ciudad mobileciudad
En vivo
Ciudad MagazineVirales

Roban claves de Facebook desde aplicaciones disponibles en Play Store

Una vez más, las aplicaciones que se suponen de utilidad son las que contienen códigos maliciosos.

19 de enero 2018, 12:40hs
Roban claves de Facebook desde aplicaciones disponibles en Play Store
Roban claves de Facebook desde aplicaciones disponibles en Play Store
Seguinos en Google

Pese a todo el esfuerzo hecho por Google durante 2017, las aplicaciones maliciosas siempre se las arreglan para escabullirse dentro de la Play Store.

Investigadores de dos empresas de seguridad descubrieron una nueva pieza de malware, conocido como GhostTeam, el cual está presente en al menos 56 aplicaciones. También está diseñado para robar credenciales de acceso a Facebook y mostrar anuncios pop-up a los usuarios.

Las empresas de seguridad cibernética, Trend Micro y Avast , fueron las que detectaron este malware que se disfraza de diversos servicios utilitarios como linterna, escáner de código QR, brújula, aplicaciones para mejorar el rendimiento, entretenimiento, estilo de vida y vídeo aplicaciones Downloader.

Como la mayoría de los malware, estas aplicaciones en sí mismas no contienen ningún código malicioso.

¿Cómo roba las credenciales de Facebook?

"La aplicación de descarga recoge información sobre el dispositivo como parámetros únicos de identificación de dispositivo, ubicación, idioma y visualización", informó Avast, que además añadió que la ubicación del dispositivo se obtiene a partir de la dirección IP.

Tan pronto como el usuario abre su aplicación de Facebook, el malware los lleva inmediatamente a verificar nuevamente su cuenta. Es allí cuando roba las credenciales.

En lugar de explotar las vulnerabilidades del sistema o de la aplicación, el malware utiliza un esquema de phishing clásico con el fin de hacer el trabajo. Estas aplicaciones falsas usan WebView y, luego de obtener el login y pasword del usuario, envían los datosa un servidor pirata que es controlado a distancia.

"Esto es debido a que los desarrolladores usan un navegador incorporado (WebView, WebChromeClient) en sus aplicaciones, en lugar de abrir la página web en el navegador del dispositivo", dijo Avast.

Investigadores de Trend Micro advierten que estas credenciales robadas de Facebook pueden ser reutilizados para difundir noticias falsas o para generar un software malicioso del tipo criptomoneda.

Las más leídas

1

Paula Chaves y Zaira Nara ni se miraron

2

Paula Chaves y Zaira Nara: tenso encuentro en un desfile

3

Zaira Nara confirmó que ya no es más la madrina de la hija de Paula Chaves

4

Wanda Nara mostró su impactante y lujosa colección de carteras y dejó a todos sin palabras

5

Zaira Nara confirmó que ya no es la madrina de la hija de Paula Chaves

Más notas sobre Virales

Foto: Google
SE VIRALIZÓ

Philodendron selloum: la planta que reemplaza a la lengua de suegra y cómo cuidarla

Mario Pergolini ventiló por qué hace diferencias entre Mirtha Legrand y Susana Giménez
CRITERIOS

Mario Pergolini ventiló por qué hace diferencias entre Mirtha Legrand y Susana Giménez

Imagen generada con IA
PARA TENER EN CUENTA

El ritual de Año Nuevo que se volvió furor: una llave dentro de un vaso con lentejas

© 1996 - 2026, Artear

Seguinos en las redes

Últimas noticias

  • Una joya con Tom Hardy y Cillian Murphy: para algunos una obra maestra, para otros una traición
  • Cómo es Agentes de misterio, el popular reality coreano que arrasa en Netflix
  • Keanu Reeves y Cameron Diaz, una dupla infalible que se luce una comedia negra de sólo 83 minutos
  • Robert De Niro y Leonardo DiCaprio brillan en una magistral saga de Scorsese sobre crímenes reales

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2026, Artear

Mapa del sitioAviso LegalPolíticas de privacidadMedia Kit