One TV San Juan
  • Inicio
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Lectura: Hay malware aprovechándose de esta función de Android en millones de teléfonos. Unos investigadores ya saben cómo detectarlo
Compartir
Redimensionador de fuentesAa
One TV San JuanOne TV San Juan
Search
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Síguenos
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
One TV San Juan > Blog > Tecnología > Hay malware aprovechándose de esta función de Android en millones de teléfonos. Unos investigadores ya saben cómo detectarlo
Tecnología

Hay malware aprovechándose de esta función de Android en millones de teléfonos. Unos investigadores ya saben cómo detectarlo

Última actualización: octubre 19, 2024 4 Lectura mínima
Compartir

La seguridad integrada de Android ha mejorado notablemente con el paso del tiempo. El sistema operativo de Google tiene una variedad de funciones impulsadas por aprendizaje automático para prevenir, detectar y eliminar software malicioso. Nuestros dispositivos, además, pueden contar con soluciones de protección adicionales diseñadas por el fabricante, como Samsung Knox, o software antivirus que hayamos descargado manualmente.

Con todo esto podríamos pensar que nuestro teléfono está “blindado” ante las amenazas que proliferan en el mundo digital en el que vivimos, pero la realidad es que los ciberdelincuentes son cada vez más ingeniosos y se preocupan por adaptar sus métodos de ataque. Siempre existe el riesgo de que un software malicioso pueda infiltrarse en nuestro dispositivo. Una vez dentro, puede aprovechar funciones como las de accesibilidad para lograr su cometido.

Malware que utiliza funciones de accesibilidad

Las funciones de accesibilidad de Android tienen como objetivo mejorar la experiencia de uso del sistema ofreciendo métodos de control alternativos (voz, gestos, mirada), lectura del contenido de pantalla, entre otros. Estas funciones, no obstante, también suelen ser utilizadas por familias de malware como Vultur para comprometer cuentas bancarias. Por ejemplo, capturando información de nuestra pantalla o haciendo pulsaciones.

Unos investigadores del Instituto de Tecnología de Georgia han desarrollado una solución que dicen que puede comprobar si un dispositivo Android está infectado por malware que utiliza las funciones de accesibilidad. La aplicación, llamada Detector of Victim-specific Accessibility (DVa), funciona con un servicio en la nube que ayuda a simular determinadas acciones para activar el comportamiento malicioso de las aplicaciones y así poder identificarlas.

Una vez concluido el proceso, DVa genera un informe que es enviado a Google para que pueda estar al tanto del problema. Si bien muchas aplicaciones que utilizan las funciones de accesibilidad son descargadas por los usuarios por vías alternativas a la tienda de aplicaciones oficiales, lo que implica activar la instalación de orígenes desconocidos manualmente, algunas de ellas utilizan técnicas efectivas para colarse en la Play Store.

Play Store
Play Store

En la mayoría de los casos, los atacantes publican aplicaciones que parecen inofensivas, pero después se actualizan desde servidores controlados para fines maliciosos que descargan código adicional como el malware SharkBot. No es ningún secreto que este tipo de comportamiento infringe las políticas de la Play Store, pero su detección tardía suele ser suficiente para que una determinada cantidad de víctimas caigan en la trampa.

Desafortunadamente, DVa no está disponible para el público en general. Se trata de una aplicación que forma parte de un proyecto académico. No obstante, los recursos del proyecto han sido publicados en GitHub, y están disponibles para que otras personas puedan experimentar con ellos. Permiten realizar análisis estáticos y dinámicos sirviéndose de un equipo con versiones recientes de Linux Ubuntu o Debian.


Más de 50 millones de usuarios de Windows se enfrentan a riesgos de seguridad. El motivo: usan versiones demasiado 'viejas'

El paper del proyecto tiene un montón de información interesante. Cabe señalar que la utilización de DVa desde los repositorios de GitHub debe reservarse a aquellos que tienen cierta base de conocimientos técnicos. En el caso del análisis dinámico, el dispositivo en cuestión tendrá que tener privilegios ‘root’. Tendremos que esperar para saber si esta idea acabará convirtiéndose en una aplicación para todos los usuarios.

Imágenes | Xataka con Bing Image Creator | Mika Baumeister

En Xataka | Las passkeys que quieren enterrar nuestras contraseñas tienen un gran problema. Puede que hayamos encontrado la solución

Source link

Comparte este artículo
Facebook Twitter Whatsapp Whatsapp Copy Link
Deja un comentario Deja un comentario

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimas Noticias

SocialAI es una red social donde tú eres el único humano. En el último experimento digital solo te responde un ejército de bots

Hubo un tiempo en el que estaba de moda ver llegar nuevas propuestas de redes…

septiembre 20, 2024

mejoran la calidad del vino

La agrivoltaica ya estaba ganando terreno como la gran promesa del campo y la energía…

septiembre 20, 2024

2025, cuando el real brasileño se disparó frente al dólar, en la mayor apreciación en diez años

El real brasileño registró en 2025 una subida del 11,18 %, su mayor apreciación anual…

diciembre 31, 2025

Seguir leyendo

Internacionales

2025, cuando el real brasileño se disparó frente al dólar, en la mayor apreciación en diez años

El real brasileño registró en 2025 una subida del 11,18 %, su…

Por admin diciembre 31, 2025
Internacionales

Finlandia sospecha que un barco extranjero provocó una nueva rotura de cable submarino en el mar Báltico

La Policía finlandesa investiga a un buque como sospechoso de la rotura…

Por admin diciembre 31, 2025
Internacionales

la caída del vuelo MH370

La búsqueda del vuelo MH370 de Malaysia Airlines en aguas profundas comenzó…

Por admin diciembre 31, 2025
Internacionales

El Departamento de Justicia reveló que está revisando 5,2 millones de páginas de archivos de Epstein «las 24 horas del día»

El Departamento de Justicia de Estados Unidos está buscando reclutar a unos…

Por admin diciembre 31, 2025
Deportes

La TV del jueves. Manchester City, Liverpool y Tottenham en la Premier League, y Argentina abre 2026 en la United Cup de tenis

La TV del jueves. Manchester City, Liverpool y Tottenham en la Premier…

Por admin diciembre 31, 2025
Internacionales

Times Square tiene una nueva y deslumbrante bola para la Nochevieja, y es la más grande hasta ahora

Dos horas después de que en Buenos Aires el reloj marque la…

Por admin diciembre 31, 2025
Internacionales

2025, un año difícil para los periodistas, con pocas esperanzas de mejorar

Desde casi todas las perspectivas, 2025 ha sido un año difícil para…

Por admin diciembre 31, 2025
Deportes

En una edición especial, la carrera se definió en los últimos metros y un etíope se quedó con el triunfo

El etíope Muse Gizachew y la tanzana Sisilia Panga ganaron este miércoles…

Por admin diciembre 31, 2025
Internacionales

revelan el plan de Francia para prohibir las redes sociales a menores de 15 años

Emmanuel Macron ya tiene preparado el proyecto para prohibirles el acceso a…

Por admin diciembre 31, 2025

One TV 29.4 TDA

¡Síguenos!

Welcome Back!

Sign in to your account

Lost your password?