One TV San Juan
  • Inicio
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Lectura: Hay malware aprovechándose de esta función de Android en millones de teléfonos. Unos investigadores ya saben cómo detectarlo
Compartir
Redimensionador de fuentesAa
One TV San JuanOne TV San Juan
Search
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Síguenos
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
One TV San Juan > Blog > Tecnología > Hay malware aprovechándose de esta función de Android en millones de teléfonos. Unos investigadores ya saben cómo detectarlo
Tecnología

Hay malware aprovechándose de esta función de Android en millones de teléfonos. Unos investigadores ya saben cómo detectarlo

Última actualización: octubre 19, 2024 4 Lectura mínima
Compartir

La seguridad integrada de Android ha mejorado notablemente con el paso del tiempo. El sistema operativo de Google tiene una variedad de funciones impulsadas por aprendizaje automático para prevenir, detectar y eliminar software malicioso. Nuestros dispositivos, además, pueden contar con soluciones de protección adicionales diseñadas por el fabricante, como Samsung Knox, o software antivirus que hayamos descargado manualmente.

Con todo esto podríamos pensar que nuestro teléfono está “blindado” ante las amenazas que proliferan en el mundo digital en el que vivimos, pero la realidad es que los ciberdelincuentes son cada vez más ingeniosos y se preocupan por adaptar sus métodos de ataque. Siempre existe el riesgo de que un software malicioso pueda infiltrarse en nuestro dispositivo. Una vez dentro, puede aprovechar funciones como las de accesibilidad para lograr su cometido.

Malware que utiliza funciones de accesibilidad

Las funciones de accesibilidad de Android tienen como objetivo mejorar la experiencia de uso del sistema ofreciendo métodos de control alternativos (voz, gestos, mirada), lectura del contenido de pantalla, entre otros. Estas funciones, no obstante, también suelen ser utilizadas por familias de malware como Vultur para comprometer cuentas bancarias. Por ejemplo, capturando información de nuestra pantalla o haciendo pulsaciones.

Unos investigadores del Instituto de Tecnología de Georgia han desarrollado una solución que dicen que puede comprobar si un dispositivo Android está infectado por malware que utiliza las funciones de accesibilidad. La aplicación, llamada Detector of Victim-specific Accessibility (DVa), funciona con un servicio en la nube que ayuda a simular determinadas acciones para activar el comportamiento malicioso de las aplicaciones y así poder identificarlas.

Una vez concluido el proceso, DVa genera un informe que es enviado a Google para que pueda estar al tanto del problema. Si bien muchas aplicaciones que utilizan las funciones de accesibilidad son descargadas por los usuarios por vías alternativas a la tienda de aplicaciones oficiales, lo que implica activar la instalación de orígenes desconocidos manualmente, algunas de ellas utilizan técnicas efectivas para colarse en la Play Store.

Play Store
Play Store

En la mayoría de los casos, los atacantes publican aplicaciones que parecen inofensivas, pero después se actualizan desde servidores controlados para fines maliciosos que descargan código adicional como el malware SharkBot. No es ningún secreto que este tipo de comportamiento infringe las políticas de la Play Store, pero su detección tardía suele ser suficiente para que una determinada cantidad de víctimas caigan en la trampa.

Desafortunadamente, DVa no está disponible para el público en general. Se trata de una aplicación que forma parte de un proyecto académico. No obstante, los recursos del proyecto han sido publicados en GitHub, y están disponibles para que otras personas puedan experimentar con ellos. Permiten realizar análisis estáticos y dinámicos sirviéndose de un equipo con versiones recientes de Linux Ubuntu o Debian.


Más de 50 millones de usuarios de Windows se enfrentan a riesgos de seguridad. El motivo: usan versiones demasiado 'viejas'

El paper del proyecto tiene un montón de información interesante. Cabe señalar que la utilización de DVa desde los repositorios de GitHub debe reservarse a aquellos que tienen cierta base de conocimientos técnicos. En el caso del análisis dinámico, el dispositivo en cuestión tendrá que tener privilegios ‘root’. Tendremos que esperar para saber si esta idea acabará convirtiéndose en una aplicación para todos los usuarios.

Imágenes | Xataka con Bing Image Creator | Mika Baumeister

En Xataka | Las passkeys que quieren enterrar nuestras contraseñas tienen un gran problema. Puede que hayamos encontrado la solución

Source link

Comparte este artículo
Facebook Twitter Whatsapp Whatsapp Copy Link
Deja un comentario Deja un comentario

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimas Noticias

SocialAI es una red social donde tú eres el único humano. En el último experimento digital solo te responde un ejército de bots

Hubo un tiempo en el que estaba de moda ver llegar nuevas propuestas de redes…

septiembre 20, 2024

mejoran la calidad del vino

La agrivoltaica ya estaba ganando terreno como la gran promesa del campo y la energía…

septiembre 20, 2024

la oportunidad de la energía solar de comerse a los combustibles fósiles para 2030

La energía solar se va perfilando como la opción más accesible y económica a largo…

septiembre 20, 2024

Seguir leyendo

Internacionales

¿Quién gana con el cierre del Estrecho de Ormuz? Rusia puede aumentar sus ingresos petroleros mientras la guerra con Irán interrumpe un paso clave

Rusia está en posición de cosechar los beneficios del aumento en los…

Por admin marzo 4, 2026
Deportes

Damián Musto, ayudante de campo de Coudet: el pase a River que se cayó y la conexión con el DT

Llegó la revancha para él. Ocho años después de experimentar un profundo…

Por admin marzo 4, 2026
Internacionales

la Casa Blanca dijo que había un acuerdo de cooperación en Medio Oriente, pero Madrid salió a negarlo

Los roces entre Estados Unidos y España volvieron este miércoles, luego de…

Por admin marzo 4, 2026
Deportes

Qué le falta a Faustino Oro para convertirse en el Gran Maestro más joven del ajedrez

A todo o nada es la partida de Faustino Oro de este…

Por admin marzo 4, 2026
Deportes

El pedido que generó un aplauso, la corrección a Francescoli y el llamado a Gallardo: Coudet inició su ciclo en River

El sol del mediodía cae sobre el Monumental. Afuera, en un clima…

Por admin marzo 4, 2026
Internacionales

al menos 87 muertos y 61 desaparecidos

Estados Unidos hundió este miércoles el buque de guerra iraní IRIS Dena…

Por admin marzo 4, 2026
Internacionales

Estamos preparados para actuar si es necesario

La Unión Europea dijo este miércoles estar "preparada" para defender sus intereses…

Por admin marzo 4, 2026
Internacionales

El hijo del ayatolá Ali Jamenei emerge como la principal opción para ser su sucesor

Los clérigos de alto rango responsables de seleccionar al próximo líder supremo…

Por admin marzo 4, 2026
Internacionales

Israel y Estados Unidos golpean el corazón de Irán y ya son más de 1.000 los iraníes muertos

Estados Unidos e Israel alcanzaron la capital de Irán y otras ciudades…

Por admin marzo 4, 2026

One TV 29.4 TDA

¡Síguenos!

Welcome Back!

Sign in to your account

Lost your password?