Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

incendios forestales

Medellín vivió una tarde de fuego: tres incendios forestales movilizaron a los Bomberos

Bomberos atendieron incendios en Rodeo Alto, Santa Elena y San Cristóbal. Las altas temperaturas y el tiempo seco favorecieron la propagación de las llamas
Incendios Forestales en Medellín



Viaje a París: ¿cuánto dinero necesita por 5 días? Este es el presupuesto completo

El cálculo tiene tiquetes, alojamiento, alimentación y transporte local.

¿Qué ha pasado con las visas de turista y negocios tras los anuncios de Trump? Estas son las nuevas restricciones

En Colombia serán más estrictas las condiciones para solicitar visas de turismo y negocios, aunque estos procesos no están suspendidos como las visas de inmigrantes.

Petro, sin casa y escribiendo un libro: Gustavo Bolívar cuenta cómo es ahora la vida del expresidente

Gustavo Bolívar afirmó que Petro no tiene riqueza.

Trump anuncia "el acuerdo petrolero más grande de la historia" con Venezuela

Donald Trump y Delcy Rodríguez

'Los gladiadores', la banda de sicarios que habría cometido el crimen de Gustavo Aponte por error

Gustavo Andrés Aponte asesinado en gimnasio de Bogotá

Cámara de la Infraestructura empieza entrevista para elegir sucesora de la Conchi Araujo

Cámara colombiana de infraestructura

"Colombia no es laica, es teísta": la defensa jurídica del acto de posesión presidencial de Abelardo De La Espriella

Posesión presidencial de Abelardo de la Espriella - agosto 2026

Crimen de Gustavo Aponte: un empresario del oro era el objetivo real de los sicarios

Asesinato de Gustavo Aponte en Bogotá, el sicario estaría en una llamada

Presupuesto 2027: Colombia necesita una reforma tributaria urgente, advierte exviceministro Londoño

Tomando como referencia el salario mínimo de 2025, que es de $1.423.500, el tope de 2,3 SMMLV equivale a $3.274.050 mensuales

Presupuesto 2027 del Gobierno busca "crecimiento económico, no nuevos impuestos”: Christian Garcés

Christian Garcés

Crece drama de familia de Michelle Chavarría, la menor desaparecida en Antioquia: ahora denuncian llamadas extorsivas

Buriticá, Antioquia

Idea de tocar la consulta previa no cayó bien en la Corte Constitucional

Corte Constitucional Abelardo de la Espriella