas-malware-que-infectaran-tu-android-publicidad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cuidado con las apps que ves anunciadas en Facebook: muchas son malware que infectarán tu Android de publicidad">Cuidado con las apps que ves anunciadas en Facebook: muchas son malware que infectarán tu Android de publicidad</a>
   </div>
  </div>
 </div>
</div>
<h2>Mejor pedir perdón que permiso, habrá pensado Wang Tom</h2>
<p>Si bien las aplicaciones afirman no estar recopilando datos del dispositivo, el motor de análisis de comportamiento de Pradeo descubrió que ambas aplicaciones, además realizaban constantes conexiones para transmitir datos a servidores en la nube, <strong>extraían los siguientes datos (y se las apañaban para hacerlo sin solicitar permisos)</strong>:</p>
<!-- BREAK 2 --><ul>
  <li>Contactos guardados en el dispositivo.</li>
  <li>Contactos de correo electrónico y redes sociales.</li>
  <li>Imágenes, audio y video almacenados en la aplicación.</li>
  <li>Ubicación en tiempo real del usuario.</li>
  <li>Marca y modelo del dispositivo.</li>
  <li>Nombre del proveedor de red.</li>
  <li>Número de versión del sistema operativo.</li>
</ul>
<p>La posibilidad de que dos aplicaciones de 'gestión de archivos' y de 'seguridad' mostraran tales actividades ocultas y <strong>tuvieran que acceder a toda esa información por motivos legítimos es, digamos, bastante remota</strong>: la mayoría de estos datos no son necesarios para las operaciones de gestión de archivos y recuperación de datos.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=259 width=795 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/6633a8/data-collection/450_1000.webp 450w, https://i.blogs.es/6633a8/data-collection/650_1200.webp 681w,https://i.blogs.es/6633a8/data-collection/1024_2000.webp 1024w, https://i.blogs.es/6633a8/data-collection/1366_2000.webp 1366w" src="https://i.blogs.es/6633a8/data-collection/450_1000.webp" alt="Data Collection" onerror="this.src='https://i.blogs.es/6633a8/data-collection/450_1000.jpeg';this.srcset='https://i.blogs.es/6633a8/data-collection/450_1000.jpeg 450w, https://i.blogs.es/6633a8/data-collection/650_1200.jpeg 681w,https://i.blogs.es/6633a8/data-collection/1024_2000.jpeg 1024w, https://i.blogs.es/6633a8/data-collection/1366_2000.jpeg 1366w';return false;">
   <img alt="Data Collection" class="centro_sinmarco" src="https://i.blogs.es/6633a8/data-collection/450_1000.webp">
   
        <span>'No data collected', dijo Pinocho.</span>
   </div>
   </div>
</div>
<p>No terminan ahí las actividades objetables de estas aplicaciones, no: además, ambas apps contaban con la capacidad de reiniciar el dispositivo y ejecutarse silenciosamente en segundo plano… y, <strong>una vez instaladas, borraban sus iconos de la pantalla de inicio para dificultar la desinstalación</strong>, una táctica ya usada por varias apps maliciosas.</p>
<!-- BREAK 4 --><p>Pero, ¿cómo ha logrado el creador de estas apps que sus apps sean tan descargadas? Según Pradeo, que señala que su número de reseñas en menor del esperado con tantas instalaciones, es <strong>probable que haya usado emuladores o instalado 'granjas' para aumentar el número de instalaciones artificialmente</strong>, con el objetivo de hacer parecer más confiables sus apps.</p>
<p>Y <strong>si hasta ahora no habías instalado un antivirus en tu Android</strong> porque pensabas que el malware era 'cosa de los PC', quizá deberías pensártelo mejor y <a class="text-outboundlink" href="https://www.xataka.com/basics/antivirus-android-que-diferencias-gratis-pago-mejores-para-tu-pc" data-vars-post-title="Antivirus en Android: qué son, diferencias entre gratis y de pago y los mejores para tu móvil" data-vars-post-url="https://www.xataka.com/basics/antivirus-android-que-diferencias-gratis-pago-mejores-para-tu-pc">aplicar una protección extra a tu dispositivo móvil</a>.</p>
<!-- BREAK 5 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.tomsguide.com/news/android-spyware-with-over-15-million-downloads-sends-your-data-to-china-delete-these-apps-right-now">Tom's Guide</a></p>
<p>Imagen | Pixabay</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-instalar-google-play-store-windows-11-no-depender-tienda-amazon-para-tener-apps-android-nuestro-pc" data-vars-post-title="Cómo instalar la Google Play Store en Windows 11 y no depender de la tienda de Amazon para tener apps Android en nuestro PC" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-instalar-google-play-store-windows-11-no-depender-tienda-amazon-para-tener-apps-android-nuestro-pc">Cómo instalar la Google Play Store en Windows 11 y no depender de la tienda de Amazon para tener apps Android en nuestro PC</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qatar quiere controlarte si vas a ver el Mundial: así funcionan las dos aplicaciones spyware que obligan a instalar]]></title>
                <link>https://www.genbeta.com/seguridad/catar-quiere-controlarte-vas-a-ver-mundial-asi-funcionan-dos-aplicaciones-spyware-que-obligan-a-instalar</link>
                <guid>https://www.genbeta.com/seguridad/catar-quiere-controlarte-vas-a-ver-mundial-asi-funcionan-dos-aplicaciones-spyware-que-obligan-a-instalar</guid>
                <pubDate>Thu, 20 Oct 2022 11:34:18 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fcbc54/fifa/1024_2000.jpg" alt="Qatar&#x20;quiere&#x20;controlarte&#x20;si&#x20;vas&#x20;a&#x20;ver&#x20;el&#x20;Mundial&#x3A;&#x20;as&#x00ED;&#x20;funcionan&#x20;las&#x20;dos&#x20;aplicaciones&#x20;spyware&#x20;que&#x20;obligan&#x20;a&#x20;instalar">
    </p>
    <p>El próximo <strong>20 de noviembre</strong> arranca de manera oficial el <a class="text-outboundlink" href="https://www.xatakamovil.com/nuevo/mundial-futbol-2022-informacion" data-vars-post-title="Mundial Qatar 2022: fechas, sedes, selecciones, canales y toda la información de la Copa del Mundo de la FIFA" data-vars-post-url="https://www.xatakamovil.com/nuevo/mundial-futbol-2022-informacion">Mundial de Qatar 2022</a>, y ya son muchos los detalles que conocemos como por ejemplo <a class="text-outboundlink" href="https://www.genbeta.com/multimedia/sabemos-donde-se-podra-ver-mundial-futbol-2022-asi-se-vera-online-pc-movil" data-vars-post-title="Ya sabemos dónde se podrá ver el Mundial de Qatar 2022: así se verá online desde PC y móvil" data-vars-post-url="https://www.genbeta.com/multimedia/sabemos-donde-se-podra-ver-mundial-futbol-2022-asi-se-vera-online-pc-movil">las plataformas en las que se va a poder visualizar</a> durante los dos meses en los que se desarrollará. </p>
<!-- BREAK 1 --><!--more--><p>Si bien, este Mundial <strong>ha estado rodeado desde el primer momento por numerosas polémicas</strong> relacionadas principalmente con la política local. Ahora se unen también dos aplicaciones que desde Catar obligarán a instalar a todos los que vayan a ir al país en la que se ha encontrado <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias" data-vars-post-url="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias">spyware</a>.</p>
<!-- BREAK 2 -->
<h2>Catar quiere acceder a tus datos a través de dos aplicaciones</h2>

<p>Esta información llega de manera directa desde expertos desde los expertos de seguridad <a rel="noopener, noreferrer" href="https://www.nrk.no/sport/everyone-going-to-the-world-cup-must-have-this-app---experts-are-now-sounding-the-alarm-1.16139267">NRK</a> que <strong>han analizado estas nuevas aplicaciones que se va a exigir a todos los asistentes</strong>. El problema es que todas estas va a comprometer tus datos personales a cambio de querer ver todos tus datos personales. </p>
<!-- BREAK 3 -->
<p>Una de estas aplicaciones es <a rel="noopener, noreferrer" href="https://play.google.com/store/apps/details?id=com.moi.covid19&hl=es">Ehteraz</a> que tiene un funcionamiento similar a <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/app-radar-covid-echa-cierre-4-2-millones-euros-despues-ayudar-a-detectar-solo-0-9-contagios" data-vars-post-title="La app Radar COVID echa el cierre 4,2 millones de euros después y tras ayudar a detectar sólo un 0,9% de los contagios" data-vars-post-url="https://www.genbeta.com/actualidad/app-radar-covid-echa-cierre-4-2-millones-euros-despues-ayudar-a-detectar-solo-0-9-contagios">Radar COVID</a> al ir rastreando los contactos. Pero lo verdaderamente importante que hay detrás es que <strong>pide acceso a prácticamente todo tu dispositivo, como leer los contenidos,</strong> conectarse a redes Wifi o deshabilitar el bloqueo de pantalla. Todo esto no es demasiado necesario para rastrear contactos COVID. Este es un claro indicativo de que va a extralimitarse en sus funciones para rastrear datos de otra índole. </p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1344 width=1568 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/77c62f/aplicacion/450_1000.webp 450w, https://i.blogs.es/77c62f/aplicacion/650_1200.webp 681w,https://i.blogs.es/77c62f/aplicacion/1024_2000.webp 1024w, https://i.blogs.es/77c62f/aplicacion/1366_2000.webp 1366w" src="https://i.blogs.es/77c62f/aplicacion/450_1000.webp" alt="Aplicacion" onerror="this.src='https://i.blogs.es/77c62f/aplicacion/450_1000.jpg';this.srcset='https://i.blogs.es/77c62f/aplicacion/450_1000.jpg 450w, https://i.blogs.es/77c62f/aplicacion/650_1200.jpg 681w,https://i.blogs.es/77c62f/aplicacion/1024_2000.jpg 1024w, https://i.blogs.es/77c62f/aplicacion/1366_2000.jpg 1366w';return false;">
   <img alt="Aplicacion" class="centro_sinmarco" src="https://i.blogs.es/77c62f/aplicacion/450_1000.webp">
   
      </div>
</div>
<p>La segunda aplicación que se deberá instalar es <a rel="noopener, noreferrer" href="https://play.google.com/store/apps/details?id=com.pl.qatar&hl=es">Hayya</a>, que tendrá como misión <strong>ofrecer información de cómo moverse por el Mundial</strong>. Aquí se incluye la información de todos los partidos y la forma de desplazarse hasta los estadios. </p>
<!-- BREAK 5 -->
<p>Pero como ocurre en el caso anterior, se solicitan demasiados permisos a toda la información del dispositivo como la ubicación, los contactos y prácticamente todo lo que hagas con él. Además, esta información <strong>se envía por canales que no son seguros, así que pasaría a estar la información desencriptada</strong> viajando a los servidores de los desarrolladores de estas utilidades. </p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/16-consejos-aepd-para-protegernos-mejor-seguimiento-nuestros-pasos-internet" class="pivot-outboundlink" data-vars-post-title="16 consejos de la AEPD para protegernos mejor contra el seguimiento de nuestros pasos en Internet">
     <img alt="16&#x20;consejos&#x20;de&#x20;la&#x20;AEPD&#x20;para&#x20;protegernos&#x20;mejor&#x20;contra&#x20;el&#x20;seguimiento&#x20;de&#x20;nuestros&#x20;pasos&#x20;en&#x20;Internet" width="375" height="142" src="https://i.blogs.es/f3a2d3/espionaje/375_142.webp" onerror='this.src="https://i.blogs.es/f3a2d3/espionaje/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/16-consejos-aepd-para-protegernos-mejor-seguimiento-nuestros-pasos-internet" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="16 consejos de la AEPD para protegernos mejor contra el seguimiento de nuestros pasos en Internet">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/16-consejos-aepd-para-protegernos-mejor-seguimiento-nuestros-pasos-internet" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="16 consejos de la AEPD para protegernos mejor contra el seguimiento de nuestros pasos en Internet">16 consejos de la AEPD para protegernos mejor contra el seguimiento de nuestros pasos en Internet</a>
   </div>
  </div>
 </div>
</div>
<p>Sin duda esto es algo alarmante, ya que el gobierno de Arabia Saudí quiere tener controlados a todos los turistas que van a ir a ver el campeonato de fútbol. Pero la gran pregunta es <strong>cómo van a asegurarse de que has instalado esa aplicación</strong> que han decretado como obligatoria. </p>
<!-- BREAK 7 -->
<p>Se puede dar el caso de que en el propio control fronterizo se termine <strong>obligando a los turistas a enseñar su móvil</strong> para saber si están correctamente instaladas las aplicaciones. Si bien, <a rel="noopener, noreferrer" href="https://www.schneier.com/blog/archives/2022/10/qatar-spyware.html">los expertos en seguridad</a> consultados afirman que esto no es algo del todo común. Es por ello que se crea un estado de incertidumbre total, que se resolverá cuando se llegue a Catar.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Así es la supuesta interfaz de Pegasus filtrada desde la policía de Israel: con un diseño anticuado y sacada de una película de espías]]></title>
                <link>https://www.genbeta.com/actualidad/asi-supuesta-interfaz-pegasus-filtrada-policia-israel-diseno-anticuado-sacada-pelicula-espias</link>
                <guid>https://www.genbeta.com/actualidad/asi-supuesta-interfaz-pegasus-filtrada-policia-israel-diseno-anticuado-sacada-pelicula-espias</guid>
                <pubDate>Mon, 08 Aug 2022 15:32:01 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/127ddb/pirateria/1024_2000.jpg" alt="As&#x00ED;&#x20;es&#x20;la&#x20;supuesta&#x20;interfaz&#x20;de&#x20;Pegasus&#x20;filtrada&#x20;desde&#x20;la&#x20;polic&#x00ED;a&#x20;de&#x20;Israel&#x3A;&#x20;con&#x20;un&#x20;dise&#x00F1;o&#x20;anticuado&#x20;y&#x20;sacada&#x20;de&#x20;una&#x20;pel&#x00ED;cula&#x20;de&#x20;esp&#x00ED;as">
    </p>
    <p>Durante los últimos meses, <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente" data-vars-post-url="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente">Pegasus</a> ha estado en la boca de muchas personas. En España, por ejemplo, ha sido protagonista de <strong>enfrentamientos entre gobierno central y autonómico</strong>, por supuestamente espiar los móviles de adversarios políticos gracias a este software que hasta ese gran boom era completamente desconocido. </p>
<!-- BREAK 1 --><!--more--><p>Pero durante meses este software espía estaba en boca de todo el mundo y en diferentes medios de comunicación. El problema es que para cualquier persona ajena a este software, no se puede llegar a imaginar como es. A priori parecía un simple programa donde se introduce código como en las películas para obtener el resultado. Pero una filtración que proviene de la policía de Israel de un prototipo de Pegasus muestra que <strong>tiene una interfaz como otro programa cualquiera, aunque para nada atractiva.</strong> </p>
<!-- BREAK 2 -->
<h2>La interfaz de Pegasus al descubierto</h2>

<p>Tal y como informan desde <a rel="noopener, noreferrer" href="https://www.haaretz.com/israel-news/2022-08-05/ty-article/.premium/israel-polices-version-of-pegasus-spyware-revealed/00000182-6911-d2f5-a3e6-ed1db74e0000">Haaretz</a> este software fue gestado por la policía de Israel con tal de conseguir un software espía que funcionara con cualquier tipo de dispositivo. Aunque con tal de pasar completamente desapercibidos <strong>se creó un grupo de trabajo de la policía</strong> con un jefe de inteligencia. Esto es algo que se definió como una <em>policía dentro de la policía, y nadie sabe lo que pasa ahí</em>. </p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=678 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bd0449/interfaz-1/450_1000.webp 450w, https://i.blogs.es/bd0449/interfaz-1/650_1200.webp 681w,https://i.blogs.es/bd0449/interfaz-1/1024_2000.webp 1024w, https://i.blogs.es/bd0449/interfaz-1/1366_2000.webp 1366w" src="https://i.blogs.es/bd0449/interfaz-1/450_1000.webp" alt="Interfaz 1" onerror="this.src='https://i.blogs.es/bd0449/interfaz-1/450_1000.jpg';this.srcset='https://i.blogs.es/bd0449/interfaz-1/450_1000.jpg 450w, https://i.blogs.es/bd0449/interfaz-1/650_1200.jpg 681w,https://i.blogs.es/bd0449/interfaz-1/1024_2000.jpg 1024w, https://i.blogs.es/bd0449/interfaz-1/1366_2000.jpg 1366w';return false;">
   <img alt="Interfaz 1" class="centro_sinmarco" src="https://i.blogs.es/bd0449/interfaz-1/450_1000.webp">
   
      </div>
</div>
<p>Ahora se han filtrado las capturas de pantalla para saber como funcionan, y lo cierto es que nos ha sorprendido. El software nada más que mirándolo por encima parece que <strong>está sacado de películas policiacas</strong> o de espías en los que con pulsar un botón se obtiene toda la información necesaria. Y es que precisamente lo que estamos viendo demuestra que existen muchas opciones posibles en la interfaz para poder rastrear a una persona, con iconos en la parte superior. </p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=678 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ec5e54/inteerfaz-2/450_1000.webp 450w, https://i.blogs.es/ec5e54/inteerfaz-2/650_1200.webp 681w,https://i.blogs.es/ec5e54/inteerfaz-2/1024_2000.webp 1024w, https://i.blogs.es/ec5e54/inteerfaz-2/1366_2000.webp 1366w" src="https://i.blogs.es/ec5e54/inteerfaz-2/450_1000.webp" alt="Inteerfaz 2" onerror="this.src='https://i.blogs.es/ec5e54/inteerfaz-2/450_1000.jpg';this.srcset='https://i.blogs.es/ec5e54/inteerfaz-2/450_1000.jpg 450w, https://i.blogs.es/ec5e54/inteerfaz-2/650_1200.jpg 681w,https://i.blogs.es/ec5e54/inteerfaz-2/1024_2000.jpg 1024w, https://i.blogs.es/ec5e54/inteerfaz-2/1366_2000.jpg 1366w';return false;">
   <img alt="Inteerfaz 2" class="centro_sinmarco" src="https://i.blogs.es/ec5e54/inteerfaz-2/450_1000.webp">
   
      </div>
</div>

<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/ios-16-sera-capaz-evitar-spyware-como-pegasus-asi-funcionara-modo-aislamiento" class="pivot-outboundlink" data-vars-post-title="iOS 16 será capaz de evitar un spyware como Pegasus: así funcionará el modo de aislamiento">
     <img alt="iOS&#x20;16&#x20;ser&#x00E1;&#x20;capaz&#x20;de&#x20;evitar&#x20;un&#x20;spyware&#x20;como&#x20;Pegasus&#x3A;&#x20;as&#x00ED;&#x20;funcionar&#x00E1;&#x20;el&#x20;modo&#x20;de&#x20;aislamiento" width="375" height="142" src="https://i.blogs.es/360465/ios-16/375_142.webp" onerror='this.src="https://i.blogs.es/360465/ios-16/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/ios-16-sera-capaz-evitar-spyware-como-pegasus-asi-funcionara-modo-aislamiento" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="iOS 16 será capaz de evitar un spyware como Pegasus: así funcionará el modo de aislamiento">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/ios-16-sera-capaz-evitar-spyware-como-pegasus-asi-funcionara-modo-aislamiento" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="iOS 16 será capaz de evitar un spyware como Pegasus: así funcionará el modo de aislamiento">iOS 16 será capaz de evitar un spyware como Pegasus: así funcionará el modo de aislamiento</a>
   </div>
  </div>
 </div>
</div>
<p>Esta gran cantidad de botones hace que sea posible tener una mayor accesibilidad para cualquier persona que no esté familiarizada con la informática. De esta manera se puede destacar en la parte superior la <strong>posibilidad de acceder a los mensajes de texto, audio en directo, llamadas</strong> que se realizan e incluso la ubicación en tiempo real. Todo esto agrupado con pestañas sobre las que con un simple clic se obtiene toda esta información rápidamente. </p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=678 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/16225e/interfaz-3/450_1000.webp 450w, https://i.blogs.es/16225e/interfaz-3/650_1200.webp 681w,https://i.blogs.es/16225e/interfaz-3/1024_2000.webp 1024w, https://i.blogs.es/16225e/interfaz-3/1366_2000.webp 1366w" src="https://i.blogs.es/16225e/interfaz-3/450_1000.webp" alt="Interfaz 3" onerror="this.src='https://i.blogs.es/16225e/interfaz-3/450_1000.jpg';this.srcset='https://i.blogs.es/16225e/interfaz-3/450_1000.jpg 450w, https://i.blogs.es/16225e/interfaz-3/650_1200.jpg 681w,https://i.blogs.es/16225e/interfaz-3/1024_2000.jpg 1024w, https://i.blogs.es/16225e/interfaz-3/1366_2000.jpg 1366w';return false;">
   <img alt="Interfaz 3" class="centro_sinmarco" src="https://i.blogs.es/16225e/interfaz-3/450_1000.webp">
   
      </div>
</div>
<p>Lo que se debe tener en cuenta es que estas imágenes <strong>responden a un simple prototipo</strong> que emergen tras las acusaciones a la policía de Israel de usarlo de manera ilegal. Es por ello que el software usado de manera internacional puede tener otro aspecto a priori, aunque lo que parece claro es que los desarrolladores quisieron hacerlo tremendamente fácil de usar y no usar códigos realmente complejos para sacar información del spyware.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Google parchea una vulnerabilidad de Chrome que estaba siendo usada para vigilar a periodistas de varios países, según Avast]]></title>
                <link>https://www.genbeta.com/seguridad/google-parchea-vulnerabilidad-chrome-que-estaba-siendo-usada-para-vigilar-a-periodistas-varios-paises-avast</link>
                <guid>https://www.genbeta.com/seguridad/google-parchea-vulnerabilidad-chrome-que-estaba-siendo-usada-para-vigilar-a-periodistas-varios-paises-avast</guid>
                <pubDate>Fri, 22 Jul 2022 14:21:18 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9dac28/avast_periodistas_exploit/1024_2000.jpg" alt="Google&#x20;parchea&#x20;una&#x20;vulnerabilidad&#x20;de&#x20;Chrome&#x20;que&#x20;estaba&#x20;siendo&#x20;usada&#x20;para&#x20;vigilar&#x20;a&#x20;periodistas&#x20;de&#x20;varios&#x20;pa&#x00ED;ses,&#x20;seg&#x00FA;n&#x20;Avast">
    </p>
    <p>Una serie de ciberataques contra usuarios del antivirus Avast en Oriente Medio ha permitido que los expertos de la compañía descubriesen <strong>una 'vulnerabilidad de día cero' en el navegador Google Chrome</strong> (bautizada como <a rel="noopener, noreferrer" href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2294">CVE-2022-2294</a>). El equipo de Avast Threat Intelligence informó de esta vulnerabilidad a Google, que <strong>la parcheó el 4 de julio de 2022</strong>.</p>
<!-- BREAK 1 --><!--more--><p>Dado que Google se ha apresurado a parchear la vulnerabilidad, <strong>para salvaguardar nuestro equipo bastará con mantener actualizado nuestro navegador</strong> Chrome. La mayoría de los otros navegadores basados en Chromium han liberado ya, también, dicha actualización.</p>
<!-- BREAK 2 -->
<p>Pero además de la existencia de la vulnerabilidad, <strong>en Avast están seguros de haber identificado quién estaba explotando esta vulnerabilidad</strong> ahora desconocida.</p>
<!-- BREAK 3 -->
<h2>Otro caso similar al famoso 'Pegasus'</h2>

<p>Según afirma la compañía, el equipo de Avast Threat Intelligence ha podido <strong>rastrear el origen de los ataques hasta un spyware desarrollado en Israel</strong>, descubriendo que, entre los objetivos de dichos ataques, se encontraban varios periodistas del Líbano, así como otros usuarios de Turquía, Yemen y Palestina. </p>
<!-- BREAK 4 -->
<p>Concretamente, los miembros de dicho equipo atribuyen, basándose en el malware y las tácticas utilizadas para llevar a cabo el ciberataque, <strong>al proveedor de software espía Candiru</strong> (con sede en Tel Aviv), conocido por vender software de espionaje a clientes gubernamentales… y <strong>al que Microsoft ya sorprendió vigilando a usuarios españoles</strong> el año pasado <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/asi-sourgum-candiru-software-espia-al-estilo-pegasus-que-ha-espiado-a-personas-espana-microsoft" data-vars-post-title="Así es Sourgum, de Candiru, un software espía al estilo de Pegasus que ha espiado a personas en España, según Microsoft" data-vars-post-url="https://www.genbeta.com/actualidad/asi-sourgum-candiru-software-espia-al-estilo-pegasus-que-ha-espiado-a-personas-espana-microsoft">a través de su software Sourgum</a>.</p>
<!-- BREAK 5 -->
<p>Este ataque permite, <strong>en primer lugar, obtener un perfil del navegador web de la víctima</strong>, basándose en la recopilación de medio centenar de factores: idioma de la víctima, la zona horaria, tipo de dispositivo, los plug-ins instalados en el navegador, la ubicación de referencia, la memoria del dispositivo, la funcionalidad de las cookies, etcétera.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" class="pivot-outboundlink" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente">
     <img alt="Qu&#x00E9;&#x20;es&#x20;Pegasus&#x20;y&#x20;qu&#x00E9;&#x20;hace&#x20;este&#x20;sofisticado&#x20;sistema&#x20;de&#x20;espionaje&#x20;israel&#x00ED;&#x20;usado&#x20;masivamente" width="375" height="142" src="https://i.blogs.es/25ab92/phone-1869510_1920/375_142.webp" onerror='this.src="https://i.blogs.es/25ab92/phone-1869510_1920/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente">Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente</a>
   </div>
  </div>
 </div>
</div>
<p>Una vez que dicha información obra en manos de los atacantes, y <strong>si ésta indica que el objetivo es lo que los atacantes estaban buscando</strong>, se envía un exploit mediante canal cifrado para aprovechar la vulnerabilidad de día cero a través de un software conocido como DevilsTongue ('lengua de diablo').</p>
<!-- BREAK 7 -->
<p>Una vez que se ejecuta en el equipo de la víctima, <strong>DevilsTongue, un avanzado software espía</strong>, que intenta escalar sus privilegios para <strong>obtener acceso completo al dispositivo de la víctima</strong>, grabando a través de la cámara web y el micrófono, registrando las pulsaciones de su teclado, filtrando sus mensajes, accediendo al historial de navegación, las contraseñas o la geolocalización, etc.</p>
<!-- BREAK 8 -->
<p>Jan Vojtěšek, investigador de malware de Avast, ha declarado que</p>

<blockquote>
  <p>"En el Líbano, los atacantes <strong>parecen haber comprometido el sitio web utilizado por los empleados de una agencia de noticias</strong>. No podemos decir con seguridad lo que los atacantes podrían estar buscando, sin embargo, a menudo la razón por la que los atacantes van tras los periodistas es para espiarlos y conocer las historias en las que están trabajando de forma directa, o para llegar a sus fuentes y reunir información comprometedora y datos sensibles que compartieron con la prensa".</p>
</blockquote>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias]]></title>
                <link>https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias</link>
                <guid>https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias</guid>
                <pubDate>Thu, 07 Jul 2022 14:39:05 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/020a39/malware/1024_2000.jpg" alt="Malware,&#x20;virus,&#x20;gusanos,&#x20;spyware,&#x20;troyanos,&#x20;ransomware...&#x3A;&#x20;estas&#x20;son&#x20;sus&#x20;principales&#x20;diferencias">
    </p>
    <p>Actualmente existen <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/uno-mayores-expertos-infraestructura-internet-nos-da-mejor-consejo-para-proteger-tu-informacion" data-vars-post-title="Uno de los mayores expertos en la infraestructura de Internet nos da el mejor consejo para proteger tu información" data-vars-post-url="https://www.genbeta.com/seguridad/uno-mayores-expertos-infraestructura-internet-nos-da-mejor-consejo-para-proteger-tu-informacion">numerosas amenazas por internet</a> que intentan conseguir nuestros datos personales o bancarios de manera constantes. SMS, email o simplemente una descarga en una página web puede terminar siendo fatal para tus dispositivos objetivos. Pero detrás de esto <strong>hay una gran cantidad de términos que para algunas personas pueden ser desconocidos:</strong> spyware, malware, virus, gusano, troyano, adware, ransomware </p>
<!-- BREAK 1 --><!--more--><p>Todas estas palabras pueden llegar a ser conocidas por algunas personas, pero siempre se agrupa <strong>dentro de la categoría de "virus informático"</strong>. Y lo cierto es que entre todas estas amenazas hay multitud de diferencias que se deben tener en cuenta para poder entenderlo. </p>
<!-- BREAK 2 -->
<h2>Qué es un malware</h2>

<p>Malware es un término realmente amplio que define a <strong>todos los software que son hostiles y tratan de infectar tu dispositivo</strong>. Es por ello que aquí se pueden <strong>englobar al resto de amenazas</strong> que son más específicas, como son el spyware, el adware o el troyano, entre otras. Si nos vamos al término en sí, hay que destacar que está formada por dos palabras que lo definen muy bien: <em>malicious software</em>, lo que se traduce como <strong>software malicioso</strong>.  </p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1000 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/db8922/malware/450_1000.webp 450w, https://i.blogs.es/db8922/malware/650_1200.webp 681w,https://i.blogs.es/db8922/malware/1024_2000.webp 1024w, https://i.blogs.es/db8922/malware/1366_2000.webp 1366w" src="https://i.blogs.es/db8922/malware/450_1000.webp" alt="Malware" onerror="this.src='https://i.blogs.es/db8922/malware/450_1000.jpg';this.srcset='https://i.blogs.es/db8922/malware/450_1000.jpg 450w, https://i.blogs.es/db8922/malware/650_1200.jpg 681w,https://i.blogs.es/db8922/malware/1024_2000.jpg 1024w, https://i.blogs.es/db8922/malware/1366_2000.jpg 1366w';return false;">
   <img alt="Malware" class="centro_sinmarco" src="https://i.blogs.es/db8922/malware/450_1000.webp">
   
      </div>
</div>
<p>Estos malware tienen la misión de <strong>eliminar datos que son confidenciales</strong>, <strong>modificar las órdenes básicas</strong> que tiene el ordenador y también <strong>espiar todo lo que estás haciendo</strong> en tu ordenador. Pero es verdad que en muchas ocasiones no todo lo que hace estas tres acciones es considerado un malware. </p>
<!-- BREAK 4 -->
<p>Hay que distinguir también todos los <strong>programas que tienen errores internos en su código</strong>. Estos pueden infiltrarse dentro de las órdenes internas del ordenador haciendo que el sistema se vuelva completamente vulnerable. Pero no necesariamente se debe por un archivo malicioso que se considere malware.  </p>
<!-- BREAK 5 -->
<h2>Qué es un spyware</h2>

<p>Uno de los tipos más comunes de malware puede ser el spyware, que es un <strong>software malicioso que tiene como objetivo mantenerse completamente oculto.</strong> Es decir, este no va a mostrar ninguna pista que sea evidente, y siempre van a ser sutiles. Entre ellas se destaca una ralentización del equipo, el bloqueo del ordenador o móvil e incluso la aparición de iconos extraños en la barra de tareas.  </p>
<!-- BREAK 6 -->
<p>El principal objetivo de un spyware es <strong>recopilar la información de un dispositivo móvil o un ordenador.</strong> Dentro de un ordenador va a poder desarrollar una gran cantidad de operaciones. Las principales son las siguientes: </p>
<!-- BREAK 7 -->
<ul>
<li>Registrar todo lo que estás escribiendo con el teclado para poder robar tus contraseñas o la información bancaria. Esto es lo que se denomina Keylogging, otra amenaza que está presente en el día a día. </li>
<li>Activar la webcam y el micrófono conectado al ordenador para captar la imagen o el sonido ambiental, así como la posibilidad de realizar capturas de pantalla. </li>
<li>Controlar el dispositivo de manera remota para acceder a información confidencial. </li>
<li>Capturar el contenido que está presente en el correo electrónico. </li>
<li>Exportar información vital como el historial web, contraseñas o información bancaria que tengas almacenada en tu navegador. </li>
</ul>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=450 width=850 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a652dd/spyware/450_1000.webp 450w, https://i.blogs.es/a652dd/spyware/650_1200.webp 681w,https://i.blogs.es/a652dd/spyware/1024_2000.webp 1024w, https://i.blogs.es/a652dd/spyware/1366_2000.webp 1366w" src="https://i.blogs.es/a652dd/spyware/450_1000.webp" alt="Spyware" onerror="this.src='https://i.blogs.es/a652dd/spyware/450_1000.jpg';this.srcset='https://i.blogs.es/a652dd/spyware/450_1000.jpg 450w, https://i.blogs.es/a652dd/spyware/650_1200.jpg 681w,https://i.blogs.es/a652dd/spyware/1024_2000.jpg 1024w, https://i.blogs.es/a652dd/spyware/1366_2000.jpg 1366w';return false;">
   <img alt="Spyware" class="centro_sinmarco" src="https://i.blogs.es/a652dd/spyware/450_1000.webp">
   
      </div>
</div>
<h2>Qué es un Red Shell</h2>

<p>Red Shell es un problema que está encaminado especialmente a todos los <em>gamers</em>, y que <strong>entra dentro de la categoría de spyware</strong>. Se dice que está diseñado para los jugadores porque se instala en el ordenador a la misma vez que cuando se copian los archivos de un videojuego. </p>
<!-- BREAK 8 -->
<p>Este tiene como misión hacer un seguimiento de la actividad que se realiza en los juegos en línea. Se toman numerosos datos, como por ejemplo <strong>donde estás entrando con mayor frecuencia, o como te vas moviendo por un escenario</strong> completo. Y aunque pueda parecer una tontería, esta es una información realmente valiosa. </p>
<!-- BREAK 9 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=900 width=1600 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/2a9e68/civilizaion/450_1000.webp 450w, https://i.blogs.es/2a9e68/civilizaion/650_1200.webp 681w,https://i.blogs.es/2a9e68/civilizaion/1024_2000.webp 1024w, https://i.blogs.es/2a9e68/civilizaion/1366_2000.webp 1366w" src="https://i.blogs.es/2a9e68/civilizaion/450_1000.webp" alt="Civilizaion" onerror="this.src='https://i.blogs.es/2a9e68/civilizaion/450_1000.jpg';this.srcset='https://i.blogs.es/2a9e68/civilizaion/450_1000.jpg 450w, https://i.blogs.es/2a9e68/civilizaion/650_1200.jpg 681w,https://i.blogs.es/2a9e68/civilizaion/1024_2000.jpg 1024w, https://i.blogs.es/2a9e68/civilizaion/1366_2000.jpg 1366w';return false;">
   <img alt="Civilizaion" class="centro_sinmarco" src="https://i.blogs.es/2a9e68/civilizaion/450_1000.webp">
   
      </div>
</div>
<p>Con todos estos datos son muchos los desarrolladores que van a buscar <strong>crear mejores juegos al comprender exactamente que es lo que está buscando un jugador.</strong> Esto se suma también a hacer mejores campañas publicitarias para saber donde se puede terminar enfatizando. Y lo realmente interesante es que no se quedan únicamente en juegos menores, sino que grandes desarrolladores lo han integrado. Uno de los ejemplos más claros puede ser Civilization VI el cual se vio obligado a retirarlo. </p>
<!-- BREAK 10 -->
<h2>Qué es un adware</h2>

<p>Dentro de los spyware, se puede encontrar también el adware cuyo nombre no deja demasiado misterio sobre la función que desempeña dentro del ordenador. Este se define como un <strong>software que se dedica a mostrar anuncios en la pantalla (en el explorador)</strong> de manera constante. Este normalmente se infiltra <strong>a través de la instalación de otro programa</strong>, aceptando su propia instalación en el ritual clásica de dar constantemente a "siguiente" sin leer lo que se está instalando. </p>
<!-- BREAK 11 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=440 width=644 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/aef54f/adware/450_1000.webp 450w, https://i.blogs.es/aef54f/adware/650_1200.webp 681w,https://i.blogs.es/aef54f/adware/1024_2000.webp 1024w, https://i.blogs.es/aef54f/adware/1366_2000.webp 1366w" src="https://i.blogs.es/aef54f/adware/450_1000.webp" alt="Adware" onerror="this.src='https://i.blogs.es/aef54f/adware/450_1000.jpg';this.srcset='https://i.blogs.es/aef54f/adware/450_1000.jpg 450w, https://i.blogs.es/aef54f/adware/650_1200.jpg 681w,https://i.blogs.es/aef54f/adware/1024_2000.jpg 1024w, https://i.blogs.es/aef54f/adware/1366_2000.jpg 1366w';return false;">
   <img alt="Adware" class="centro_sinmarco" src="https://i.blogs.es/aef54f/adware/450_1000.webp">
   
      </div>
</div>
<p>Este malware se puede llegar a presentar de muchas maneras. La primera de ellas es a través de la <strong>aparición de anuncios emergentes en el proceso de instalación</strong> de un programa. Pero también en avisos constantes de programas extraños e incluso de avisos de virus para que termines haciendo clic. En definitiva, se van a realizar una serie de acciones realmente molestas, que van a interferir en tu día a día. </p>
<!-- BREAK 12 -->
<p>La gran pregunta que te puedes hacer es: ¿qué aporta a quién lo ha desarrollado? Este adware no va a robar tu información, sino que va a <strong>generar un ingreso de manera constante a quien lo ha desarrollado,</strong> como ocurre con cualquier publicidad que te encuentras en internet. </p>
<!-- BREAK 13 -->
<h2>Definición de virus informático</h2>

<p>Esta sin duda es uno de los términos más usados por cualquier persona que no tiene conocimientos en informática. Esto se debe a que <strong>bajo este nombre se agrupan prácticamente todos los archivos maliciosos</strong> que hemos comentado de una manera coloquial.  </p>
<!-- BREAK 14 -->
<p>El principal objetivo que tiene un virus es alterar el funcionamiento de un dispositivo <strong>cambiando su código interno</strong>. Uno de los ejemplos más claros puede ser el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/barrotes-primer-virus-informatico-espanol-uno-peligrosos-historia-asi-como-infectaba-ordenador" data-vars-post-title="Barrotes: el primer virus informático español y uno de los más peligrosos de la historia. Así es como infectaba un ordenador" data-vars-post-url="https://www.genbeta.com/a-fondo/barrotes-primer-virus-informatico-espanol-uno-peligrosos-historia-asi-como-infectaba-ordenador">virus Barrotes</a>, el primero de marca española y también uno de los más malignos del mundo. Este se dedicaba a que <strong>aparecieran barras en la pantalla del ordenador</strong> como si se tratara de una cárcel. </p>
<!-- BREAK 15 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1068 width=1600 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/894504/virus/450_1000.webp 450w, https://i.blogs.es/894504/virus/650_1200.webp 681w,https://i.blogs.es/894504/virus/1024_2000.webp 1024w, https://i.blogs.es/894504/virus/1366_2000.webp 1366w" src="https://i.blogs.es/894504/virus/450_1000.webp" alt="Virus" onerror="this.src='https://i.blogs.es/894504/virus/450_1000.jpg';this.srcset='https://i.blogs.es/894504/virus/450_1000.jpg 450w, https://i.blogs.es/894504/virus/650_1200.jpg 681w,https://i.blogs.es/894504/virus/1024_2000.jpg 1024w, https://i.blogs.es/894504/virus/1366_2000.jpg 1366w';return false;">
   <img alt="Virus" class="centro_sinmarco" src="https://i.blogs.es/894504/virus/450_1000.webp">
   
      </div>
</div>
<p>Muchas personas, cuando se habla de virus, <strong>se piensa automáticamente en un virus biológico</strong>. Y es que si pensamos en este tipo de microorganismo, tiene como misión acceder a nuestras células para alterar la máquina de transcripción y generar sus copias (a grandes rasgos). Esto es similar a lo que hace el virus informático, y es por ello que tiene el nombre idéntico.  </p>
<!-- BREAK 16 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows" class="pivot-outboundlink" data-vars-post-title="Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los 'logs' de Windows">
     <img alt="Descubren&#x20;una&#x20;t&#x00E9;cnica&#x20;de&#x20;infecci&#x00F3;n&#x20;de&#x20;malware&#x20;nunca&#x20;antes&#x20;vista&#x3A;&#x20;inyectar&#x20;c&#x00F3;digo&#x20;malicioso&#x20;en&#x20;los&#x20;&#x27;logs&#x27;&#x20;de&#x20;Windows" width="375" height="142" src="https://i.blogs.es/475af4/malware_oculto/375_142.webp" onerror='this.src="https://i.blogs.es/475af4/malware_oculto/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los 'logs' de Windows">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los 'logs' de Windows">Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los &#039;logs&#039; de Windows</a>
   </div>
  </div>
 </div>
</div>
<p>Y aunque en la actualidad hay una gran cantidad de virus, todos tienen como misión el <strong>controlar las entrañas de un ordenador</strong>. Muchos de estos llegan a través de programas ejecutables con la extensión .exe, siendo realmente fácil poder infectar tu equipo con este. Algunos de estos pueden ser inofensivos, pero otros tienen una capacidad destructiva total que afecta a las unidades de arranque. </p>
<!-- BREAK 17 -->
<h2>Qué es un troyano</h2>

<p>Cuando hablamos de troyano, automáticamente se puede pensar en el <strong>famoso Caballo de Troya de la Odisea de Homero</strong>, usado para atravesar las murallas de Troya, pasando desapercibido. Y es que precisamente esto es lo que hace un troyano: <strong>pasar por las fronteras que tiene tu ordenador para entrar a sus entrañas</strong> y abrir una puerta trasera para que entren otros programas. </p>
<!-- BREAK 18 -->
<p>Es decir, no tiene unas acciones destructivas por si solo, sino que va a permitir <strong>entrar a los programas que si van a destruir el interior del equipo.</strong> En principio van a llegar con ejecutables que parece que son programas completamente de confianza y que vas a ejecutar sin ningún tipo de problema, e instalará un programa que podrás usar. </p>
<!-- BREAK 19 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=528 width=964 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/de2865/caballo-troya/450_1000.webp 450w, https://i.blogs.es/de2865/caballo-troya/650_1200.webp 681w,https://i.blogs.es/de2865/caballo-troya/1024_2000.webp 1024w, https://i.blogs.es/de2865/caballo-troya/1366_2000.webp 1366w" src="https://i.blogs.es/de2865/caballo-troya/450_1000.webp" alt="Caballo Troya" onerror="this.src='https://i.blogs.es/de2865/caballo-troya/450_1000.jpg';this.srcset='https://i.blogs.es/de2865/caballo-troya/450_1000.jpg 450w, https://i.blogs.es/de2865/caballo-troya/650_1200.jpg 681w,https://i.blogs.es/de2865/caballo-troya/1024_2000.jpg 1024w, https://i.blogs.es/de2865/caballo-troya/1366_2000.jpg 1366w';return false;">
   <img alt="Caballo Troya" class="centro_sinmarco" src="https://i.blogs.es/de2865/caballo-troya/450_1000.webp">
   
      </div>
</div>
<p>El objetivo principal de este es filtrar toda la información personal que se pueda almacenar en el PC o un móvil para que los desarrolladores <strong>puedan usarlos a su antojo o venderlos</strong>. Aunque también podrá inocular otra infección con programas que vayan entrando. </p>
<!-- BREAK 20 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/habitos-utilidades-y-consejos-para-protegerse-del-ransomware" class="pivot-outboundlink" data-vars-post-title="Hábitos, utilidades y consejos para protegerse del ransomware">
     <img alt="H&#x00E1;bitos,&#x20;utilidades&#x20;y&#x20;consejos&#x20;para&#x20;protegerse&#x20;del&#x20;ransomware" width="375" height="142" src="https://i.blogs.es/62e297/ransomware/375_142.webp" onerror='this.src="https://i.blogs.es/62e297/ransomware/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/habitos-utilidades-y-consejos-para-protegerse-del-ransomware" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Hábitos, utilidades y consejos para protegerse del ransomware">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/habitos-utilidades-y-consejos-para-protegerse-del-ransomware" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Hábitos, utilidades y consejos para protegerse del ransomware">Hábitos, utilidades y consejos para protegerse del ransomware</a>
   </div>
  </div>
 </div>
</div>
<h2>Gusano informático</h2>

<p>Este malware tiene sin nombre realmente curioso, además de una función que para muchos les sorprenderá. Esto se debe a que no va a entrar en el equipo modificando algún archivo. <strong>Se va a conseguir a través de la red de internet a la que se está conectado</strong>. </p>
<!-- BREAK 21 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=900 width=1600 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bbd380/gusano/450_1000.webp 450w, https://i.blogs.es/bbd380/gusano/650_1200.webp 681w,https://i.blogs.es/bbd380/gusano/1024_2000.webp 1024w, https://i.blogs.es/bbd380/gusano/1366_2000.webp 1366w" src="https://i.blogs.es/bbd380/gusano/450_1000.webp" alt="Gusano" onerror="this.src='https://i.blogs.es/bbd380/gusano/450_1000.jpg';this.srcset='https://i.blogs.es/bbd380/gusano/450_1000.jpg 450w, https://i.blogs.es/bbd380/gusano/650_1200.jpg 681w,https://i.blogs.es/bbd380/gusano/1024_2000.jpg 1024w, https://i.blogs.es/bbd380/gusano/1366_2000.jpg 1366w';return false;">
   <img alt="Gusano" class="centro_sinmarco" src="https://i.blogs.es/bbd380/gusano/450_1000.webp">
   
      </div>
</div>
<p>El principal objetivo de este gusano es <strong>robar información.</strong> Se centra en <strong>todos los contactos que tengas almacenados</strong> para poder enviarlos de manera externa y tratar de infectarlos nuevamente. Todo esto sin tener que manipular nada, haciéndolos realmente complicados de detectar. El único síntoma que se puede manifestar es el <strong>alto consumo de RAM,</strong> algo que se debe ir monitorizando siempre. </p>
<!-- BREAK 22 -->
<p>Como es lógico, esta es una información que finalmente se va a almacenar en una base de datos con el objetivo de ir creando <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-son-las-botnets-y-por-que-se-usaron-en-el-ataque-ddos-del-viernes" data-vars-post-title="Qué son las botnets y por qué son un peligro creciente" data-vars-post-url="https://www.genbeta.com/seguridad/que-son-las-botnets-y-por-que-se-usaron-en-el-ataque-ddos-del-viernes">botnets</a>. Estos finalmente <strong>se van a usar para ir creando listas de SPAM</strong> para enviar masivamente mensajes con enlaces fraudulentos.  </p>
<!-- BREAK 23 -->
<h2>Qué es un ransomware</h2>

<p>Por último, hay que destacar uno de los problemas que con mayor frecuencia <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ayuntamientos-navarros-llevan-13-dias-caidos-ransomware-ha-dejado-a-toda-administracion-como-hace-20-anos" data-vars-post-title="Los ayuntamientos navarros llevan 13 días caídos: un ransomware ha dejado a toda la administración como hace 20 años" data-vars-post-url="https://www.genbeta.com/actualidad/ayuntamientos-navarros-llevan-13-dias-caidos-ransomware-ha-dejado-a-toda-administracion-como-hace-20-anos">se ha encontrado en la Administración Pública</a> o en el día a día de cualquier usuario. El propio nombre ya indica con el término <em>Ransom</em> que este es un software destinado a <strong>secuestrar toda la información que haya en un ordenador o base de datos</strong>. Para poder recuperarla siempre se solicita un rescate económico (normalmente en Bitcoins) para poder descifrar todos los datos.  </p>
<!-- BREAK 24 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=420 width=840 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/de40ec/ransomware/450_1000.webp 450w, https://i.blogs.es/de40ec/ransomware/650_1200.webp 681w,https://i.blogs.es/de40ec/ransomware/1024_2000.webp 1024w, https://i.blogs.es/de40ec/ransomware/1366_2000.webp 1366w" src="https://i.blogs.es/de40ec/ransomware/450_1000.webp" alt="Ransomware" onerror="this.src='https://i.blogs.es/de40ec/ransomware/450_1000.jpg';this.srcset='https://i.blogs.es/de40ec/ransomware/450_1000.jpg 450w, https://i.blogs.es/de40ec/ransomware/650_1200.jpg 681w,https://i.blogs.es/de40ec/ransomware/1024_2000.jpg 1024w, https://i.blogs.es/de40ec/ransomware/1366_2000.jpg 1366w';return false;">
   <img alt="Ransomware" class="centro_sinmarco" src="https://i.blogs.es/de40ec/ransomware/450_1000.webp">
   
      </div>
</div>
<p>En este caso el sistema de infección es realmente amplio, ya que puede acceder por numerosas vías al ordenador. Ya sea por un gusano o por un troyano que ha abierto una puerta trasera, siempre tus datos estarán en riesgo. A la hora de activarse el ransomware mostrará una pantalla en la que cuál <strong>no vas a poder manipular nada.</strong> Informará que todos los datos de la unidad de almacenamiento están encriptados. Para desbloquearlos deberás seguir las instrucciones de la pantalla donde <strong>se mostrará la cantidad y también el modo de pago</strong>.</p>
<!-- BREAK 25 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Después de Pegasus llega Hermit, su primo italiano: un nuevo software espía para iOS y Android]]></title>
                <link>https://www.genbeta.com/seguridad/despues-pegasus-llega-hermit-su-primo-italiano-nuevo-software-espia-para-ios-android</link>
                <guid>https://www.genbeta.com/seguridad/despues-pegasus-llega-hermit-su-primo-italiano-nuevo-software-espia-para-ios-android</guid>
                <pubDate>Mon, 27 Jun 2022 11:55:34 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8cd012/peligro-viruss/1024_2000.jpg" alt="Despu&#x00E9;s&#x20;de&#x20;Pegasus&#x20;llega&#x20;Hermit,&#x20;su&#x20;primo&#x20;italiano&#x3A;&#x20;un&#x20;nuevo&#x20;software&#x20;esp&#x00ED;a&#x20;para&#x20;iOS&#x20;y&#x20;Android">
    </p>
    <p>Google a través de una investigación conjunta con <a rel="noopener, noreferrer" href="https://www.lookout.com/blog/hermit-spyware-discovery">Lookout Threat Lab</a> ha lanzado un aviso global relacionado con un <strong>peligroso software espía que está siendo usado por los gobiernos</strong> para sustraer información de los móviles. Este ha sido bautizado como <strong>Hermit</strong> y ya se puede considerar un nuevo <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente" data-vars-post-url="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente">Pegasus</a> que <strong>ataca por igual tanto a iOS como Android</strong>. </p>
<!-- BREAK 1 --><!--more--><p>Este spyware ha sido desarrollado presuntamente por la <strong>empresa italiana RCS Lab</strong>, y puesto a disposición de diferentes agencias de inteligencia y también gobiernos de todo el mundo. A día de hoy se conoce que lo ha adquirido tanto <strong>Italia como Kazajistán</strong>. </p>
<!-- BREAK 2 -->
<h2>El nuevo Pegasus roba información de manera sofisticada</h2>

<p>Tal y como ha denunciado Google a través de un artículo, el modo de actuación es realmente sofisticado. Esto hace que el spyware <strong>se pueda camuflar detrás de aplicaciones que a simple vista pueden parecer completamente oficiales</strong>. Entran aquí las aplicaciones oficiales de Samsung, de mensajería y también de las operadoras que están instaladas para realizar ajustes comunes.</p>
<!-- BREAK 3 -->
<p>La distribución <strong>se realiza a través de un simple SMS</strong> que parece que tiene una <a class="text-outboundlink" href="https://www.xataka.com/seguridad/que-hay-que-desconfiar-sms-que-nos-lleguen-hilo-que-banco" data-vars-post-title="Por qué hay que desconfiar hasta de los SMS que nos lleguen en el mismo hilo que los de nuestro banco" data-vars-post-url="https://www.xataka.com/seguridad/que-hay-que-desconfiar-sms-que-nos-lleguen-hilo-que-banco">procedencia completamente legítima</a>. Pero el problema es que el mensaje va a solicitar descargar un archivo para poder solucionar un fallo interno del dispositivo. Al final, lo que se estará instalando es esta aplicación maliciosa que pasará inadvertida al parecerse a una app de mensajería, de operadora o la oficial de Samsung. </p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=284 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/396158/virus/450_1000.webp 450w, https://i.blogs.es/396158/virus/650_1200.webp 681w,https://i.blogs.es/396158/virus/1024_2000.webp 1024w, https://i.blogs.es/396158/virus/1366_2000.webp 1366w" src="https://i.blogs.es/396158/virus/450_1000.webp" alt="Virus" onerror="this.src='https://i.blogs.es/396158/virus/450_1000.jpg';this.srcset='https://i.blogs.es/396158/virus/450_1000.jpg 450w, https://i.blogs.es/396158/virus/650_1200.jpg 681w,https://i.blogs.es/396158/virus/1024_2000.jpg 1024w, https://i.blogs.es/396158/virus/1366_2000.jpg 1366w';return false;">
   <img alt="Virus" class="centro_sinmarco" src="https://i.blogs.es/396158/virus/450_1000.webp">
   
      </div>
</div>
<p>Una vez el malware ya está instalado en el dispositivo va a poder tener acceso a todo lo que contenga. Pero hay que destacar que la <strong>aplicación por si sola no incluye las herramientas de ataque</strong>. Actúa como una simple puerta de entrada para descargar todos los exploits necesarios que le dará el poder necesario para extraer toda la información que interese al atacante. </p>
<!-- BREAK 5 -->
<p>Esto sin duda es algo realmente peligroso, ya que según las cifras de Google se ha podido llegar a infectar 10.000 dispositivos al día en Europa. Porque van mucho más allá, al <strong>aliarse con las operadoras para poder desconectar al objetivo de internet</strong> para poder hacerles caer más efectivamente en esta trampa. Esto se consigue al prometer que con la descarga de un archivo se va a conseguir volver a la normalidad. De esta manera se pueden comprobar las muchas técnicas que existen para infiltrarse en un móvil. </p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" class="pivot-outboundlink" target="_blank" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?">
     <img alt="&#x00BF;Cu&#x00E1;l&#x20;es&#x20;la&#x20;diferencia&#x3A;&#x20;malware,&#x20;virus,&#x20;gusanos,&#x20;spyware,&#x20;troyanos,&#x20;ransomware,&#x20;etc&#x00E9;tera&#x3F;" width="375" height="142" src="https://i.blogs.es/1448b0/29723649810_7bc6eb78a7_k/375_142.webp" onerror='this.src="https://i.blogs.es/1448b0/29723649810_7bc6eb78a7_k/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?">¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?</a>
   </div>
  </div>
 </div>
</div>
<p>En los próximos meses seguramente se verá como se arrojan muchos más datos acerca de este spyware. Pese a que únicamente <strong>se han detectado ataques en Italia y Kazajistán</strong>, el hecho de que cualquier gobierno puede acceder a el hace más que probable que se termine extendiendo su uso como ya ocurre con Pegasus.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los móviles de Pedro Sánchez y la ministra Margarita Robles han sido infectados con Pegasus, según el Gobierno: todo lo que sabemos]]></title>
                <link>https://www.genbeta.com/actualidad/moviles-pedro-sanchez-ministra-margarita-robles-han-sido-infectados-pegasus-gobierno-todo-que-sabemos</link>
                <guid>https://www.genbeta.com/actualidad/moviles-pedro-sanchez-ministra-margarita-robles-han-sido-infectados-pegasus-gobierno-todo-que-sabemos</guid>
                <pubDate>Mon, 02 May 2022 10:02:28 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8e9f5d/1366_2000/1024_2000.jpg" alt="Los&#x20;m&#x00F3;viles&#x20;de&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;y&#x20;la&#x20;ministra&#x20;Margarita&#x20;Robles&#x20;han&#x20;sido&#x20;infectados&#x20;con&#x20;Pegasus,&#x20;seg&#x00FA;n&#x20;el&#x20;Gobierno&#x3A;&#x20;todo&#x20;lo&#x20;que&#x20;sabemos">
    </p>
    <p>A través de una rueda de prensa convocada este mismo lunes, hemos sabido que tanto los teléfonos móviles de Pedro Sánchez, presidente de España, como de Margarita Robles, ministra de Defensa, <strong>fueron infectados</strong> con el malware <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente" data-vars-post-title="Qué es Pegasus y qué hace este sofisticado sistema de espionaje israelí usado masivamente" data-vars-post-url="https://www.genbeta.com/seguridad/que-pegasus-que-hace-este-sofisticado-sistema-espionaje-israeli-usado-masivamente">Pegasus</a>. Felix Bolaños, ministro a la Presidencia, ha confirmado <strong>la "extracción de un determinado volumen de datos de los terminales"</strong>. </p>
<!-- BREAK 1 --><!--more--><p>En la comparecencia han afirmado que cuentan con dos "informes concretos" de toda la maniobra. En el caso de Pedro Sánchez, <strong>su teléfono fue infectado con Pegasus en dos ocasiones: una de ellas en mayo, y la otra en junio de 2021</strong>. La ministra de defensa dispuso de este malware en su teléfono también en junio. En la rueda de prensa se ha confirmado que no hay pruebas sobre casos posteriores. </p>
<!-- BREAK 2 -->
<h2>Ambos dispositivos fueron infectados en mayo y junio de 2021</h2>

<p>Los informes documentados por el Centro Criptológico Nacional ya están en manos de la justicia, además de haber sido presentada la correspondiente demanda a la Audiencia Nacional. El Gobierno ha explicado que, en esta ocasión, <strong>el espionaje a través de Pegasus es ilícito</strong>, ya que no existe autorización para instalar esta potente herramienta en los dispositivos mencionados. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/legislacion-y-derechos/tenemos-absoluta-seguridad-que-ataque-externo-telefonos-pedro-sanchez-ministra-defensa-han-sido-infectados-pegasus-gobierno" class="pivot-outboundlink" target="_blank" data-vars-post-title="&quot;Tenemos la absoluta seguridad de que es un ataque externo&quot;. Los teléfonos de Pedro Sánchez y la ministra de defensa han sido infectados con Pegasus, según el Gobierno">
     <img alt="&quot;Tenemos&#x20;la&#x20;absoluta&#x20;seguridad&#x20;de&#x20;que&#x20;es&#x20;un&#x20;ataque&#x20;externo&quot;.&#x20;Los&#x20;tel&#x00E9;fonos&#x20;de&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;y&#x20;la&#x20;ministra&#x20;de&#x20;defensa&#x20;han&#x20;sido&#x20;infectados&#x20;con&#x20;Pegasus,&#x20;seg&#x00FA;n&#x20;el&#x20;Gobierno" width="375" height="142" src="https://i.blogs.es/f42c1b/45749036334_293980e453_k/375_142.webp" onerror='this.src="https://i.blogs.es/f42c1b/45749036334_293980e453_k/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/legislacion-y-derechos/tenemos-absoluta-seguridad-que-ataque-externo-telefonos-pedro-sanchez-ministra-defensa-han-sido-infectados-pegasus-gobierno" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="&quot;Tenemos la absoluta seguridad de que es un ataque externo&quot;. Los teléfonos de Pedro Sánchez y la ministra de defensa han sido infectados con Pegasus, según el Gobierno">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/legislacion-y-derechos/tenemos-absoluta-seguridad-que-ataque-externo-telefonos-pedro-sanchez-ministra-defensa-han-sido-infectados-pegasus-gobierno" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="&quot;Tenemos la absoluta seguridad de que es un ataque externo&quot;. Los teléfonos de Pedro Sánchez y la ministra de defensa han sido infectados con Pegasus, según el Gobierno">&quot;Tenemos la absoluta seguridad de que es un ataque externo&quot;. Los teléfonos de Pedro Sánchez y la ministra de defensa han sido infectados con Pegasus, según el Gobierno</a>
   </div>
  </div>
 </div>
</div>
<p>Actualmente el Gobierno se encuentra investigando si Pegasus ha sido utilizado para irrumpir en más dispositivos de sus miembros. Según Bolaños, <strong>tienen la certeza de que se ha instalado este malware a través de un ataque externo</strong>, ya que indica que todas las intervenciones con este spyware se realizan a través de organismos estatales y con autorización judicial. </p>
<!-- BREAK 4 -->
<p>El hecho de que ambos dispositivos hayan quedado infectados sí cuenta como hecho ilícito, <strong>ya que el proceso no ha sido llevado a cabo a través de los organismos estatales</strong> ni contando con autorización judicial. </p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>Pegasus, la potente herramienta que ha irrumpido en los teléfonos de multitud de personalidades</h2>

<p>Pegasus es un spyware que fue conocido por primera vez en 2016, y que años más tarde se popularizó debido a que se consiguió <a class="text-outboundlink" href="https://www.xataka.com/seguridad/todo-que-se-sabe-pegasus-spyware-israeli-que-supuestamente-hackearon-a-jeff-bezos" data-vars-post-title="Todo lo que se sabe de Pegasus, el spyware israelí con que el (supuestamente) hackearon a Jeff Bezos" data-vars-post-url="https://www.xataka.com/seguridad/todo-que-se-sabe-pegasus-spyware-israeli-que-supuestamente-hackearon-a-jeff-bezos">irrumpir en el dispositivo móvil de Jeff Bezos</a> a través de este malware. Fue desarrollado por la empresa israelita NGO Group, y <strong>uno de sus puntos destacados es que puede ser instalado en dispositivos móviles sin intervención por parte del usuario</strong>. </p>
<!-- BREAK 6 -->
<p>El uso de Pegasus fue pensado en un primer momento para que las autoridades y gobiernos de los respectivos países puedan utilizarlo como herramienta, siempre y cuando se respete la ley y a través de autorización judicial. Sin embargo, <strong>no es la primera vez que ha sido usado como spyware malintencionado</strong>. De hecho, el pasado año, a través de una investigación se descubrió <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/masivas-cifras-pegasus-spyware-utilizado-para-hackear-a-jeff-bezos-50-000-personas-muchos-periodistas-opositores" data-vars-post-title="Las masivas cifras de Pegasus, el spyware utilizado para hackear a Jeff Bezos: 50.000 personas, con muchos periodistas y opositores" data-vars-post-url="https://www.genbeta.com/actualidad/masivas-cifras-pegasus-spyware-utilizado-para-hackear-a-jeff-bezos-50-000-personas-muchos-periodistas-opositores">una lista con alrededor de 50.000 objetivos potenciales</a> que recoge periodistas, políticos, activistas y opositores a regímenes políticos autoritarios. Esto supuso una gran polémica alrededor de la herramienta, poniendo en grave peligro a los usuarios que tuvieran instalado el malware.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La app obligatoria para los atletas de los JJOO de Pekín contiene spyware que los monitoriza: otro ejemplo de espionaje en China]]></title>
                <link>https://www.genbeta.com/actualidad/app-obligatoria-para-atletas-jjoo-pekin-contiene-spyware-que-monitoriza-otro-ejemplo-espionaje-china</link>
                <guid>https://www.genbeta.com/actualidad/app-obligatoria-para-atletas-jjoo-pekin-contiene-spyware-que-monitoriza-otro-ejemplo-espionaje-china</guid>
                <pubDate>Thu, 27 Jan 2022 14:02:28 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1f8f3b/eacbgjd2re6kqhp58dan/1024_2000.jpeg" alt="La&#x20;app&#x20;obligatoria&#x20;para&#x20;los&#x20;atletas&#x20;de&#x20;los&#x20;JJOO&#x20;de&#x20;Pek&#x00ED;n&#x20;contiene&#x20;spyware&#x20;que&#x20;los&#x20;monitoriza&#x3A;&#x20;otro&#x20;ejemplo&#x20;de&#x20;espionaje&#x20;en&#x20;China">
    </p>
    <p>La semana que viene darán comienzo los Juegos Olímpicos de Invierno, un evento que se celebrará en las ciudades chinas de Pekín y Zhangjiakou. Esto es importante, no solo a nivel deportivo, mediático y cultural, sino también por ser una de las poquísimas excepciones en las que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/que-occidente-esta-dando-consejos-anti-cibervigilancia-a-atletas-jjoo-invierno-pekin-estas-razones" data-vars-post-title="Por qué Occidente está dando consejos anti-cibervigilancia a los atletas de los JJOO de Invierno de Pekín: estas son las razones" data-vars-post-url="https://www.genbeta.com/actualidad/que-occidente-esta-dando-consejos-anti-cibervigilancia-a-atletas-jjoo-invierno-pekin-estas-razones">se abrirá una grieta en el 'Gran Cortafuegos' de China</a>. Sin embargo, pese a que el país haya abierto el flujo de información a nivel internacional con motivo de este gran evento, <strong>de puertas para adentro todo parece indicar que la realidad es bien distinta</strong>. </p>
<!-- BREAK 1 --><!--more--><p>El miedo a la cibervigilancia se encuentra presente, y prueba de ello son <a class="text-outboundlink" href="https://www.xataka.com/privacidad/paises-bajos-reino-unido-piden-a-sus-atletas-que-no-lleven-sus-moviles-u-ordenadores-a-china-durante-jjoo-invierno" data-vars-post-title="Países Bajos y Reino Unido piden a sus atletas que no lleven sus móviles u ordenadores a China durante los JJOO de invierno" data-vars-post-url="https://www.xataka.com/privacidad/paises-bajos-reino-unido-piden-a-sus-atletas-que-no-lleven-sus-moviles-u-ordenadores-a-china-durante-jjoo-invierno">las recomendaciones que cada país está transmitiendo a sus atletas</a> ante el uso de dispositivos móviles y equipos, <strong>haciendo especial hincapié en que no usen los suyos propios</strong>, ya que el gobierno chino podría monitorizar, comprometer, e incluso bloquear todo tipo de comunicaciones. Este hecho se refuerza gracias a <a rel="noopener, noreferrer" href="https://twitter.com/jonathandata1/status/1486458526767661060">la labor de Jonathan Scott</a>, investigador independiente experto en <a class="text-outboundlink" href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?" data-vars-post-url="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera">spyware</a> móvil. Y es que al parecer, la aplicación china de los Juegos Olímpicos para los atletas, <strong>contiene código que permite la recolección de audio</strong> y que va a parar hacia los servidores de China, <strong>una app que deben descargar de manera obligatoria</strong>. </p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/amazon-retiro-china-todas-criticas-negativas-al-libro-presidente-chino-documento-interno-filtrado-reuters" class="pivot-outboundlink" data-vars-post-title="Amazon retiró en China todas las críticas negativas al libro del presidente chino, según un documento interno filtrado por Reuters">
     <img alt="Amazon&#x20;retir&#x00F3;&#x20;en&#x20;China&#x20;todas&#x20;las&#x20;cr&#x00ED;ticas&#x20;negativas&#x20;al&#x20;libro&#x20;del&#x20;presidente&#x20;chino,&#x20;seg&#x00FA;n&#x20;un&#x20;documento&#x20;interno&#x20;filtrado&#x20;por&#x20;Reuters" width="375" height="142" src="https://i.blogs.es/81365b/captura/375_142.webp" onerror='this.src="https://i.blogs.es/81365b/captura/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/amazon-retiro-china-todas-criticas-negativas-al-libro-presidente-chino-documento-interno-filtrado-reuters" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Amazon retiró en China todas las críticas negativas al libro del presidente chino, según un documento interno filtrado por Reuters">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/amazon-retiro-china-todas-criticas-negativas-al-libro-presidente-chino-documento-interno-filtrado-reuters" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Amazon retiró en China todas las críticas negativas al libro del presidente chino, según un documento interno filtrado por Reuters">Amazon retiró en China todas las críticas negativas al libro del presidente chino, según un documento interno filtrado por Reuters</a>
   </div>
  </div>
 </div>
</div>
<h2>Una app que contiene spyware, recopilando información para los servidores en China</h2>

<p>La tecnología utilizada en la app de 'MY2022' incluye tecnología de 'iFLYTEK', una empresa que <a rel="noopener, noreferrer" href="https://www.wired.com/story/mit-cuts-ties-chinese-ai-firm-human-rights/">fue incluida en la lista negra de los Estados Unidos</a> por 'desatender los derechos humanos y la privacidad de datos'. Y es que <strong>esta compañía china es conocida por utilizar técnicas de spyware en sus tecnologías</strong>. De hecho, entre sus desarrollos se encuentra un asistente de voz inteligente similar a Alexa, Siri y demás, el cual <a rel="noopener, noreferrer" href="https://www.wired.com/story/iflytek-china-ai-giant-voice-chatting-surveillance/">se ha demostrado</a> que la información recopilada por los usuarios va directamente al gobierno de China. </p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=127 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/14483d/gobierno-chino/450_1000.webp 450w, https://i.blogs.es/14483d/gobierno-chino/650_1200.webp 681w,https://i.blogs.es/14483d/gobierno-chino/1024_2000.webp 1024w, https://i.blogs.es/14483d/gobierno-chino/1366_2000.webp 1366w" src="https://i.blogs.es/14483d/gobierno-chino/450_1000.webp" alt="Gobierno Chino" onerror="this.src='https://i.blogs.es/14483d/gobierno-chino/450_1000.jpg';this.srcset='https://i.blogs.es/14483d/gobierno-chino/450_1000.jpg 450w, https://i.blogs.es/14483d/gobierno-chino/650_1200.jpg 681w,https://i.blogs.es/14483d/gobierno-chino/1024_2000.jpg 1024w, https://i.blogs.es/14483d/gobierno-chino/1366_2000.jpg 1366w';return false;">
   <img alt="Gobierno Chino" class="centro_sinmarco" src="https://i.blogs.es/14483d/gobierno-chino/450_1000.webp">
   
        <span>Imagen: Jonathan Scott</span>
   </div>
   </div>
</div>
<p>En la página de <a rel="noopener, noreferrer" href="https://github.com/jonathandata1/2022_beijing">Github</a> dedicada a ofrecer versiones descompiladas de esta aplicación para iOS y Android, <strong>se puede ver un buen puñado de evidencias y referencias a código expresamente diseñado para recopilar información de los participantes</strong>. En <a rel="noopener, noreferrer" href="https://stillmed.olympics.com/media/Documents/Olympic-Games/Beijing-2022/Playbooks/The-Playbook-Athletes-and-Team-Officials-December-2021.pdf">el PDF</a> que la directiva de los Juegos Olímpicos ha emitido, se puede ver cómo recomiendan la descarga y uso de esta aplicación 'al menos 14 días antes de la salida a China'. </p>
<!-- BREAK 4 -->
<p>La aplicación tiene como objetivo ofrecer información de especial relevancia sobre los Juegos Olímpicos a los atletas participantes, además de ser una vía para controlar la salud de los atletas mediante una herramienta para subir los resultados de sus tests de COVID. Sin embargo, <strong>a través de ingeniería inversa, se ha descubierto que contiene spyware</strong>, teniendo la capacidad de recopilar información que se almacena en los servidores de China. </p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8152mk","autoplay":true,"title":"¡VIRUS en tu ANDROID:IPHONE!: APRENDE a LOCALIZAR y DESTRUIR el MALWARE de TU TELÉFONO", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>'MY 2022' una app que no hace saltar las alarmas en Apple ni Google</h2>
<div class="article-asset-image article-asset-small article-asset-small_center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1305 width=1169 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/190721/app-store-china/450_1000.webp 450w, https://i.blogs.es/190721/app-store-china/650_1200.webp 681w,https://i.blogs.es/190721/app-store-china/1024_2000.webp 1024w, https://i.blogs.es/190721/app-store-china/1366_2000.webp 1366w" src="https://i.blogs.es/190721/app-store-china/450_1000.webp" alt="App Store China" onerror="this.src='https://i.blogs.es/190721/app-store-china/450_1000.jpg';this.srcset='https://i.blogs.es/190721/app-store-china/450_1000.jpg 450w, https://i.blogs.es/190721/app-store-china/650_1200.jpg 681w,https://i.blogs.es/190721/app-store-china/1024_2000.jpg 1024w, https://i.blogs.es/190721/app-store-china/1366_2000.jpg 1366w';return false;">
   <img alt="App Store China" class="centro_sinmarco" src="https://i.blogs.es/190721/app-store-china/450_1000.webp">
   
      </div>
</div>
<p>Anteriormente, cuando descargábamos esta aplicación en la App Store, <strong>desde la tienda nos confirmaban que 'el desarrollador no recopila ningún tipo de información a través de la aplicación'</strong>. Sin embargo, esto ha cambiado recientemente, como se puede ver en la imagen de arriba. En lo referente a Android, si nos vamos a la Play Store, vemos todos los permisos que debemos de conceder para instalar la aplicación, una lista bastante extensa que involucra acceso a localización, red, contenido en nuestro dispositivo, etc. </p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=596 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b69c44/app-china/450_1000.webp 450w, https://i.blogs.es/b69c44/app-china/650_1200.webp 681w,https://i.blogs.es/b69c44/app-china/1024_2000.webp 1024w, https://i.blogs.es/b69c44/app-china/1366_2000.webp 1366w" src="https://i.blogs.es/b69c44/app-china/450_1000.webp" alt="App China" onerror="this.src='https://i.blogs.es/b69c44/app-china/450_1000.jpg';this.srcset='https://i.blogs.es/b69c44/app-china/450_1000.jpg 450w, https://i.blogs.es/b69c44/app-china/650_1200.jpg 681w,https://i.blogs.es/b69c44/app-china/1024_2000.jpg 1024w, https://i.blogs.es/b69c44/app-china/1366_2000.jpg 1366w';return false;">
   <img alt="App China" class="centro_sinmarco" src="https://i.blogs.es/b69c44/app-china/450_1000.webp">
   
        <span>Imagen: Jonathan Scott</span>
   </div>
   </div>
</div>
<p>Scott pudo investigar el código de manera profunda y <strong>descubrió algunas funciones que pueden ser modificadas y activadas de manera remota</strong>, entre ellas 'makePhoneCall', 'startWifi', 'connectWifi', etc. Además, también expone cómo la tecnología de iFLYTEK interactúa con el usuario en esta aplicación, recopilando también información sobre el estado de vacunación y salud de todos los participantes de los Juegos Olímpicos. </p>
<!-- BREAK 7 -->
<p>El investigador asegura que pronto lanzará un informe más detallado de todos los datos que ha ido recopilando mediante ingeniería inversa. No obstante, esto son solo algunos indicios de que <strong>China no abrirá su 'Gran Cortafuegos' al mundo sin tomar medidas al respecto</strong>.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El malware FinFisher roba datos de equipos con Windows: se instala en el sector de arranque del disco duro y evade protecciones]]></title>
                <link>https://www.genbeta.com/actualidad/malware-finfisher-roba-datos-equipos-windows-se-instala-sector-arranque-disco-duro-evade-protecciones</link>
                <guid>https://www.genbeta.com/actualidad/malware-finfisher-roba-datos-equipos-windows-se-instala-sector-arranque-disco-duro-evade-protecciones</guid>
                <pubDate>Thu, 30 Sep 2021 10:28:03 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/46aa22/finfisher/1024_2000.jpg" alt="El&#x20;malware&#x20;FinFisher&#x20;roba&#x20;datos&#x20;de&#x20;equipos&#x20;con&#x20;Windows&#x3A;&#x20;se&#x20;instala&#x20;en&#x20;el&#x20;sector&#x20;de&#x20;arranque&#x20;del&#x20;disco&#x20;duro&#x20;y&#x20;evade&#x20;protecciones">
    </p>
    <p>El <strong>software de vigilancia FinFisher se ha actualizado</strong> para infectar dispositivos Windows mediante un bootkit UEFI (Unified Extensible Firmware Interface). </p>
<!-- BREAK 1 --><!--more--><p>Según lo que <a rel="noopener, noreferrer" href="https://thehackernews.com/2021/09/new-finspy-malware-variant-infects.html">han descubierto</a> desde empresas de seguridad <a rel="noopener, noreferrer" href="https://www.theregister.com/2021/09/28/kasperky_finfisher_spyware_report/">como Kaspersky</a>, este malware aprovecha un gestor de arranque de Windows troyanizado y esto supone un <strong>importante cambio en los vectores de infección que permite eludir que un sistema lo descubra</strong> o analice. </p>
<!-- BREAK 2 -->
<p><a href="https://www.genbeta.com/tag/finfisher">FinFisher</a> (también conocido como FinSpy o Wingbird) es un conjunto de herramientas de <strong>software espía para Windows, macOS y Linux</strong> desarrollado por la empresa anglo-alemana Gamma International y <a class="text-outboundlink" href="https://www.xataka.com/seguridad/el-spyware-finfisher-suma-y-sigue-espana-y-otros-32-gobiernos-podrian-estar-utilizandolo" data-vars-post-title="El spyware FinFisher suma y sigue: España y otros 32 gobiernos podrían estar utilizándolo" data-vars-post-url="https://www.xataka.com/seguridad/el-spyware-finfisher-suma-y-sigue-espana-y-otros-32-gobiernos-podrian-estar-utilizandolo">suministrado exclusivamente a las fuerzas de seguridad</a> y los organismos de inteligencia. Pero al igual que con <a class="text-outboundlink" href="https://www.xataka.com/seguridad/esto-que-se-sabe-pegasus-polemico-spyware-israeli-utilizado-politicos-catalanes-denunciado-whatsapp" data-vars-post-title="Esto es lo que se sabe de Pegasus, el polémico spyware israelí utilizado contra políticos catalanes y denunciado por WhatsApp" data-vars-post-url="https://www.xataka.com/seguridad/esto-que-se-sabe-pegasus-polemico-spyware-israeli-utilizado-politicos-catalanes-denunciado-whatsapp">Pegasus</a> <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/masivas-cifras-pegasus-spyware-utilizado-para-hackear-a-jeff-bezos-50-000-personas-muchos-periodistas-opositores" data-vars-post-title="Las masivas cifras de Pegasus, el spyware utilizado para hackear a Jeff Bezos: 50.000 personas, con muchos periodistas y opositores" data-vars-post-url="https://www.genbeta.com/actualidad/masivas-cifras-pegasus-spyware-utilizado-para-hackear-a-jeff-bezos-50-000-personas-muchos-periodistas-opositores">de NSO Group</a>, el software también se ha utilizado para espiar a activistas en Bahréin en el pasado. </p>
<!-- BREAK 3 -->
<h2>Qué información puede robar FinFisher en Windows</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=860 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c75058/1366_2000/450_1000.webp 450w, https://i.blogs.es/c75058/1366_2000/650_1200.webp 681w,https://i.blogs.es/c75058/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/c75058/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/c75058/1366_2000/450_1000.webp" alt="finfisher" onerror="this.src='https://i.blogs.es/c75058/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/c75058/1366_2000/450_1000.jpg 450w, https://i.blogs.es/c75058/1366_2000/650_1200.jpg 681w,https://i.blogs.es/c75058/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/c75058/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="finfisher" class="centro_sinmarco" src="https://i.blogs.es/c75058/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Según las últimas informaciones, FinFisher está equipado para robar <strong>credenciales de usuario, listados de archivos, documentos sensibles, grabar pulsaciones de teclas</strong>, desviar mensajes de correo electrónico de Thunderbird, Outlook, Apple Mail e Icedove, interceptar contactos de Skype, chats, llamadas y archivos transferidos, y capturar audio y video ya que puede obtener acceso al micrófono y a la cámara web de un equipo. </p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/proliferan-falsos-instaladores-windows-11-que-llenaran-malware-nuestro-pc-advierte-kaspersky" class="pivot-outboundlink" data-vars-post-title="Proliferan los falsos instaladores de Windows 11 que llenarán de malware nuestro PC, advierte Kaspersky">
     <img alt="Proliferan&#x20;los&#x20;falsos&#x20;instaladores&#x20;de&#x20;Windows&#x20;11&#x20;que&#x20;llenar&#x00E1;n&#x20;de&#x20;malware&#x20;nuestro&#x20;PC,&#x20;advierte&#x20;Kaspersky" width="375" height="142" src="https://i.blogs.es/db1e8f/instalador/375_142.webp" onerror='this.src="https://i.blogs.es/db1e8f/instalador/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/proliferan-falsos-instaladores-windows-11-que-llenaran-malware-nuestro-pc-advierte-kaspersky" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Proliferan los falsos instaladores de Windows 11 que llenarán de malware nuestro PC, advierte Kaspersky">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/proliferan-falsos-instaladores-windows-11-que-llenaran-malware-nuestro-pc-advierte-kaspersky" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Proliferan los falsos instaladores de Windows 11 que llenarán de malware nuestro PC, advierte Kaspersky">Proliferan los falsos instaladores de Windows 11 que llenarán de malware nuestro PC, advierte Kaspersky</a>
   </div>
  </div>
 </div>
</div>
<p>La última característica que se ha añadido, según los últios descubrimientos, <strong>es la capacidad de desplegar un bootkit UEFI para cargar FinSpy</strong>, con nuevas muestras que cuentan con propiedades que sustituyen el cargador de arranque UEFI de Windows por una variante maliciosa y cuenta con "otros métodos de evasión de la detección para ralentizar la ingeniería inversa y el análisis".</p>
<!-- BREAK 5 -->
<p>"Esta forma de infección permitió a los atacantes instalar un bootkit sin necesidad de saltarse las comprobaciones de seguridad del firmware", afirmó el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky en sus conclusiones tras una investigación de ocho meses. "Las <strong>infecciones por UEFI son muy raras y generalmente difíciles de ejecutar</strong>, destacan por su evasión y persistencia".</p>
<!-- BREAK 6 -->
<h2>La particularidad de UEFI</H2>

<p>La UEFI es una <strong>interfaz de firmware y una mejora del sistema básico de entrada/salida (BIOS)</strong> con soporte para el arranque seguro, que garantiza la integridad del sistema operativo para asegurarse de que ningún malware ha interferido en el proceso de arranque. </p>
<!-- BREAK 7 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x83w2fh","autoplay":true,"title":"WINDOWS 11 ES OFICIAL! TODO sobre el NUEVO SISTEMA OPERATIVO DE MICROSOFT en 4 MINUTOS", "tag":"Windows"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Pero como la UEFI facilita la carga del propio sistema operativo, las infecciones de los bootkits no sólo son resistentes a la reinstalación del sistema operativo o a la sustitución del disco duro, <strong>sino que además pasan desapercibidas para las soluciones de seguridad que se ejecutan dentro del sistema operativo</strong>.</p>
<!-- BREAK 8 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://thehackernews.com/2021/09/new-finspy-malware-variant-infects.html">The Hacker News</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
