Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados




Día de la familia 2026: ¿Qué hacer si la empresa no me lo quiere otorgar?

El día de la familia en 2026 sigue siendo obligatorio si la empresa no aplica la jornada de 42 horas. Conozca qué hacer si no se lo otorgan.

SITAC en la mira: Aldesarrollo denuncia anomalías en la supervisión y defiende que el contrato ya va al 73%

La disputa por la ejecución del sistema consular abrió frente judicial tras denuncias sobre la supervisión.

¿Quién manda en las cárceles?: "Los privados de la libertad no pierden su poder", afirma líder sindical del INPEC

El procesado aceptó los hechos que se le atribuyeron

Tras reunión Petro–Delcy Rodríguez, Colombia y Venezuela pactan 70 acuerdos: ¿Qué implican estos puntos?

Gustavo Petro llega a Venezuela para reunión con Delcy Rodríguez

Alcalde de Cali identifica posibles autores del atentado en batallón de Palmira y anuncia recompensa de $200 millones

Según el mandatario, “todo parece indicar que es un ataque perpetrado por las disidencias de las FARC, por los narcoterroristas de la Jaime Martínez”.

Regina Carrot revela la estrategia para crecer en redes sin millones de seguidores

Regina Carrot

Nicolás Maduro: ¿Cómo vive sus días en la cárcel? Revista The New Yorker dio detalles

El exdictador está esperando a que lo sentencien.

¿Clasifican Millonarios y Santa Fe? Así está el panorama en la tabla

Millonarios y Santa fe

Alcalde de Cali ofrece hasta $50 millones de recompensa tras atentado contra el Batallón Pichincha

Alejandro Eder

La pelea en redes entre las campañas de Abelardo de la Espriella y Paloma Valencia está cada vez más candente. ¿Qué dirá Uribe?

En las últimas horas, la campaña de Abelardo de la Espriella difundió un nuevo video de alto impacto.

¿Ahorro pensional está en riesgo? Colpensiones aclara destino de los $25 billones

Gobierno ordenó trasladar dinero de fondos privados a Colpensiones

Sobretasa en la factura de luz podría durar hasta 15 años, advierte el Grupo de Energía de Bogotá

Tarifa de Energía