Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

llamadas spam

¿Cómo dejar de recibir llamadas de bancos y operadores? MinTIC explica

La medida se sustenta en la Ley 2300 de 2023, conocida como “Dejen de Fregar”, que regula los canales, horarios y frecuencia con que las entidades pueden contactar a los consumidores.
Los filtros de llamadas integrados en el celular ayudan a reducir gran parte del spam.



Evasión en TransMilenio: más de 50 muertos y cientos de agresiones a guardas

Natalia Tinjacá, directora técnica de Seguridad de TransMilenio, entregó cifras sobre el número de guardas, las agresiones registradas y el avance de la instalación de puertas en las estaciones.

Álvaro Uribe pide definir su situación judicial: “Que me condenen o me absuelvan”

Un llamado hizo el expresidente Álvaro Uribe. Aseguró que respetará la decisión que adopte la Corte Constitucional frente al conflicto de competencia relacionado con su caso y afirmó que ha atendido los llamados de la Fiscalía.

Evasión en TransMilenio: más de 50 muertos y cientos de agresiones a guardas

Usuarios de Transmilenio en Bogotá

¿Vende por Marketplace? Así pueden estafarlo con falsos pagos y domiciliarios

Robo digital.

Ayudas para damnificados del terremoto en Cali: ¿por qué se han demorado?

Terremoto Cali

Elecciones en Rusia: el escenario que enfrenta Putin tras cuatro años de guerra

Vladimir Putin

Rejuvenecimiento de la zona íntima femenina: beneficios y en qué casos se recomienda

Jorge Alberto García, médico cirujano y ginecólogo, explicó las razones para consultar por procedimientos en la zona íntima femenina.

¿Enjambre o nido sísmico? Experto explica por qué está temblando todos los días en Chocó

Enjambre o nido sísmico en Colombia

Presidente de la JEP lanza alerta por recorte de $185.000 millones: “No tendríamos ni siquiera sede”

Magistrado Alejandro Ramelli sobre el posible recorte de la JEP.

Convocatoria Selección Colombia: ¿quiénes faltaron en la lista de Néstor Lorenzo?

El equipo colombiano pasará por una renovación tras el mundial de 2026.

Candidatos de la fiscal derrotados en la Corte Suprema de Justicia

Darcy Quinn se refirió al nombramiento que hizo la Corte Suprema de Justicia de cuatro mujeres y un hombre para integrar la nueva Sala de Instrucción.

¿Qué pasa con los presos políticos en Venezuela? ONU denuncia falta de cambios tras anuncios del Gobierno

En el país vecino se mantienen presos, aunque ya hayan cumplido condena; denuncia ONU.