<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - troyano</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 02:31:22 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/troyano/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Este troyano bancario se hace pasar por una IPTV: Klopatra está robando el dinero de los usuarios españoles ]]></title>
                <link>https://www.genbeta.com/seguridad/este-troyano-bancario-se-hace-pasar-iptv-klopatra-esta-robando-dinero-usuarios-espanoles</link>
                <guid>https://www.genbeta.com/seguridad/este-troyano-bancario-se-hace-pasar-iptv-klopatra-esta-robando-dinero-usuarios-espanoles</guid>
                <pubDate>Tue, 07 Oct 2025 13:28:27 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/962398/chatgpt-image-7-oct-2025-15_15_17/1024_2000.png" alt="Este&#x20;troyano&#x20;bancario&#x20;se&#x20;hace&#x20;pasar&#x20;por&#x20;una&#x20;IPTV&#x3A;&#x20;Klopatra&#x20;est&#x00E1;&#x20;robando&#x20;el&#x20;dinero&#x20;de&#x20;los&#x20;usuarios&#x20;espa&#x00F1;oles&#x20;">
    </p>
    <p>España vuelve a situarse en el punto de mira del cibercrimen: en los últimos días, los expertos en ciberseguridad han lanzado una alerta sobre <strong>Klopatra</strong>, un nuevo y sofisticado <strong>troyano bancario para Android</strong> que se disfraza de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/iptv-que-como-ver-todas-listas-tu-ordenador" data-vars-post-title="IPTV: qué es y cómo ver todas las listas en tu ordenador" data-vars-post-url="https://www.genbeta.com/a-fondo/iptv-que-como-ver-todas-listas-tu-ordenador" >aplicación de televisión por internet (IPTV)</a> o, incluso, de red privada virtual (VPN), con el fin de robar dinero directamente de las cuentas bancarias de sus víctimas.</p>
<!-- BREAK 1 --><p>¿Su principal objetivo? Los usuarios españoles que buscan por Internet aplicaciones para ver fútbol gratis.</p>
<h2>Un troyano disfrazado de entretenimiento</h2><p>Según el equipo de <strong>Inteligencia de Amenazas de Cleafy</strong>, la empresa que ha identificado la amenaza, <strong>Klopatra</strong> es un <strong>troyano de acceso remoto (RAT)</strong> que empezó a circular a finales de agosto: El malware se distribuye bajo la apariencia de <strong>Mobdro</strong>, una conocida aplicación de <em>streaming</em> de contenidos con copyright que ya fue <a rel="noopener, noreferrer" href="https://www.policia.es/_es/comunicacion_prensa_detalle.php?ID=8541">cerrada por las autoridades españolas en 2021</a>. Los atacantes la promocionan aprovechando el atractivo de ofrecer canales deportivos 'gratuitos'.</p>
<p>Una vez que la víctima instala la aplicación, esta solicita permisos de <strong>accesibilidad</strong>, una función legítima pensada para ayudar a personas con discapacidad. Pero al otorgarlos, el usuario entrega al troyano el <strong>control total del dispositivo</strong>. Desde ese momento, Klopatra puede grabar la pantalla, registrar pulsaciones de teclado, acceder a las aplicaciones instaladas e incluso desbloquear el móvil sin intervención del usuario.</p>
<!-- BREAK 2 --><h2>El ataque: cuando duermes, Klopatra trabaja</h2><p>El comportamiento del malware ha sorprendido a los investigadores por su <strong>nivel de planificación y sigilo</strong>: Klopatra <strong>espera a que el móvil esté inactivo</strong>, normalmente durante la noche, cuando detecta que la pantalla está apagada. En ese momento, el atacante accede al dispositivo de forma remota, <strong>introduce el PIN o patrón de desbloqueo</strong>, reduce el brillo de la pantalla y entra en la aplicación bancaria de la víctima. Una vez dentro, realiza <strong>transferencias sucesivas</strong> hasta vaciar por completo la cuenta.</p>
<p>El proceso puede completarse en cuestión de minutos, sin que el propietario del teléfono llegue a percibir actividad extraña. Por la mañana, la víctima simplemente descubre que su saldo ha desaparecido.</p>
<!-- BREAK 3 --><ul><li><strong>España e Italia</strong><strong>, los principales objetivos</strong><strong>:</strong> Las investigaciones de Cleafy revelan que España e Italia son los países más afectados. Ambos comparten un elemento común: la popularidad de las IPTV con contenido no autorizado y el fútbol como principal reclamo. Los ciberdelincuentes se aprovechan de este fenómeno para atraer a los usuarios que buscan alternativas gratuitas a los servicios de televisión de pago.</li></ul><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cuidado-este-peligroso-troyano-bancario-que-se-disfraza-todo-tipo-apps-se-desinstala-cuando-ha-terminado-robarte" class="pivot-outboundlink" data-vars-post-title="Cuidado con este peligroso troyano bancario que se disfraza de todo tipo de apps (y se desinstala cuando ha terminado de robarte)">
     <img alt="Cuidado&#x20;con&#x20;este&#x20;peligroso&#x20;troyano&#x20;bancario&#x20;que&#x20;se&#x20;disfraza&#x20;de&#x20;todo&#x20;tipo&#x20;de&#x20;apps&#x20;&#x28;y&#x20;se&#x20;desinstala&#x20;cuando&#x20;ha&#x20;terminado&#x20;de&#x20;robarte&#x29;" width="375" height="142" src="https://i.blogs.es/3c64b9/troya1/375_142.webp" onerror='this.src="https://i.blogs.es/3c64b9/troya1/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cuidado-este-peligroso-troyano-bancario-que-se-disfraza-todo-tipo-apps-se-desinstala-cuando-ha-terminado-robarte" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cuidado con este peligroso troyano bancario que se disfraza de todo tipo de apps (y se desinstala cuando ha terminado de robarte)">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cuidado-este-peligroso-troyano-bancario-que-se-disfraza-todo-tipo-apps-se-desinstala-cuando-ha-terminado-robarte" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cuidado con este peligroso troyano bancario que se disfraza de todo tipo de apps (y se desinstala cuando ha terminado de robarte)">Cuidado con este peligroso troyano bancario que se disfraza de todo tipo de apps (y se desinstala cuando ha terminado de robarte)</a>
   </div>
  </div>
 </div>
</div>
<ul><li><strong>Desde Turquía con amor</strong>. Cleafy ha identificado dos campañas activas y al menos 3.000 dispositivos comprometidos, de los cuales cerca de 1.000 pertenecen a usuarios españoles. Los servidores de mando y control (C2) utilizados por el malware apuntan a un grupo criminal de habla turca, que opera de forma profesional y organizada.</li></ul><h2>Un malware muy sofisticado</h2><p>Klopatra no es un troyano más. Utiliza <strong>técnicas avanzadas de evasión y ocultamiento</strong> que dificultan su detección incluso por los antivirus más potentes. Entre ellas destaca el uso de <strong>Virbox</strong>, una herramienta comercial de protección de software que <strong>encripta y oculta el código malicioso</strong>, impidiendo que los sistemas de análisis lo identifiquen.</p>
<p>Además, recurre a <strong>bibliotecas nativas de Android</strong> en lugar del habitual código Java, lo que complica el trabajo de los analistas y refuerza su persistencia dentro del dispositivo. En palabras de los expertos, Klopatra representa un salto cualitativo en la <strong>profesionalización del cibercrimen móvil</strong>. Ya no se trata de simples estafas, sino de operaciones estructuradas, con infraestructura propia y una clara intención de monetizar las infecciones a gran escala.</p>
<!-- BREAK 4 --><h2>Cómo protegerte</h2><p>La principal puerta de entrada del malware es la instalación de aplicaciones fuera de la Play Store, algo habitual entre quienes buscan ver fútbol o series sin pagar. Los especialistas recomiendan seguir unas pautas básicas para evitar caer en la trampa:</p>
<ul><li><strong>No instales apps desde fuentes desconocidas</strong>. Descarga solo desde tiendas oficiales como Google Play o la App Store.</li><li><strong>Desconfía de las ofertas demasiado buenas</strong>. Si una app promete acceso gratuito a contenidos de pago, probablemente sea un fraude.</li><li><strong>Revisa los permisos</strong> antes de aceptar. Un servicio de televisión no necesita acceso a tus servicios de accesibilidad o tus SMS bancarios.</li><li><strong>Mantén el sistema operativo actualizado</strong>. Las actualizaciones pueden corregir vulnerabilidades que los atacantes podrían explotar.</li><li><strong>Activa las alertas bancarias por SMS o correo</strong> para detectar transferencias no autorizadas en tiempo real.</li></ul><p>Vía | <a rel="noopener, noreferrer" href="https://www.europapress.es/portaltic/ciberseguridad/noticia-alertan-klopatra-troyano-bancario-hace-pasar-iptv-roba-dinero-espana-20251006123530.html" >Europa Press</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" data-vars-post-title="Cómo denunciar un fraude o delito: qué hacer paso a paso y dónde acudir" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" >Cómo denunciar un fraude o delito: qué hacer paso a paso y dónde acudir</a>&nbsp;</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Ya estábamos acostumbrados a la amenaza de "Tengo vídeos tuyos viendo porno", pero con este nuevo malware podría ir en serio]]></title>
                <link>https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam</link>
                <guid>https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam</guid>
                <pubDate>Wed, 17 Sep 2025 13:51:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e23ce8/chatgpt-image-17-sept-2025-15_07_11/1024_2000.png" alt="Ya&#x20;est&#x00E1;bamos&#x20;acostumbrados&#x20;a&#x20;la&#x20;amenaza&#x20;de&#x20;&quot;Tengo&#x20;v&#x00ED;deos&#x20;tuyos&#x20;viendo&#x20;porno&quot;,&#x20;pero&#x20;con&#x20;este&#x20;nuevo&#x20;malware&#x20;podr&#x00ED;a&#x20;ir&#x20;en&#x20;serio">
    </p>
    <p>Ya hemos abordado en el pasado las <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/pagas-publico-video-tuyo-masturbandote-que-logre-hackeando-tu-webcam-asi-vivi-recibir-amenaza-e-mail" data-vars-post-title="Recibí un email que amenazaba con publicar un vídeo privado mío si no pagaba: &quot;He hackeado tu webcam&quot;. Y así reaccioné" data-vars-post-url="https://www.genbeta.com/seguridad/pagas-publico-video-tuyo-masturbandote-que-logre-hackeando-tu-webcam-asi-vivi-recibir-amenaza-e-mail" >estafas basadas en las amenazas vacías de correos de sextorsión</a> ("tenemos vídeos tuyos viendo porno") que aparentaban haber sido enviados desde la cuenta de la víctima como forma de otorgar veracidad a las reclamaciones de haber sufrido un hackeo.</p>
<!-- BREAK 1 --><p><strong>Ahora, sin embargo, un nuevo tipo de estafa ha convertido en muy real la posibilidad</strong> de que algún ciberdelincuente tenga en su poder vídeos por el estilo.</p>
<!-- BREAK 2 --><p>Y es que, en las últimas semanas, los expertos en ciberseguridad han encendido las alarmas frente a una nueva oleada de ataques digitales protagonizados por <em>Stealerium</em>, un malware que ya no se limita únicamente a robar contraseñas o credenciales bancarias, sino que además activa la cámara del ordenador para grabar a los usuarios en 'momentos íntimos' y así poder chantajearlos después.</p>
<!-- BREAK 3 --><h2>¿Qué es Stealerium?</h2><p>Stealerium es un 'infostealer', es decir, un malware ladrón de información. Funciona como un caballo de Troya: se disfraza de archivo legítimo (una factura, una citación judicial o una reserva de hotel), pero al ejecutarse se infiltra en el sistema.</p>
<p>Su misión inicial no era distinta de otros programas maliciosos: recolectar contraseñas, cookies de navegadores, credenciales bancarias, tokens de juegos online, claves de criptomonedas o datos de VPN y Wi-Fi.</p>
<!-- BREAK 4 --><p>Sin embargo, sus últimas variantes han introducido un giro inesperado que lo hace mucho más peligroso: el malware <strong>revisa las pestañas del navegador y, si detecta contenido pornográfico, toma una captura de pantalla y activa la webcam para fotografiar al usuario</strong>. En resumen, un material perfecto para la extorsión.</p>
<!-- BREAK 5 --><h2>Cómo se propaga</h2><p>Las investigaciones de Proofpoint <a rel="noopener, noreferrer" href="https://www.proofpoint.com/us/blog/threat-insight/not-safe-work-tracking-and-investigating-stealerium-and-phantom-infostealers" >detallan</a> que Stealerium se distribuye sobre todo mediante campañas de 'phishing'. Los atacantes emplean para ello los anzuelos clásicos en estos casos:</p>
<ul><li>Facturas o pagos pendientes.</li><li>Avisos de tribunales o citaciones legales.</li><li>Confirmaciones de reservas de viaje u hotel.</li><li>Donaciones o mensajes con urgencia financiera.</li></ul><p>Estos correos suelen incluir <strong>archivos comprimidos</strong> (JavaScript, VBScript, ISO o IMG) que instalan el malware al abrirlos.&nbsp;</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/mucho-cuidado-estas-amenazas-que-llegan-a-tu-whatsapp-estafa-proxeneta-sicario-ha-vuelto" class="pivot-outboundlink" data-vars-post-title="Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto">
     <img alt="Mucho&#x20;cuidado&#x20;con&#x20;estas&#x20;amenazas&#x20;que&#x20;llegan&#x20;a&#x20;tu&#x20;WhatsApp&#x3A;&#x20;la&#x20;estafa&#x20;del&#x20;proxeneta&#x2F;sicario&#x20;ha&#x20;vuelto" width="375" height="142" src="https://i.blogs.es/a06f80/proxeneta2/375_142.webp" onerror='this.src="https://i.blogs.es/a06f80/proxeneta2/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/mucho-cuidado-estas-amenazas-que-llegan-a-tu-whatsapp-estafa-proxeneta-sicario-ha-vuelto" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/mucho-cuidado-estas-amenazas-que-llegan-a-tu-whatsapp-estafa-proxeneta-sicario-ha-vuelto" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto">Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto</a>
   </div>
  </div>
 </div>
</div>
<h2>¿Qué hace dentro del equipo?</h2>
<p>Una vez instalado, Stealerium despliega varias técnicas de persistencia y evasión:</p>
<ul><li>Ejecuta comandos para enumerar <strong>perfiles Wi-Fi y redes cercanas</strong>.</li><li>Añade excepciones en <strong>Windows Defender</strong> para que no lo detecte.</li><li>Programa <strong>tareas automáticas</strong> para mantenerse activo.</li><li>Envía los datos robados mediante canales como <strong>Telegram, Discord, SMTP o GoFile</strong>.</li><li>Incluso puede <strong>autodestruirse</strong> para borrar huellas si algo sale mal.</li></ul>
<p>La capacidad de <strong>automatizar la sextorsión</strong> es lo que lo hace especialmente peligroso: en segundos puede recopilar imágenes comprometedoras y transferirlas al atacante, sin que la víctima note nada.</p>
<!-- BREAK 6 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Aunque Stealerium nació como proyecto 'open source' en 2022, en los últimos meses ha habido un repunte masivo de su uso, especialmente entre grupos de ciberdelincuentes de bajo nivel</div>
   </div>
</div>
<h2>El impacto social: del chantaje al silencio</h2><p>La sextorsión no es nueva: desde hace años circulan estafas en las que criminales afirman tener videos íntimos de sus víctimas, aunque en realidad no poseen nada. Lo que cambia con Stealerium es que <strong>ya no se trata de un farol</strong>, sino de un ataque real con material tangible.</p>
<p>Y eso logra que el miedo y la vergüenza sean los mejores aliados de los extorsionadores: muchas víctimas no denuncian por temor a la exposición pública, lo que facilita que este modelo criminal prospere.</p>
<!-- BREAK 7 --><p>Por eso muchos criminales apuestan ahora por esta estafa: no busca grandes rescates a empresas, sino pequeños pagos individuales difíciles de rastrear.</p>
<!-- BREAK 8 --><p>Además, la combinación con<strong> 'deepfakes' y otras clases de IA</strong><strong> multiplica el riesgo</strong>: aunque las imágenes captadas sean limitadas, siempre existe la posibilidad de manipularlas y hacerlas más comprometedoras.</p>
<!-- BREAK 9 --><h2>Consejos de protección</h2><p>Los expertos recomiendan varias medidas para minimizar el riesgo:</p>
<ol><li value="1"><strong>Desconfía de correos sospechosos</strong>: no abras archivos adjuntos ni enlaces de remitentes desconocidos.</li><li value="2"><strong>Mantén actualizado tu antivirus</strong> y tu sistema operativo.</li><li value="3">En entornos corporativos, <strong>monitoriza el tráfico de red</strong> en busca de grandes volúmenes de datos hacia servicios no autorizados.</li><li value="4"><strong>Desconecta físicamente o cubre tu webcam</strong> cuando no la uses. <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/casi-mitad-espanoles-no-protege-camaras-sus-dispositivos-le-abre-ventanas-su-vida-a-estafadores" data-vars-post-title="Casi la mitad de los españoles no protege las cámaras de sus dispositivos… y le abre las ventanas de su vida a los estafadores " data-vars-post-url="https://www.genbeta.com/seguridad/casi-mitad-espanoles-no-protege-camaras-sus-dispositivos-le-abre-ventanas-su-vida-a-estafadores" >Es una medida básica de autoprotección contra intentos de espionaje</a>.</li><li value="5">Y, sobre todo, <strong>pierde el miedo a denunciar</strong>. El silencio solo protege a los atacantes.</li></ol><p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" >Cómo denunciar fraudes en Internet y ciberestafas</a>&nbsp;</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Este troyano puede tomar el control de tu PC y afecta especialmente a usuarios de Google Chrome: Microsoft lanza una alerta ]]></title>
                <link>https://www.genbeta.com/seguridad/este-troyano-puede-tomar-control-tu-pc-afecta-especialmente-a-usuarios-google-chrome-microsoft-lanza-alerta</link>
                <guid>https://www.genbeta.com/seguridad/este-troyano-puede-tomar-control-tu-pc-afecta-especialmente-a-usuarios-google-chrome-microsoft-lanza-alerta</guid>
                <pubDate>Fri, 21 Mar 2025 12:09:06 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/585244/c98948550ed5c2594a720badb572ad3b/1024_2000.jpeg" alt="Este&#x20;troyano&#x20;puede&#x20;tomar&#x20;el&#x20;control&#x20;de&#x20;tu&#x20;PC&#x20;y&#x20;afecta&#x20;especialmente&#x20;a&#x20;usuarios&#x20;de&#x20;Google&#x20;Chrome&#x3A;&#x20;Microsoft&#x20;lanza&#x20;una&#x20;alerta&#x20;">
    </p>
    <p>Microsoft ha lanzado una alerta sobre un nuevo (y sofisticado) malware denominado <strong>StilachiRAT</strong>, un malware <a class="text-outboundlink" href="https://www.xataka.com/basics/troyano-que-este-tipo-ataque-como-protegerte" data-vars-post-title="Troyano: qué es este tipo de ataque y cómo protegerte de él " data-vars-post-url="https://www.xataka.com/basics/troyano-que-este-tipo-ataque-como-protegerte">troyano</a> de acceso remoto (RAT, por sus siglas en inglés) que representa una amenaza para los usuarios de Windows, especialmente aquellos que utilizan el navegador Google Chrome.</p>
<!-- BREAK 1 --><p>Este malware, descubierto el pasado mes de noviembre, combina técnicas avanzadas de evasión, persistencia y robo de información sensible (incluyendo credenciales almacenadas, datos del sistema y claves de criptomonedas).</p>
<h2>¿Qué es StilachiRAT y cómo opera?</h2>
<p>StilachiRAT es una pieza de software malicioso que se instala sigilosamente en un sistema Windows, generalmente mediante programas o actualizaciones falsas que aparentan ser legítimos. Una vez infectado el equipo, el troyano <strong>se comunica con servidores remotos, permitiendo a los atacantes ejecutar comandos</strong>, recopilar información y mantenerse ocultos durante largos periodos de tiempo.</p>
<!-- BREAK 2 --><p>Microsoft aún no ha atribuido este troyano a un grupo cibercriminal específico ni ha identificado una geolocalización precisa de su origen, aunque advierte que sus capacidades son preocupantes.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/timadores-saben-que-capcut-uno-mejores-editores-video-eso-estan-usando-anzuelo-para-difundir-este-troyano" class="pivot-outboundlink" data-vars-post-title="Los timadores saben que CapCut es uno de los mejores editores de vídeo: por eso lo están usando de anzuelo para difundir este troyano ">
     <img alt="Los&#x20;timadores&#x20;saben&#x20;que&#x20;CapCut&#x20;es&#x20;uno&#x20;de&#x20;los&#x20;mejores&#x20;editores&#x20;de&#x20;v&#x00ED;deo&#x3A;&#x20;por&#x20;eso&#x20;lo&#x20;est&#x00E1;n&#x20;usando&#x20;de&#x20;anzuelo&#x20;para&#x20;difundir&#x20;este&#x20;troyano&#x20;" width="375" height="142" src="https://i.blogs.es/019808/fake_capcut/375_142.webp" onerror='this.src="https://i.blogs.es/019808/fake_capcut/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/timadores-saben-que-capcut-uno-mejores-editores-video-eso-estan-usando-anzuelo-para-difundir-este-troyano" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los timadores saben que CapCut es uno de los mejores editores de vídeo: por eso lo están usando de anzuelo para difundir este troyano ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/timadores-saben-que-capcut-uno-mejores-editores-video-eso-estan-usando-anzuelo-para-difundir-este-troyano" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los timadores saben que CapCut es uno de los mejores editores de vídeo: por eso lo están usando de anzuelo para difundir este troyano ">Los timadores saben que CapCut es uno de los mejores editores de vídeo: por eso lo están usando de anzuelo para difundir este troyano </a>
   </div>
  </div>
 </div>
</div>
<h2>Principales capacidades del troyano</h2>
<ul>
  <li><strong>Reconocimiento del sistema</strong>: El malware recopila información detallada del sistema, incluyendo el sistema operativo, el número de serie del BIOS, la presencia de webcam, sesiones activas de <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-usar-escritorio-remoto-windows-11-para-conectarse-al-ordenador-otro-pc-movil" data-vars-post-title="Cómo usar el Escritorio remoto en Windows 11 para conectarse al ordenador desde otro PC o móvil" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-usar-escritorio-remoto-windows-11-para-conectarse-al-ordenador-otro-pc-movil">Escritorio Remoto</a> (RDP) y qué aplicaciones se están ejecutando. Toda esta información permite al atacante perfilar minuciosamente al dispositivo infectado.</li>
  <li><strong>Robo de credenciales y datos del navegador</strong>: StilachiRAT es capaz de extraer las credenciales almacenadas en Google Chrome, accediendo y descifrando la clave de cifrado maestra que protege las contraseñas guardadas en el navegador.</li>
  <li><strong>Ataque a carteras de criptomonedas</strong>: Uno de los objetivos más preocupantes del troyano es el robo de criptomonedas. El malware escanea el sistema en busca de extensiones de monederos digitales instaladas en Chrome, como MetaMask, Trust Wallet, Phantom, entre otras 20, y extrae sus configuraciones para comprometer las claves privadas y contraseñas.</li>
</ul><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario"> "Stilachirat se dirige a una lista de extensiones de billetera de criptomonedas específicas para el navegador Google Chrome"</div>
   </div>
</div>
<ul>
  <li><strong>Control remoto y persistencia</strong>: El troyano establece comunicación con servidores externos a través de los puertos TCP 53, 443 o 16000, ejecutando (a petición de quien los controla) órdenes como reiniciar el sistema, borrar registros, ejecutar aplicaciones, manipular el registro de Windows o incluso poner el sistema en suspensión. Además, cuenta con mecanismos de persistencia que permiten su reinstalación automática si es eliminado.</li>
  <li><strong>Monitorización del portapapeles</strong>: Una de sus funciones más invasivas es la vigilancia continua del contenido del portapapeles. StilachiRAT busca específicamente información sensible como direcciones, claves y contraseñas relacionadas con la criptomoneda TRON, ampliamente utilizada en Asia.</li>
  <li><strong>Evasión forense</strong>: El malware borra registros de eventos, detecta herramientas de análisis, evita entornos sandbox y ofusca llamadas a APIs del sistema para dificultar su detección y análisis técnico.</li>
</ul>
<p><br></p>
<div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario"> Microsoft señala la existencia de un fichero 'Wwstartupctrtl64.dll' como indicador de infección</div>
   </div>
</div>
<h2>Recomendaciones de Microsoft para protegerse</h2>
<p>Microsoft ha difundido una serie de recomendaciones para mitigar el riesgo de infección:</p>
<ul>
  <li><strong>Evitar descargas de fuentes no oficiales</strong>, especialmente de software, extensiones o supuestas actualizaciones.</li>
  <li><strong>Usar navegadores con protección integrada</strong>: aquí aprovechan para proponer su proopio software, Microsoft Edge (que incorpora SmartScreen para bloquear sitios maliciosos).</li>
  <li>Activar herramientas antimalware.</li>
</ul>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/google-esta-eliminando-monton-aplicaciones-play-store-estas-razones" data-vars-post-title="Google está eliminando un montón de aplicaciones de la Play Store. Estas son las razones" data-vars-post-url="https://www.xatakandroid.com/seguridad/google-esta-eliminando-monton-aplicaciones-play-store-estas-razones">Google está eliminando un montón de aplicaciones de la Play Store. Estas son las razones</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Si te llega este e-mail, ten mucho cuidado, porque hasta la Guardia Civil está alertando de los peligros que supone]]></title>
                <link>https://www.genbeta.com/seguridad/te-llega-este-e-mail-ten-mucho-cuidado-porque-guardia-civil-esta-alertando-peligros-que-supone-1</link>
                <guid>https://www.genbeta.com/seguridad/te-llega-este-e-mail-ten-mucho-cuidado-porque-guardia-civil-esta-alertando-peligros-que-supone-1</guid>
                <pubDate>Tue, 30 Apr 2024 14:41:17 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a0175d/endesa/1024_2000.jpeg" alt="Si&#x20;te&#x20;llega&#x20;este&#x20;e-mail,&#x20;ten&#x20;mucho&#x20;cuidado,&#x20;porque&#x20;hasta&#x20;la&#x20;Guardia&#x20;Civil&#x20;est&#x00E1;&#x20;alertando&#x20;de&#x20;los&#x20;peligros&#x20;que&#x20;supone">
    </p>
    <p><em>"Hola, [nombre del cliente], gracias por usar la factura electrónica. </em><em><strong>Ya puedes consultar tu última factura</strong></em><em>"</em>. Leer eso en un e-mail, junto al logo de Endesa, el enlace de descarga de la factura, los enlaces a las apps móviles de Endesa… no parece que sea algo que haga desconfiar.</p>
<!-- BREAK 1 --><p><strong>Pero como siempre ocurre en estos casos... sí, debemos desconfiar.</strong></p>
<p>La Guardia Civil se hizo en su momento eco en su cuenta de Twitter de <a rel="noopener, noreferrer" href="https://www.incibe.es/ciudadania/avisos/distribucion-malware-traves-de-un-phishing-que-suplanta-endesa?sstc=u50525nl250931">un aviso</a> de la Oficina de Seguridad del Internauta, en el que se notificaba la existencia de una nueva campaña de difusión de malware a través de e-mails fraudulentos.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://twitter.com/guardiacivil/status/1655648763464101888">
         <img class="" height=1180 width=1166 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ff9425/endesa/450_1000.webp 450w, https://i.blogs.es/ff9425/endesa/650_1200.webp 681w,https://i.blogs.es/ff9425/endesa/1024_2000.webp 1024w, https://i.blogs.es/ff9425/endesa/1366_2000.webp 1366w" src="https://i.blogs.es/ff9425/endesa/450_1000.webp" alt="Endesa" onerror="this.src='https://i.blogs.es/ff9425/endesa/450_1000.jpeg';this.srcset='https://i.blogs.es/ff9425/endesa/450_1000.jpeg 450w, https://i.blogs.es/ff9425/endesa/650_1200.jpeg 681w,https://i.blogs.es/ff9425/endesa/1024_2000.jpeg 1024w, https://i.blogs.es/ff9425/endesa/1366_2000.jpeg 1366w';return false;">
    <img alt="Endesa" class="" src="https://i.blogs.es/ff9425/endesa/450_1000.webp">
     </a>
 
        <span>Haz click en la imagen para ir al tuit</span>
   </div>
   </div>
</div>
<p>En este caso, <strong>los afectados son los clientes de Endesa</strong> (y, en general, cualquier persona que 'por si acaso' termine abriendo el archivo adjunto).</p>
<p>Según informa la OSI, el correo pretende suplantar la identidad de la compañía energética, con el objetivo de <strong>instalar un 'troyano bancario' conocido como Grandoreiro</strong> (ya os hemos <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago" data-vars-post-title="Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos" data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago">hablado antes de él</a>) en el dispositivo de la víctima.</p>
<p>En el cuerpo del mensaje, se indica al receptor que ya puede descargar su factura correspondiente a un período determinado (varía según el email) a través de un enlace incluido en el cuerpo del mismo. Y ahí radica el objetivo de este e-mail malicioso…</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cada-vez-correos-fraudulentos-usan-pdfs-adjuntos-para-colarte-malware-como-asegurarte-que-fichero-que-dice-ser" class="pivot-outboundlink" data-vars-post-title="Cada vez más correos fraudulentos usan 'PDFs' adjuntos para colarte malware: cómo asegurarte de que un fichero es lo que dice ser ">
     <img alt="Cada&#x20;vez&#x20;m&#x00E1;s&#x20;correos&#x20;fraudulentos&#x20;usan&#x20;&#x27;PDFs&#x27;&#x20;adjuntos&#x20;para&#x20;colarte&#x20;malware&#x3A;&#x20;c&#x00F3;mo&#x20;asegurarte&#x20;de&#x20;que&#x20;un&#x20;fichero&#x20;es&#x20;lo&#x20;que&#x20;dice&#x20;ser&#x20;" width="375" height="142" src="https://i.blogs.es/876b8d/pdf_gangsta/375_142.webp" onerror='this.src="https://i.blogs.es/876b8d/pdf_gangsta/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cada-vez-correos-fraudulentos-usan-pdfs-adjuntos-para-colarte-malware-como-asegurarte-que-fichero-que-dice-ser" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cada vez más correos fraudulentos usan 'PDFs' adjuntos para colarte malware: cómo asegurarte de que un fichero es lo que dice ser ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cada-vez-correos-fraudulentos-usan-pdfs-adjuntos-para-colarte-malware-como-asegurarte-que-fichero-que-dice-ser" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cada vez más correos fraudulentos usan 'PDFs' adjuntos para colarte malware: cómo asegurarte de que un fichero es lo que dice ser ">Cada vez más correos fraudulentos usan &#039;PDFs&#039; adjuntos para colarte malware: cómo asegurarte de que un fichero es lo que dice ser </a>
   </div>
  </div>
 </div>
</div>
<h2>¿Dónde radica el peligro de este e-mail?</h2>
<p>…en animarnos a descargar la supuesta factura, aparentemente contenida en un fichero comprimido (.zip), lo cual llevará a muchos usuarios a ejecutar el único fichero contenido en el ZIP, que es <strong>realmente un ejecutable (.msi) que desatará la infección una vez lo abramos</strong>.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=451 width=900 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/6652cd/evidencia3/450_1000.webp 450w, https://i.blogs.es/6652cd/evidencia3/650_1200.webp 681w,https://i.blogs.es/6652cd/evidencia3/1024_2000.webp 1024w, https://i.blogs.es/6652cd/evidencia3/1366_2000.webp 1366w" src="https://i.blogs.es/6652cd/evidencia3/450_1000.webp" alt="Evidencia3" onerror="this.src='https://i.blogs.es/6652cd/evidencia3/450_1000.jpeg';this.srcset='https://i.blogs.es/6652cd/evidencia3/450_1000.jpeg 450w, https://i.blogs.es/6652cd/evidencia3/650_1200.jpeg 681w,https://i.blogs.es/6652cd/evidencia3/1024_2000.jpeg 1024w, https://i.blogs.es/6652cd/evidencia3/1366_2000.jpeg 1366w';return false;">
   <img alt="Evidencia3" class="centro_sinmarco" src="https://i.blogs.es/6652cd/evidencia3/450_1000.webp">
   
        <span>El verdadero contenido de la 'factura'</span>
   </div>
   </div>
</div>
<p>Y, una vez que Grandoreiro esté circulando por nuestro sistema, empezará a <strong>rastrear información financiera y contraseñas</strong> alojadas en nuestro disco duro para remitírsela a los cibercriminales.</p>
<!-- BREAK 5 --><p>Basta con que no hagamos doble clic 'sin ton ni son' tras abrir el ZIP: si nos molestamos en mirar, veremos que el fichero que contiene <strong>no presenta el tipo de extensión de archivo (.pdf)</strong> que sería de esperar en este caso.</p>
<p>Así que recuerda, como siempre te recordamos, comprobar siempre que</p>
<ul>
  <li>Cada archivo que te descargues sea del <strong>formato esperable</strong> en cada caso.</li>
  <li>Tu aplicación antimalware está <strong>actualizada.</strong></li>
  <li><strong>Usar un gestor de contraseñas</strong> para dificultar el acceso a las mismas por parte de troyanos bancarios.</li>
  <li>Comprobar que el remitente de cada e-mail que recibamos <strong>sea quien dice ser</strong>.</li>
</ul>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas " data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas">Cómo denunciar fraudes en Internet y ciberestafas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Este troyano se hace pasar por una actualización de Chrome en Android, pero solo robará todo tu dinero ]]></title>
                <link>https://www.genbeta.com/actualidad/este-troyano-se-hace-pasar-actualizacion-chrome-android-solo-robara-todo-tu-dinero</link>
                <guid>https://www.genbeta.com/actualidad/este-troyano-se-hace-pasar-actualizacion-chrome-android-solo-robara-todo-tu-dinero</guid>
                <pubDate>Tue, 30 Apr 2024 08:31:55 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b43052/virus/1024_2000.jpeg" alt="Este&#x20;troyano&#x20;se&#x20;hace&#x20;pasar&#x20;por&#x20;una&#x20;actualizaci&#x00F3;n&#x20;de&#x20;Chrome&#x20;en&#x20;Android,&#x20;pero&#x20;solo&#x20;robar&#x00E1;&#x20;todo&#x20;tu&#x20;dinero&#x20;">
    </p>
    <p>Mientras navegamos por internet, debemos asumir muchos peligros que nos podemos encontrar. Y es que aunque las diferentes compañías tecnológicas tratan de frenar todas estas amenazas, siempre hay cierto riesgo de <strong>entrar en una web maliciosa que tiene la intención de instalarnos un malware.</strong> Algo que puede provocar que un atacante entre a nuestra cuenta bancaria o incluso que se graben las conversaciones que se tienen.</p>
<!-- BREAK 1 --><p>Algo a destacar es que muchos de estos troyanos pasan totalmente desapercibidos en nuestro dispositivo móvil o en el ordenador, pero en realidad están analizando todo lo que estás haciendo. En los últimos días, el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias" data-vars-post-url="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias">troyano</a> que ha ido ganando 'fama' es <strong>Brokewell</strong> que puede captar toda nuestra información de una forma discreta.</p>
<h2>Un troyano que buscará robar tus credenciales bancarias</h2>
<p>Para poder acceder al dispositivo móvil, los atacantes se aprovechan de aquellos usuarios que tienen la mentalidad de que <strong>tener todo actualizado es sinónimo de máxima seguridad</strong>. Esto es totalmente cierto, pero hay que destacar que la fuente de las actualizaciones también es muy importante.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=853 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/618988/hacking-2903156_1280/450_1000.webp 450w, https://i.blogs.es/618988/hacking-2903156_1280/650_1200.webp 681w,https://i.blogs.es/618988/hacking-2903156_1280/1024_2000.webp 1024w, https://i.blogs.es/618988/hacking-2903156_1280/1366_2000.webp 1366w" src="https://i.blogs.es/618988/hacking-2903156_1280/450_1000.webp" alt="Hacking 2903156 1280" onerror="this.src='https://i.blogs.es/618988/hacking-2903156_1280/450_1000.jpeg';this.srcset='https://i.blogs.es/618988/hacking-2903156_1280/450_1000.jpeg 450w, https://i.blogs.es/618988/hacking-2903156_1280/650_1200.jpeg 681w,https://i.blogs.es/618988/hacking-2903156_1280/1024_2000.jpeg 1024w, https://i.blogs.es/618988/hacking-2903156_1280/1366_2000.jpeg 1366w';return false;">
   <img alt="Hacking 2903156 1280" class="centro_sinmarco" src="https://i.blogs.es/618988/hacking-2903156_1280/450_1000.webp">
   
      </div>
</div>
<p>Los atacantes en este sentido van a engañar a sus víctimas a través de un sitio web que simula una página de actualizaciones de Google Chrome. En esta página se va a pedir descargar una actualización para su navegador, que <strong>se baja en forma de APK </strong>que en realidad es completamente fraudulenta y que solo robará toda tu información bancaria.</p>
<!-- BREAK 3 --><p>Los investigadores apuntan en este caso a que el troyano se ejecuta con un menú falso donde se solicita el código de bloqueo del móvil. A priori parece ser que lo pide para<strong> poder instalar la actualización de Google Chrome,</strong> pero en realidad están abriendo la puerta a que acceda al dispositivo móvil.</p>
<p>Este troyano permite monitorizar toda la actividad que se está haciendo en el móvil Android. Lo verdaderamente interesante que quieren los atacantes es el <strong>movimiento de acceso a la cuenta bancaria desde el propio móvil</strong>. Como se está monitorizando todo, se manda al servidor del atacante el usuario y la clave de acceso.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/windows/aquella-vez-que-pc-windows-xp-infectado-malware-se-vendio-1-3-millones-dolares-como-obra-arte-1" class="pivot-outboundlink" data-vars-post-title="Aquella vez que un PC con Windows XP infectado de malware se vendió por 1.3 millones de dólares como una obra de arte ">
     <img alt="Aquella&#x20;vez&#x20;que&#x20;un&#x20;PC&#x20;con&#x20;Windows&#x20;XP&#x20;infectado&#x20;de&#x20;malware&#x20;se&#x20;vendi&#x00F3;&#x20;por&#x20;1.3&#x20;millones&#x20;de&#x20;d&#x00F3;lares&#x20;como&#x20;una&#x20;obra&#x20;de&#x20;arte&#x20;" width="375" height="142" src="https://i.blogs.es/7a1057/pc/375_142.webp" onerror='this.src="https://i.blogs.es/7a1057/pc/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/windows/aquella-vez-que-pc-windows-xp-infectado-malware-se-vendio-1-3-millones-dolares-como-obra-arte-1" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Aquella vez que un PC con Windows XP infectado de malware se vendió por 1.3 millones de dólares como una obra de arte ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/windows/aquella-vez-que-pc-windows-xp-infectado-malware-se-vendio-1-3-millones-dolares-como-obra-arte-1" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Aquella vez que un PC con Windows XP infectado de malware se vendió por 1.3 millones de dólares como una obra de arte ">Aquella vez que un PC con Windows XP infectado de malware se vendió por 1.3 millones de dólares como una obra de arte </a>
   </div>
  </div>
 </div>
</div>
<p>De esta manera, lo más importante siempre es <strong>no confiar en la descarga de una APK. </strong>Todas las actualizaciones, tanto en Android como en iOS, se van a tener que hacer a través de las tiendas oficiales. De esta manera nos garantizamos el hecho de tener siempre la mayor de las seguridades a la hora de realizar cualquier tipo de instalación.</p>
<!-- BREAK 5 --><p>Imágenes | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@rmrdnl?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Daniel Romero</a> <a rel="noopener, noreferrer" href="https://pixabay.com/es/users/iammrrob-5387828/?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=2903156">Robinraj Premchand</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-esa-ventana-que-dice-haber-detectado-virus-tu-pc-podria-ser-verdadero-virus-te-presentamos-scareware" data-vars-post-title="Cuando el verdadero malware es esa ventana que dice haber detectado malware (falso) en tu PC: así funciona el 'scareware'" data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-esa-ventana-que-dice-haber-detectado-virus-tu-pc-podria-ser-verdadero-virus-te-presentamos-scareware">Cuando el verdadero malware es esa ventana que dice haber detectado malware (falso) en tu PC: así funciona el 'scareware'</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cuidado con esta citación de la Policía que has recibido por e-mail: es falsa y robará las claves que guardas en el PC ]]></title>
                <link>https://www.genbeta.com/seguridad/cuidado-esta-citacion-policia-que-has-recibido-e-mail-falsa-robara-claves-que-guardas-pc</link>
                <guid>https://www.genbeta.com/seguridad/cuidado-esta-citacion-policia-que-has-recibido-e-mail-falsa-robara-claves-que-guardas-pc</guid>
                <pubDate>Fri, 08 Mar 2024 14:31:55 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/536612/troyan/1024_2000.jpeg" alt="Cuidado&#x20;con&#x20;esta&#x20;citaci&#x00F3;n&#x20;de&#x20;la&#x20;Polic&#x00ED;a&#x20;que&#x20;has&#x20;recibido&#x20;por&#x20;e-mail&#x3A;&#x20;es&#x20;falsa&#x20;y&#x20;robar&#x00E1;&#x20;las&#x20;claves&#x20;que&#x20;guardas&#x20;en&#x20;el&#x20;PC&#x20;">
    </p>
    <p>Una de las claves de las <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">estafas basadas en phishing</a> es intentar <strong>suplantar a una persona cercana o a una institución que transmita autoridad/fiabilidad</strong>. Como, por ejemplo, la Policía Nacional. Y es exactamente esa la estrategia por la que opta la última campaña contra la que nos advierte el INCIBE.</p>
<!-- BREAK 1 --><p>Así, simulando ser la Policía Nacional, los ciberdelincuentes están distribuyendo malware a través de correos electrónicos fraudulentos que contienen supuestas notificaciones oficiales, con <strong>menciones poco claras a un informe policial y a una citación para asistir como testigo</strong> a una audiencia.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=396 width=553 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9c9c73/imagen/450_1000.webp 450w, https://i.blogs.es/9c9c73/imagen/650_1200.webp 681w,https://i.blogs.es/9c9c73/imagen/1024_2000.webp 1024w, https://i.blogs.es/9c9c73/imagen/1366_2000.webp 1366w" src="https://i.blogs.es/9c9c73/imagen/450_1000.webp" alt="Imagen" onerror="this.src='https://i.blogs.es/9c9c73/imagen/450_1000.jpeg';this.srcset='https://i.blogs.es/9c9c73/imagen/450_1000.jpeg 450w, https://i.blogs.es/9c9c73/imagen/650_1200.jpeg 681w,https://i.blogs.es/9c9c73/imagen/1024_2000.jpeg 1024w, https://i.blogs.es/9c9c73/imagen/1366_2000.jpeg 1366w';return false;">
   <img alt="Imagen" class="centro_sinmarco" src="https://i.blogs.es/9c9c73/imagen/450_1000.webp">
   
        <span>Aspecto del email fraudulento</span>
   </div>
   </div>
</div>
<blockquote>"Se han detectado correos con asuntos como: “INFORME POLICIAL EMITIDO” y direcciones de origen con similar estructura de dominio, donde XXXX son números aleatorios:</blockquote>
<blockquote>“POLICIA NACIONAL” &lt;intimacionesXXXXX@fastinse.from-fl.com&gt;<br>
“POLICIA NACIONAL” &lt;intimacionesXXXXX@fastinse.from-in.com&gt;<br>
“POLICIA NACIONAL” &lt;intimacionesXXXXX@fastinse.from-id.com&gt;"</blockquote>
<p>El engaño reside en un enlace incluido en el mensaje, que <strong>promete acceso al documento de la citación pero, en realidad, descarga malware</strong> en el dispositivo del usuario: este esquema busca engañar a los usuarios para que ejecuten dicho archivo malicioso <strong>(un ejecutable con extensión .msi)</strong>.</p>
<!-- BREAK 2 --><p>El malware difundido por esta campaña ha sido identificado como <strong>Mekotio, un troyano</strong> especialmente dirigido a países de habla hispana cuya misión consiste en apropiarse de bitcoins o <strong>robar credenciales de acceso a webs</strong>, aunque también puede inutilizar dispositivos borrando archivos del sistema.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=827 width=1295 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3a552a/imagen2-1-/450_1000.webp 450w, https://i.blogs.es/3a552a/imagen2-1-/650_1200.webp 681w,https://i.blogs.es/3a552a/imagen2-1-/1024_2000.webp 1024w, https://i.blogs.es/3a552a/imagen2-1-/1366_2000.webp 1366w" src="https://i.blogs.es/3a552a/imagen2-1-/450_1000.webp" alt="Imagen2 1" onerror="this.src='https://i.blogs.es/3a552a/imagen2-1-/450_1000.jpeg';this.srcset='https://i.blogs.es/3a552a/imagen2-1-/450_1000.jpeg 450w, https://i.blogs.es/3a552a/imagen2-1-/650_1200.jpeg 681w,https://i.blogs.es/3a552a/imagen2-1-/1024_2000.jpeg 1024w, https://i.blogs.es/3a552a/imagen2-1-/1366_2000.jpeg 1366w';return false;">
   <img alt="Imagen2 1" class="centro_sinmarco" src="https://i.blogs.es/3a552a/imagen2-1-/450_1000.webp">
   
        <span>Resultado de evaluar con Virustotal el archivo malicioso</span>
   </div>
   </div>
</div>
<h2>Cómo reaccionar</h2>
<p>Resulta esencial estar alerta ante correos que presentan determinadas <strong>características sospechosas, como la falta de logotipos oficiales o el uso de dominios no relacionados</strong> con la Policía Nacional.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" class="pivot-outboundlink" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas ">
     <img alt="C&#x00F3;mo&#x20;denunciar&#x20;fraudes&#x20;en&#x20;Internet&#x20;y&#x20;ciberestafas&#x20;" width="375" height="142" src="https://i.blogs.es/2bc9ee/denuncia0/375_142.webp" onerror='this.src="https://i.blogs.es/2bc9ee/denuncia0/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas ">Cómo denunciar fraudes en Internet y ciberestafas </a>
   </div>
  </div>
 </div>
</div>
<p>En el caso de que hayas recibido un e-mail como los descritos más arriba, puedes hacer tres cosas:</p>
<ul>
  <li><strong>Si has recibido uno de estos correos, pero no has interactuado</strong> con el enlace ni descargado el archivo, se recomienda clasificar el mensaje como spam y eliminarlo.</li>
  <li><strong>En caso de haber descargado el archivo sin ejecutarlo</strong>, es crucial eliminarlo de inmediato de la carpeta de descargas y de la papelera de reciclaje.</li>
  <li><strong>Para aquellos que hayan ejecutado el archivo</strong>, se aconseja desconectar el dispositivo afectado de la red, realizar un escaneo completo con un antivirus actualizado y considerar restablecer el dispositivo a su configuración de fábrica si el malware persiste. Capturar pantallas del correo fraudulento y los archivos adjuntos puede ser útil como evidencia si decides presentar una denuncia ante las autoridades.</li>
</ul>
<p><strong>Contar con un antivirus actualizado y usar un gestor de contraseñas </strong>siempre añade una capa extra de seguridad ante troyanos como Mekotio.</p>
<p>Y recuerda: ante cualquier duda sobre la legitimidad de una comunicación supuestamente oficial, <strong>se aconseja verificar contactando directamente con la entidad correspondiente</strong>. O llamar al 017, el teléfono de dudas de ciberseguridad del INCIBE.</p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/caes-estafa-phishing-esto-que-dice-ley-puedes-no-reclamar-dinero-robado-al-banco" data-vars-post-title="Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco " data-vars-post-url="https://www.genbeta.com/seguridad/caes-estafa-phishing-esto-que-dice-ley-puedes-no-reclamar-dinero-robado-al-banco">Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El INCIBE alerta de una alerta de seguridad en los Mac y iPhone detectada por Kaspersky: recomiendan actualizar cuanto antes ]]></title>
                <link>https://www.genbeta.com/seguridad/incibe-alerta-alerta-seguridad-mac-iphone-detectada-kaspersky-recomiendan-actualizar-cuanto-antes</link>
                <guid>https://www.genbeta.com/seguridad/incibe-alerta-alerta-seguridad-mac-iphone-detectada-kaspersky-recomiendan-actualizar-cuanto-antes</guid>
                <pubDate>Fri, 23 Jun 2023 08:54:00 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/4d32ff/ap-ple/1024_2000.jpeg" alt="El&#x20;INCIBE&#x20;alerta&#x20;de&#x20;una&#x20;alerta&#x20;de&#x20;seguridad&#x20;en&#x20;los&#x20;Mac&#x20;y&#x20;iPhone&#x20;detectada&#x20;por&#x20;Kaspersky&#x3A;&#x20;recomiendan&#x20;actualizar&#x20;cuanto&#x20;antes&#x20;">
    </p>
    <p>Ningún sistema operativo es 100% seguro, ni siquiera el que es desarrollado por la propia Apple aunque se tenga una concepción muy diferente. Esto es algo que se ha vuelto a confirmar recientemente tras <strong>la publicación este miércoles de varias actualizaciones para macOS, iOS y watchOS</strong> a raíz de dos importantes agujeros de seguridad usados para ataques de espionaje en estos dispositivos.</p>
<!-- BREAK 1 --><p>Los responsables de descubrir esta brecha de seguridad <a rel="noopener, noreferrer" href="https://usa.kaspersky.com/blog/triangulation-attack-on-ios/28444/">ha sido la firma rusa de ciberseguridad Kaspersky</a> que a principio de mes describieron un ataque que habían sufrido ellos mismos en sus dispositivos. Esto ha desembocado en que Apple <strong>tenga que meter una marcha para lanzar una solución lo más pronto posible</strong> para dar por cerrado este importante hallazgo.</p>
<h2>El troyano 'Triangulation' pone en jaque a Apple</h2>
<p>En concreto esta compañía ha categorizado este ataque como "extremadamente complejo" que se basa en la colocación muy discreta de un spyware en los dispositivos. Este troyano se ha denominado 'Triangulation' y <strong>llega a través de un mensaje en iMessage sin que el usuario tenga que hacer nada</strong> aprovechando las vulnerabildiades en parte del software. En concreto uno de los agujeros se encuentra en el kernel y otro en el WebKit de Apple.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=853 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/180c7b/neourban-1808082_1280/450_1000.webp 450w, https://i.blogs.es/180c7b/neourban-1808082_1280/650_1200.webp 681w,https://i.blogs.es/180c7b/neourban-1808082_1280/1024_2000.webp 1024w, https://i.blogs.es/180c7b/neourban-1808082_1280/1366_2000.webp 1366w" src="https://i.blogs.es/180c7b/neourban-1808082_1280/450_1000.webp" alt="Neourban 1808082 1280" onerror="this.src='https://i.blogs.es/180c7b/neourban-1808082_1280/450_1000.jpeg';this.srcset='https://i.blogs.es/180c7b/neourban-1808082_1280/450_1000.jpeg 450w, https://i.blogs.es/180c7b/neourban-1808082_1280/650_1200.jpeg 681w,https://i.blogs.es/180c7b/neourban-1808082_1280/1024_2000.jpeg 1024w, https://i.blogs.es/180c7b/neourban-1808082_1280/1366_2000.jpeg 1366w';return false;">
   <img alt="Neourban 1808082 1280" class="centro_sinmarco" src="https://i.blogs.es/180c7b/neourban-1808082_1280/450_1000.webp">
   
      </div>
</div>
<p>El kernel es realmente importante en cualquier dispositivo, ya que es el responsable de realizar la comunicación entre software y hardware con el objetivo de gestionar recursos y los procesos de comunicación. Es por ello que a partir de que entra el spyware va a permitir transmitir información privada a los servidores de los hackers. Entre estos datos se incluyen <strong>grabaciones del micrófono, fotos, geolocalización y todas las actividades que se hagan con el iPhone o el Mac.</strong></p>
<!-- BREAK 3 --><p>Los investigadores creen que una de las razones para que Triangulation pase desapercibido es que iOS o macOS <strong>actúa como una caja negra donde poca gente tiene acceso.</strong> Es por ello que los expertos tienen complicado investigar y detectar estas amenazas al tener Apple el monopolio de las herramientas necesarias.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/habitos-utilidades-y-consejos-para-protegerse-del-ransomware" class="pivot-outboundlink" data-vars-post-title="Hábitos, utilidades y consejos para protegerse del ransomware">
     <img alt="H&#x00E1;bitos,&#x20;utilidades&#x20;y&#x20;consejos&#x20;para&#x20;protegerse&#x20;del&#x20;ransomware" width="375" height="142" src="https://i.blogs.es/62e297/ransomware/375_142.webp" onerror='this.src="https://i.blogs.es/62e297/ransomware/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/habitos-utilidades-y-consejos-para-protegerse-del-ransomware" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Hábitos, utilidades y consejos para protegerse del ransomware">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/habitos-utilidades-y-consejos-para-protegerse-del-ransomware" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Hábitos, utilidades y consejos para protegerse del ransomware">Hábitos, utilidades y consejos para protegerse del ransomware</a>
   </div>
  </div>
 </div>
</div>
<p>Desde Apple no han dado respuesta a este informe, pero la actualización de este miércoles donde se cierran estos agujeros de seguridad<strong> queda patente que la información les ha llegado</strong>. Esto hace que el propio INCIBE <a rel="noopener, noreferrer" href="https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-0day-en-productos-de-apple">haya lanzado una alerta de nivel 5</a> (la máxima disponible) para recomendar a todos los que tengan un Mac, iPhone o Apple Watch a actualizar cuanto antes para evitar que este spyware pueda seguir llevando a cabo su misión de espionaje.</p>
<!-- BREAK 4 --><p>Imágenes | <a rel="noopener, noreferrer" href="https://pixabay.com/es/users/markusspiske-670330/?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=1808082">Markus Spiske</a> <a rel="noopener, noreferrer" href="https://pixabay.com/es/users/thedigitalartist-202249/?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=2321110">Pete Linforth</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-fue-virus-iloveyou-malware-que-hizo-cundir-panico-internet-solo-cinco-meses-despues-efecto-2000" data-vars-post-title="Qué fue del virus 'ILoveYou', el malware que hizo colapsar Internet y causó 10.000 millones de dólares en daños" data-vars-post-url="https://www.genbeta.com/seguridad/que-fue-virus-iloveyou-malware-que-hizo-cundir-panico-internet-solo-cinco-meses-despues-efecto-2000">Qué fue del virus 'ILoveYou', el malware que hizo colapsar Internet y causó 10.000 millones de dólares en daños</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Llega la 'estafa del familiar lejano': un e-mail anunciando un fallecimiento… que oculta un peligroso malware]]></title>
                <link>https://www.genbeta.com/seguridad/ese-e-mail-que-te-anuncia-muerte-tia-que-no-conocias-trae-desagradable-sorpresa-que-busca-acceder-a-tu-banca-online</link>
                <guid>https://www.genbeta.com/seguridad/ese-e-mail-que-te-anuncia-muerte-tia-que-no-conocias-trae-desagradable-sorpresa-que-busca-acceder-a-tu-banca-online</guid>
                <pubDate>Thu, 13 Apr 2023 14:02:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/954d35/tia-desconocida/1024_2000.jpeg" alt="Llega&#x20;la&#x20;&#x27;estafa&#x20;del&#x20;familiar&#x20;lejano&#x27;&#x3A;&#x20;un&#x20;e-mail&#x20;anunciando&#x20;un&#x20;fallecimiento&#x2026;&#x20;que&#x20;oculta&#x20;un&#x20;peligroso&#x20;malware">
    </p>
    <p>Es habitual que las <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">campañas de phishing</a> (e-mails fraudulentos cuyo fin es que cedamos inadvertidamente nuestros datos a ciberestafadores) recurran a usar como anzuelos los reembolsos de impuestos, las citaciones judiciales o la entrega de paquetes. Menos habitual (aunque igual de ingenioso, y bastante más miserable) es que para ello traten de <strong>'colarnos' el fallecimiento de algún familiar</strong>.</p>
<!-- BREAK 1 --><p><strong>"Comunicado de fallecimiento"</strong> es el asunto de una de las últimas campañas de e-mail <a rel="noopener, noreferrer" href="https://blogs.protegerse.com/2023/04/12/correo-con-un-supuesto-comunicado-de-fallecimiento-es-una-de-las-ultimas-tacticas-usadas-para-propagar-troyanos-bancarios/">detectadas por ESET</a> (la compañía desarrolladora de antivirus) entre usuarios hispanohablantes. En ella, los sobrinos de María Antonella Oviedo nos comunican su muerte y su deseo de "compartir este dolor con ustedes, nuestros seres queridos" (el dolor, de la herencia no dicen nada).</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=826 width=873 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8f2942/antonella_mail/450_1000.webp 450w, https://i.blogs.es/8f2942/antonella_mail/650_1200.webp 681w,https://i.blogs.es/8f2942/antonella_mail/1024_2000.webp 1024w, https://i.blogs.es/8f2942/antonella_mail/1366_2000.webp 1366w" src="https://i.blogs.es/8f2942/antonella_mail/450_1000.webp" alt="Antonella Mail" onerror="this.src='https://i.blogs.es/8f2942/antonella_mail/450_1000.jpeg';this.srcset='https://i.blogs.es/8f2942/antonella_mail/450_1000.jpeg 450w, https://i.blogs.es/8f2942/antonella_mail/650_1200.jpeg 681w,https://i.blogs.es/8f2942/antonella_mail/1024_2000.jpeg 1024w, https://i.blogs.es/8f2942/antonella_mail/1366_2000.jpeg 1366w';return false;">
   <img alt="Antonella Mail" class="centro_sinmarco" src="https://i.blogs.es/8f2942/antonella_mail/450_1000.webp">
   
        <span>vía ESET</span>
   </div>
   </div>
</div>
<p>Y eso es curioso, porque <strong>ninguno de los receptores de este e-mail parece saber nada de la tal María Antonella ni de sus sobrinos</strong>.</p>
<p>Podría tratarse, claro, de un mero error en el envío del e-mail, quizá estemos criticando antes de tiempo a una familia que está sufriendo en algún lugar no determinado del mundo (aunque el '.com.ar' del dominio de origen del e-mail revela su origen argentino). <strong>Sin embargo, hay otro detalle relevante</strong> en el e-mail en cuestión:</p>
<blockquote>"Queremos compartir con ustedes una nota de falecimiento (sic) que hemos publicado en línea. Les proporcionaremos el enlace a continuación para que puedan leerla y honrar su memoria".</blockquote><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" class="pivot-outboundlink" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día">
     <img alt="Uso&#x20;un&#x20;gestor&#x20;de&#x20;contrase&#x00F1;as&#x20;y&#x20;aunque&#x20;llegu&#x00E9;&#x20;por&#x20;la&#x20;seguridad,&#x20;me&#x20;qued&#x00E9;&#x20;por&#x20;las&#x20;funciones&#x20;extra&#x3A;&#x20;as&#x00ED;&#x20;me&#x20;ayuda&#x20;en&#x20;mi&#x20;d&#x00ED;a&#x20;a&#x20;d&#x00ED;a" width="375" height="142" src="https://i.blogs.es/202fde/towfiqu-barbhuiya-fna5pazqhmm-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/202fde/towfiqu-barbhuiya-fna5pazqhmm-unsplash/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día">Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día</a>
   </div>
  </div>
 </div>
</div>
<h2>No cliques. ¿Para qué clicas?</h2>
<p>Mucho usuario, carcomido por la duda de si de verdad ha conocido o no a dicha mujer, optará por hacer clic en el enlace. <strong>Por si acaso. Y es ahí donde empiezan los problemas</strong>, porque el enlace nos llevará a una web alojada en la plataforma Azure que nos mostrará un mensaje de "Descargando su archivo PDF…".<strong> Sólo que tal archivo PDF es en realidad un ZIP… cuyo nombre empieza por 'Fac_tura_CFDI'</strong>.</p>
<!-- BREAK 2 --><p>Llegados a este punto, <strong>deberían haber saltado ya todas nuestras alarmas</strong>: todo indica que están reutilizando una web maliciosa de <strong>una campaña de phishing enfocada en usuarios mexicanos</strong> (el CFDI es el 'Comprobante Fiscal Digital por Internet', su versión de la factura electrónica).</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=406 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a46906/antonella_zip/450_1000.webp 450w, https://i.blogs.es/a46906/antonella_zip/650_1200.webp 681w,https://i.blogs.es/a46906/antonella_zip/1024_2000.webp 1024w, https://i.blogs.es/a46906/antonella_zip/1366_2000.webp 1366w" src="https://i.blogs.es/a46906/antonella_zip/450_1000.webp" alt="Antonella Zip" onerror="this.src='https://i.blogs.es/a46906/antonella_zip/450_1000.jpeg';this.srcset='https://i.blogs.es/a46906/antonella_zip/450_1000.jpeg 450w, https://i.blogs.es/a46906/antonella_zip/650_1200.jpeg 681w,https://i.blogs.es/a46906/antonella_zip/1024_2000.jpeg 1024w, https://i.blogs.es/a46906/antonella_zip/1366_2000.jpeg 1366w';return false;">
   <img alt="Antonella Zip" class="centro_sinmarco" src="https://i.blogs.es/a46906/antonella_zip/450_1000.webp">
   
        <span>vía ESET</span>
   </div>
   </div>
</div>
<p>No causará ninguna sorpresa que, una vez abramos el citado archivo ZIP, <strong>tampoco nos encontremos ningún documento PDF, sino un .exe</strong>. Éste, al ser ejecutado, mostrará una ventana que tratará de simular ser el Adobe Acrobat Reader… <strong>una versión muy extraña del mismo, pues requiere que rellenemos un captcha</strong>.</p>
<!-- BREAK 3 --><p>Cuando lo rellenemos, se nos dirá que el PDF "está cargando" y después aparecerá un aviso de error: <strong>"Hubo un error al ver su documento, reinicie su computadora y vuelva a intentarlo"</strong>.</p>
<div class="article-asset-image article-asset-small article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=434 width=471 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/34bbf0/antonella_loading/450_1000.webp 450w, https://i.blogs.es/34bbf0/antonella_loading/650_1200.webp 681w,https://i.blogs.es/34bbf0/antonella_loading/1024_2000.webp 1024w, https://i.blogs.es/34bbf0/antonella_loading/1366_2000.webp 1366w" src="https://i.blogs.es/34bbf0/antonella_loading/450_1000.webp" alt="Antonella Loading" onerror="this.src='https://i.blogs.es/34bbf0/antonella_loading/450_1000.jpeg';this.srcset='https://i.blogs.es/34bbf0/antonella_loading/450_1000.jpeg 450w, https://i.blogs.es/34bbf0/antonella_loading/650_1200.jpeg 681w,https://i.blogs.es/34bbf0/antonella_loading/1024_2000.jpeg 1024w, https://i.blogs.es/34bbf0/antonella_loading/1366_2000.jpeg 1366w';return false;">
   <img alt="Antonella Loading" class="centro_sinmarco" src="https://i.blogs.es/34bbf0/antonella_loading/450_1000.webp">
   
      </div>
</div>
<p>Llegados a este punto, posiblemente hayamos renunciado a querer saber más sobre la tía María Antonella, <strong>pero ya es tarde</strong>: mientras nos hemos entretenido intentando visualizar el documento de marras,<strong> se ha estado instalando un troyano bancario</strong> (muy similar a Grandoreiro, <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago" data-vars-post-title="Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos" data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago">del que ya hemos hablado hace poco</a>) que <strong>localizará aquellas credenciales de acceso a entidades bancarias</strong> (y, en algunos casos, también de carteras de criptodivisas) <strong>que tengamos almacenadas en nuestro equipo</strong>, y las remitirá a los responsables de la ciberestafa.</p>
<!-- BREAK 4 --><h2>¿Qué hacer?</h2>
<p>Los consejos en estos casos son los habituales:</p>
<ul>
  <li>Desconfiar de e-mails de <strong>remitente desconocido</strong>.</li>
  <li>Desconfiar de <strong>ficheros que no son lo que dijeron</strong> ser cuando hicimos clic (un supuesto PDF que realmente es un ZIP con un EXE dentro es el mejor ejemplo de ello).</li>
  <li>Mantener instalada y actualizada una <strong>aplicación antimalware</strong> en nuestro equipo.</li>
  <li>Mantener las credenciales de acceso (a banca web o a cualquier otro servicio online) <strong>a buen recaudo en un gestor de contraseñas</strong>.</li>
</ul>
<p>Imágenes | Elaboración propia vía IA, ESET España</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago" data-vars-post-title="Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos" data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago">Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Este malware en Android quiere robar las claves bancarias. Se camufla en una simple app de tareas]]></title>
                <link>https://www.genbeta.com/seguridad/este-malware-android-quiere-robar-claves-bancarias-se-camufla-simple-app-tareas</link>
                <guid>https://www.genbeta.com/seguridad/este-malware-android-quiere-robar-claves-bancarias-se-camufla-simple-app-tareas</guid>
                <pubDate>Wed, 16 Nov 2022 14:08:50 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a7b92a/1366_2000-2/1024_2000.jpg" alt="Este&#x20;malware&#x20;en&#x20;Android&#x20;quiere&#x20;robar&#x20;las&#x20;claves&#x20;bancarias.&#x20;Se&#x20;camufla&#x20;en&#x20;una&#x20;simple&#x20;app&#x20;de&#x20;tareas">
    </p>
    <p>Los malware no descansan nunca, y cada pocos días aparece una nueva amenaza para todos los que navegamos por internet y usamos nuestros dispositivos de manera activa. Hace pocos días hablábamos de <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/google-alerta-cuatro-apps-malware-android-que-llevan-infectando-moviles-al-dos-anos-estas-aplicaciones" data-vars-post-title="Google alerta de cuatro apps con malware en Android que llevan infectando móviles al menos dos años: estas son las aplicaciones" data-vars-post-url="https://www.genbeta.com/actualidad/google-alerta-cuatro-apps-malware-android-que-llevan-infectando-moviles-al-dos-anos-estas-aplicaciones">una alerta de Google sobre cuatro aplicaciones</a> con <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias" data-vars-post-url="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias">malware</a> que llevaban mucho tiempo infectando a diferentes dispositivos. Hoy nos hacemos eco de otro malware que <strong>hace peligrar nuestras cuentas bancarias.</strong> </p>
<!-- BREAK 1 --><!--more--><p>En muchos casos <strong>pecamos de confiar demasiado en las tiendas aplicaciones y sus filtros de seguridad</strong>, y es que estos no son perfectos. En muchos casos los desarrolladores de este tipo de malware aprovechan para poder infiltrar sus aplicaciones con el objetivo de que sean descargadas con aparente confianza. Y este justamente es el modo de filtración que ha tenido el troyano Xenomorph que ha sido descubierto por <a rel="noopener, noreferrer" href="https://www.zscaler.com/blogs/security-research/rise-banking-trojan-dropper-google-play-0">The Zscaler Threat Labz</a>. </p>
<!-- BREAK 2 -->
<h2>Un troyano que se camuflaba en una app de Android</h2>

<p>Como es ya una costumbre, los troyanos pasan de manera desapercibida a nuestros ojos gracias a que están en el código de una aplicación. En el caso de Xenomorph estaba <strong>alojado en la app 'Todo: Day Manager'</strong> que contaba con más de medio millón de descargas y que aparentaba ser un simple <a class="text-outboundlink" href="https://www.xatakandroid.com/listas/comparativa-a-fondo-mejores-gestores-tareas-para-android-cual-organizaras-tu-dia-a-dia" data-vars-post-title="Comparativa a fondo de las mejores apps de tareas para Android, ¿con cuál organizarás tu día a día?" data-vars-post-url="https://www.xatakandroid.com/listas/comparativa-a-fondo-mejores-gestores-tareas-para-android-cual-organizaras-tu-dia-a-dia">gestor de tareas en Android</a>. </p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=304 width=1200 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/198773/1366_2000-5/450_1000.webp 450w, https://i.blogs.es/198773/1366_2000-5/650_1200.webp 681w,https://i.blogs.es/198773/1366_2000-5/1024_2000.webp 1024w, https://i.blogs.es/198773/1366_2000-5/1366_2000.webp 1366w" src="https://i.blogs.es/198773/1366_2000-5/450_1000.webp" alt="aplicación" onerror="this.src='https://i.blogs.es/198773/1366_2000-5/450_1000.jpeg';this.srcset='https://i.blogs.es/198773/1366_2000-5/450_1000.jpeg 450w, https://i.blogs.es/198773/1366_2000-5/650_1200.jpeg 681w,https://i.blogs.es/198773/1366_2000-5/1024_2000.jpeg 1024w, https://i.blogs.es/198773/1366_2000-5/1366_2000.jpeg 1366w';return false;">
   <img alt="aplicación" class="centro_sinmarco" src="https://i.blogs.es/198773/1366_2000-5/450_1000.webp">
   
      </div>
</div>
<p>Pero en realidad al instalarlo en un dispositivo Android comenzaba su verdadera función. Este troyano se <strong>aprovecha de los permisos que se les concede muchas veces a las apps de manera descontrolada por nuestra parte</strong>, para leer notificaciones y mensajes de texto. Y es que a priori estos permisos nos deben parecer extraños, pero casi nunca miramos lo que estamos autorizando. </p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Con la posibilidad de leer todas las notificaciones y los mensajes de texto, la aplicación que para el usuario cumple su función de gestionar las tareas, comienza a recopilar información. Lo que más le interesa son las <strong>claves de la aplicación del banco</strong>. De esta manera el delincuente que está tras la aplicación va a poder hacer lo que quiera con tu cuenta al contar con acceso a los SMS donde se reciben los códigos de verificación. </p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" class="pivot-outboundlink" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias">
     <img alt="Malware,&#x20;virus,&#x20;gusanos,&#x20;spyware,&#x20;troyanos,&#x20;ransomware...&#x3A;&#x20;estas&#x20;son&#x20;sus&#x20;principales&#x20;diferencias" width="375" height="142" src="https://i.blogs.es/020a39/malware/375_142.webp" onerror='this.src="https://i.blogs.es/020a39/malware/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias">Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias</a>
   </div>
  </div>
 </div>
</div>
<p>Ante esta situación Google ya ha reaccionado <strong>eliminando la aplicación y recomendando que cualquier persona que la tenga en su dispositivo la desinstale</strong> cuanto antes. Igualmente como usuarios debemos siempre consultar todas las reseñas de la aplicación y tener la costumbre de lo que estamos autorizando. Al igual que no firmamos un contrato a ciegas, los permisos tampoco se deben conceder a ciegas.</p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.laptopmag.com/news/this-android-app-was-caught-stealing-info-from-victims-bank-apps-do-you-have-it-on-your-phone">LaptotMag</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Google alerta de cuatro apps con malware en Android que llevan infectando móviles al menos dos años: estas son las aplicaciones]]></title>
                <link>https://www.genbeta.com/actualidad/google-alerta-cuatro-apps-malware-android-que-llevan-infectando-moviles-al-dos-anos-estas-aplicaciones</link>
                <guid>https://www.genbeta.com/actualidad/google-alerta-cuatro-apps-malware-android-que-llevan-infectando-moviles-al-dos-anos-estas-aplicaciones</guid>
                <pubDate>Fri, 11 Nov 2022 15:14:55 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c2c9ad/denny-muller-hfwa-axq6ek-unsplash/1024_2000.jpg" alt="Google&#x20;alerta&#x20;de&#x20;cuatro&#x20;apps&#x20;con&#x20;malware&#x20;en&#x20;Android&#x20;que&#x20;llevan&#x20;infectando&#x20;m&#x00F3;viles&#x20;al&#x20;menos&#x20;dos&#x20;a&#x00F1;os&#x3A;&#x20;estas&#x20;son&#x20;las&#x20;aplicaciones">
    </p>
    <p>La web de información sobre <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.malwarebytes.com%2Fblog%2Fnews%2F2022%2F11%2Fmalware-on-the-google-play-store-leads-to-harmful-phishing-sites&category=actualidad&site=genbeta&ecomPostExpiration=everlasting&postId=311949" data-vars-affiliate-url="https://www.malwarebytes.com/blog/news/2022/11/malware-on-the-google-play-store-leads-to-harmful-phishing-sites">ciberseguridad Malwarebytes</a> ha alertado de diversas aplicaciones que estuvieron disponibles y que <strong>han sido descargadas en más de un millón de dispositivos</strong>. Estaban infectadas <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias" data-vars-post-url="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias">de un tipo de malware</a>, <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/detectadas-varias-apps-ios-android-infectadas-adware-te-recomendamos-eliminarlas-cuanto-antes" data-vars-post-title="Detectadas varias apps en iOS y Android infectadas con adware: te recomendamos eliminarlas cuanto antes" data-vars-post-url="https://www.genbeta.com/seguridad/detectadas-varias-apps-ios-android-infectadas-adware-te-recomendamos-eliminarlas-cuanto-antes">llamado adware</a> (un virus <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/estas-16-apps-android-eran-realidad-adware-se-recomienda-eliminarlas-has-instalado" data-vars-post-title="Estas 16 apps en Android eran en realidad un adware: se recomienda eliminarlas si las has instalado" data-vars-post-url="https://www.genbeta.com/seguridad/estas-16-apps-android-eran-realidad-adware-se-recomienda-eliminarlas-has-instalado">muy común en las apps</a>), que llena los dispositivos de anuncios emergentes que son peligrosos. Google ha confirmado que la información es cierta.</p>
<!-- BREAK 1 --><!--more--><p>Eso sí, estas apps siguieron en la tienda de aplicaciones durante varios días después de la publicación de la investigación, pero ya han sido eliminadas."Las <strong>aplicaciones identificadas en el informe</strong> ya no están disponibles en Google Play y el desarrollador de estas apps ha sido expulsado" de la plataforma, ha explicado un portavoz de Google<a rel="noopener, noreferrer" href="https://www.zdnet.com/article/android-warning-these-malicious-apps-had-over-a-million-downloads-from-google-play/"> a ZDNET</a>.</p>
<!-- BREAK 2 -->
<h2>Si la has descargado sigues en peligro</h2>

<p>Sin embargo, aunque las aplicaciones ya no están disponibles para su descarga, los usuarios que las hayan instalado seguirán estando infectados por el malware. Para limpiar <strong>tu teléfono de estas peligrosas apps</strong> tienes que desinstalarlas manualmente.  </p>
<!-- BREAK 3 -->
<p>Las cuatro aplicaciones identificadas como maliciosas eran <strong>de un desarrollador llamado Mobile apps Group</strong> y son las siguientes: <strong>'Bluetooth Auto Connect', 'Bluetooth App Sender'</strong>, 'Mobile transfer: smart switch', y 'Driver: Bluetooth, Wi-Fi, USB'.  Sólo la aplicación Bluetooth Auto Connect ha tenido más de un millón de descargas y llevaba al menos dos años en Google Play. </p>
<!-- BREAK 4 -->
<h2>Qué peligro entrañan</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=4286 width=6429 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/450_1000.webp 450w, https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/650_1200.webp 681w,https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/1024_2000.webp 1024w, https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/450_1000.webp" alt="Sebastian Bednarek 1psdeldctr4 Unsplash" onerror="this.src='https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/450_1000.jpg';this.srcset='https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/450_1000.jpg 450w, https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/650_1200.jpg 681w,https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/1024_2000.jpg 1024w, https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/1366_2000.jpg 1366w';return false;">
   <img alt="Sebastian Bednarek 1psdeldctr4 Unsplash" class="centro_sinmarco" src="https://i.blogs.es/7bfb6b/sebastian-bednarek-1psdeldctr4-unsplash/450_1000.webp">
   
      </div>
</div>
<p>Según los investigadores, las aplicaciones al principio no dan problemas así cuesta más indentificar qué trae el problema posterior. Después de que pasan un par de días o más de la descarga comienza el problema. Este <strong>consiste en bombardear a las víctimas con ventanas emergentes de anuncios</strong> que vienen con enlaces maliciosos.</p>
<!-- BREAK 5 -->
<p>Tras abrirse esta ventana emergente no tendrás más problemas hasta dos horas después. Ahí comienzan a aparecer anuncios y la aplicación abre repetidamente pestañas en Google Chrome para mostrar enlaces publicitarios, que <strong>intentan generar clics para obtener ingresos</strong>. La víctima ni siquiera necesita estar utilizando activamente su teléfono para que aparezcan las ventanas emergentes: los enlaces pueden abrirse en segundo plano.  </p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/peligroso-spyware-joker-lleva-cinco-anos-eludiendo-controles-android-estas-20-apps-que-han-encontrado-google-play" class="pivot-outboundlink" data-vars-post-title="El peligroso spyware Joker lleva cinco años eludiendo los controles de Android: estas son las 20 apps que han encontrado en Google Play">
     <img alt="El&#x20;peligroso&#x20;spyware&#x20;Joker&#x20;lleva&#x20;cinco&#x20;a&#x00F1;os&#x20;eludiendo&#x20;los&#x20;controles&#x20;de&#x20;Android&#x3A;&#x20;estas&#x20;son&#x20;las&#x20;20&#x20;apps&#x20;que&#x20;han&#x20;encontrado&#x20;en&#x20;Google&#x20;Play" width="375" height="142" src="https://i.blogs.es/33ea6d/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/33ea6d/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/peligroso-spyware-joker-lleva-cinco-anos-eludiendo-controles-android-estas-20-apps-que-han-encontrado-google-play" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El peligroso spyware Joker lleva cinco años eludiendo los controles de Android: estas son las 20 apps que han encontrado en Google Play">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/peligroso-spyware-joker-lleva-cinco-anos-eludiendo-controles-android-estas-20-apps-que-han-encontrado-google-play" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El peligroso spyware Joker lleva cinco años eludiendo los controles de Android: estas son las 20 apps que han encontrado en Google Play">El peligroso spyware Joker lleva cinco años eludiendo los controles de Android: estas son las 20 apps que han encontrado en Google Play</a>
   </div>
  </div>
 </div>
</div>
<p>Además, por su tecnología, <strong>tendrían la capacidad de dirigir al usuario a sitios de phishing</strong> para robar información privada del usuario, aunque desde MalwareBytes no han podido concluir que eso se haya llegado a hacer. </p>
<!-- BREAK 7 -->
<p>Se recomienda a los usuarios que hayan descargado la aplicación que la desinstalen para eliminar el malware de su dispositivo Android. Además, cuando vayas a descargar una app, fíjate en los comentarios de otros usuarios. En el caso de estas apps, <strong>había quejas de otras personas sobre la cantidad de ventanas</strong> y publicidad que esa app había llevado a su dispositivo. </p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zon8h","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET: VPN, DNS y páginas con HTTPS", "tag":"seguridad"}
                  </script>
   </div>
  </div>
 </div>
</div>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
