Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

PepsiCo

PepsiCo Colombia impactó a más de 25.000 personas con programas sociales en 17 departamentos

PepsiCo Colombia presenta su Informe de Impacto Social 2025, con resultados de 14 programas en 33 municipios, enfocándose en agua, alimentación, economía y circular.
PepsiCo Colombia presentó su reciente Reporte de Impacto Social 2025



Santuario en el Chocó que alberga tortugas y aves aumentó con 62 mil hectáreas su área protegida

El cambio de nombre y la ampliación del Santuario de Fauna y Flora Acandí, Playón, Playona San Francisco y Cabo Tiburón, permitirá fortalecer la protección de los hábitats, la alimentación de especies de tortugas y de ecosistemas estratégicos en el Caribe chocoano.

Sellan cinco centros estéticos y médicos en Kennedy tras operativos de control en Bogotá

Las autoridades inspeccionaron 14 establecimientos y encontraron incumplimientos en documentación y condiciones sanitarias.

Yulixa Toloza: ¿Qué es una embolia pulmonar y cuándo se puede evitar una muerte?

La muerte de Yulixa Toloza ocurrió dentro de un establecimiento estético que operaba de manera ilegal en Bogotá.

Yulixa Toloza murió dentro de la clínica de garaje antes de que la sacaran al carro hallado en Cúcuta

Horas después del hallazgo del cuerpo, en Venezuela fueron capturadas tres personas.

Primicia | Yulixa Toloza murió por una embolia pulmonar: Medicina Legal

Medicina Legal caso Yulixa Toloza

Comunidad del Externado no quiere que Gustavo Petro sea el rector de la universidad

Algunos integrantes del sector académico recordaron que, para ocupar ese cargo, es obligatorio haber pertenecido al Consejo de Profesores durante al menos 15 años.

CNE crea comisión para investigar encuestas de Atlas Intel y unifica criterios: ¿cuándo inicia la veda electoral?

CNE

“No es un riesgo militar”: exfiscal de EE UU. explica por qué operación en Cuba sería más difícil que en Venezuela

El exfiscal indicó que no cree posible que Castro termine en una prisión estadounidense, al considerar improbable una entrega voluntaria y riesgosa una operación para capturarlo.

Video muestra acalorado debate en el interior del CNE

Consejo Nacional Electoral (CNE)

🔴 EN VIVO | Noticiero La FM - 21 de mayo de 2026

Noticiero La FM - 20 de mayo de 2026

Las seis de las 6 con Juan Lozano | jueves 21 de mayo de 2026

Las seis de las 6 con Juan Lozano | miércoles 20 de mayo de 2026.

¿Qué profesiones seguirán siendo útiles con la inteligencia artificial? Experta respondió

Inteligencia Artificial