<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>malware</title>
	<atom:link href="https://martinrodriguezhernandez.com/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://martinrodriguezhernandez.com/tag/malware/</link>
	<description>El innombrable</description>
	<lastBuildDate>Thu, 04 Jan 2024 02:59:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</title>
		<link>https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Thu, 04 Jan 2024 02:59:25 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[peligroso]]></category>
		<category><![CDATA[robar]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=27885</guid>

					<description><![CDATA[<p>Google, por suerte, ya está al tanto de este problema y ha aportado una solución. Así puedes protegerte. Una grave vulnerabilidad relacionada con las Cookies en Chrome está permitiendo a atacantes hacerse con cuentas de Google ajenas sin permiso, incluso aunque el usuario haya cambiado recientemente la contraseña. Se trata de un malware del que, [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/">Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;">Google, por suerte, ya está al tanto de este problema y ha aportado una solución. Así puedes protegerte.</h4>
<p style="text-align: justify;">Una grave vulnerabilidad relacionada con las Cookies en Chrome está permitiendo a atacantes <strong>hacerse con cuentas de Google ajenas sin permiso</strong>, incluso aunque el usuario haya cambiado recientemente la contraseña. Se trata de un malware del que, por suerte, la compañía ya tiene constancia. Google, de hecho, ha compartido una solución.</p>
<p style="text-align: justify;">En concreto, la vulnerabilidad, descubierta inicialmente por un desarrollador, según se detalla en un artículo de <em>CloudSEK</em>, permite a los atacantes instalar malware en equipos para <strong>“extraer y descifrar tokens de inicio de sesión almacenados en la base de datos local de Chrome”.</strong></p>
<p style="text-align: justify;">Después, estos tokens se utilizan para enviar una solicitud a una API de Google destinada a sincronizar cuentas en los diferentes servicios que tiene la compañía, lo que permite, crear “cookies de Google estables y persistentes” relacionadas con la autenticación y, por tanto, <strong>acceder a las diferentes cuentas de Google</strong>. El problema es que los atacantes pueden realizar este mismo proceso en repetidas ocasiones,<strong> incluso aunque el usuario cambie la contraseña de su cuenta de Google</strong>. No está claro, además, si la autenticación en dos factores evita que los atacantes puedan tener acceso a las cuentas.</p>
<p style="text-align: justify;">Por otro lado, y tal y como detalla <em>BleepingComputer</em>, “al menos seis ladrones de información afirman actualmente tener la capacidad de regenerar las cookies de Google utilizando este punto final API”, por lo que <strong>la vulnerabilidad ha sido aprovechada por hackers en repetidas ocasiones.</strong></p>
<p style="text-align: justify;">
<h4 id="h-google-ya-esta-al-tanto-de-este-malware-esta-es-la-solucion" class="wp-block-heading" style="text-align: justify;">Google ya está al tanto de este malware: esta es la solución.</h4>
<p style="text-align: justify;">La compañía afirma que<strong> “está al tanto de informes recientes sobre una familia de malware que roba tokens de sesión”</strong>. Destaca, además, que este tipo de vulnerabilidades no son nuevas, y que están constantemente trabajando para evitarlas.</p>
<p style="text-align: justify;">En este caso, la compañía subraya que hay algunos errores en los informes compartidos por los diferentes portales y que, realmente, sí hay forma de evitar que los atacantes puedan acceder a la cuenta de Google de un usuario. Simplemente, <strong>deben cerrar sesión en el navegador afectado o en el dispositivo</strong>. Se puede hacer, incluso, de forma remota.</p>
<blockquote class="wp-block-quote"><p>“Es importante tener en cuenta que hay una idea errónea en los informes que sugiere que el usuario no puede revocar los tokens y las cookies robadas. Esto es incorrecto, ya que las sesiones robadas pueden invalidarse simplemente cerrando sesión en el navegador afectado o revocarse de forma remota a través de la página del dispositivo del usuario. Continuaremos monitoreando la situación y brindando actualizaciones según sea necesario”.</p></blockquote>
<p style="text-align: justify;">Con información de: hipertextual</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/">Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¡Cuidado! Este es el malware de Android que puede robar accesos bancarios</title>
		<link>https://martinrodriguezhernandez.com/cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Sat, 30 Dec 2023 01:54:17 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[accesos]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[bancarios]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[robar]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=27515</guid>

					<description><![CDATA[<p>El troyano puede robar cookies, interceptar tus SMS, recolectar tus contactos, acceder a tus archivos y ubicación geográfica, entre otras cosas. Durante 2023, el troyano Chameleon encendió las alarmas de los expertos en ciberseguridad. Haciendo honor a su nombre, este malware sobresalió por su adaptabilidad para infiltrarse en el sistema operativo Android. En ese entonces, operó [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios/">¡Cuidado! Este es el malware de Android que puede robar accesos bancarios</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="news-excerpt">
<p style="text-align: justify;">El troyano puede robar cookies, interceptar tus SMS, recolectar tus contactos, acceder a tus archivos y ubicación geográfica, entre otras cosas.</p>
<p style="text-align: justify;">Durante 2023, el troyano Chameleon encendió las alarmas de los expertos en ciberseguridad. Haciendo honor a su nombre, este malware sobresalió por su adaptabilidad para infiltrarse en el sistema operativo Android.</p>
<p style="text-align: justify;">En ese entonces, operó en Austria y Polonia y tuvo como objetivo las aplicaciones bancarias. Sin embargo, investigadores han identificado una nueva variante con más capacidad para vulnerar a los usuarios. Tech Bit cuenta todos los detalles</p>
<p>&nbsp;</p>
<h3 style="text-align: justify;">¿Cómo opera la nueva variante del malware Chameleon?</h3>
<p style="text-align: justify;">Una investigación realizada por la empresa especializada en ciberseguridad, Threat Fabric, reveló una variante evolucionada del troyano bancario Chameleon con nuevas tácticas y capacidades avanzadas.</p>
<p style="text-align: justify;">Threat Fabric descubrió por primera vez a este malware en enero de 2023. Esta vieja versión podía imitar aplicaciones bancarias, instituciones gubernamentales y servicios de criptomonedas a través de páginas de phishing.</p>
<p style="text-align: justify;">El troyano podía robar cookies, interceptar tus SMS, recolectar tus contactos, acceder a tus archivos y ubicación geográfica, entre otras cosas.</p>
<p style="text-align: justify;">Tal y como predijo la compañía de ciberseguridad, surgió una versión evolucionada de Chameleon que, además, ha registrado ataques en Reino Unido e Italia.</p>
<p style="text-align: justify;">De la misma forma que el malware original, esta actualización se distribuye a través del servicio de Zombinder. Asimismo, incluye funciones más avanzadas como hacerse pasar por aplicaciones de Google Chrome.</p>
<p style="text-align: justify;">De acuerdo con Threat Fabric, esta variante de Chamaleon es más sofisticada y posee más adaptabilidad. Al imitar a las apps originales, los usuarios no pueden sospechar que se trata de una falsificación.</p>
<p style="text-align: justify;">También logra eludir varias medidas de seguridad. En dispositivos Android 13, con permisos más estrictos, suele mostrar una página HTML para que el usuario habilite el servicio de accesibilidad, que le permite ejecutar archivos maliciosos.</p>
<p>&nbsp;</p>
<h3 style="text-align: justify;">Anula los accesos biométricos</h3>
<p style="text-align: justify;">Otra de las funciones avanzadas que presenta Chamaleon y que preocupa a los expertos en ciberseguridad es la forma en la que puede eludir los accesos biométricos del celular.</p>
<p style="text-align: justify;">A través de una serie de comandos y acciones, esta nueva variante evita la autentificación biométrica y en su lugar obliga la ejecución del PIN, patrón o contraseña a través del registro de teclas para desbloquear el dispositivo.</p>
<p style="text-align: justify;">Para Threat Fabric, esta función les permite a los ciberdelincuentes robar las claves de autentificación como PIN o contraseña. Además, estos datos les ayudan a acceder a otros dispositivos.</p>
<p style="text-align: justify;">Sin embargo, la misma compañía asegura que dichos hackers no pueden disponer de los datos biométricos de los usuarios. De ahí que deban limitarse a otro tipo de claves como el PIN.</p>
<p>Con información de: informador</p>
</div>
<p>El cargo <a href="https://martinrodriguezhernandez.com/cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios/">¡Cuidado! Este es el malware de Android que puede robar accesos bancarios</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estas son las apps que debes de borrar de tu celular antes del 2024</title>
		<link>https://martinrodriguezhernandez.com/estas-son-las-apps-que-debes-de-borrar-de-tu-celular-antes-del-2024/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=estas-son-las-apps-que-debes-de-borrar-de-tu-celular-antes-del-2024</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Sat, 30 Dec 2023 01:48:35 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[2024]]></category>
		<category><![CDATA[apps]]></category>
		<category><![CDATA[borrar]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[McAfee]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=27512</guid>

					<description><![CDATA[<p>Si eres de los que ama estar instalando aplicaciones móviles en tu celular, déjanos contarte que podrías correr un gran riesgo de que tengas un malware. Las aplicaciones móviles disponibles en Google Play, suelen abarcan diversas categorías como juegos, salud, horóscopo y sociales que pueden saturar los dispositivos móviles de los usuarios con algunos anuncios que o son visibles [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/estas-son-las-apps-que-debes-de-borrar-de-tu-celular-antes-del-2024/">Estas son las apps que debes de borrar de tu celular antes del 2024</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="bajada" style="text-align: justify;">Si eres de los que ama estar instalando aplicaciones móviles en tu celular, déjanos contarte que podrías correr un gran riesgo de que tengas un malware.</h2>
<p style="text-align: justify;">Las<strong> aplicaciones móviles </strong>disponibles en<strong> Google Play,</strong> suelen abarcan diversas categorías como juegos, salud, horóscopo y sociales que pueden saturar los dispositivos móviles de los usuarios con algunos anuncios que o son visibles o están ocultos, no obstante, a costa de ello, se generan ingresos al hacerse pasar por aplicaciones legítimas o impresiones auténticas, y al consumidor podría traerte problemas fatales.</p>
<p style="text-align: justify;">Aunque Google Play es conocido como una de las tiendas oficiales de <strong>aplicaciones móviles p</strong>ara dispositivos Android, lamentablemente, también se ha convertido en un terreno propicio para los ciberdelincuentes, que aprovechan dicha plataforma para poder explotar y<span class="marker"> sacar ventaja de las vulnerabilidades presentes en nuestros teléfonos móviles</span>, y que nosotros muy rara vez podemos detectar que se trata de un malware.</p>
<p style="text-align: justify;">Sin embargo, de forma reciente, McAfee a través de su equipo de investigación móvil, <span class="marker">logró identificar al menos 13 nuevas aplicaciones móviles que se encuentran contaminadas con <strong>malware</strong>, </span>por ello es crucial verificar que ninguna de estas aplicaciones esté instalada en tu dispositivo, y si lo está, debes borrarla inmediatamente de tu celular lo antes posible, o en su defecto antes de que termine el año.</p>
<h2 style="text-align: justify;"><strong>Aplicaciones móviles</strong> que debes borrar a la de ya de tu celular</h2>
<p style="text-align: justify;">De acuerdo con el portal La Vanguardia, este 2023 se ha destacado por la <strong>proliferación del malware</strong>, es decir, se registraron más de 600 millones de descargas en <strong>Google Play</strong>, y desde entonces existe una amenaza maliciosa que busca sorprendernos antes del 31 de diciembre de este año.</p>
<p style="text-align: justify;">Se trata de Xamalicious, que no es más que un<span class="marker"> software que emplea tácticas de ingeniería social para obtener información o privilegios de accesibilidad en los dispositivo.</span> Su propósito es llevar a cabo acciones fraudulentas con motivación financiera, como hacer clic en anuncios o instalar aplicaciones, sin el consentimiento del usuario o sin que este sea consciente que alguien más tiene el control de su dispositivo.</p>
<p style="text-align: justify;">Y para evitar lo anterior, te compartimos las 13 apps móviles para que puedas eliminarlas lo antes posible.</p>
<ol style="text-align: justify;">
<li>Horóscopo Esencial para Android 100.000 descargas</li>
<li>Editor de máscaras 3D para PE Minecraft 100.000 descargas</li>
<li>Logo Maker Pro 100.000 descargas</li>
<li>Repetidor de clic automático 10.000 descargas</li>
<li>Calculadora fácil de contar calorías 10.000 descargas</li>
<li>Extensor de volumen de sonido 5.000 descargas</li>
<li>LetterLink 1.000 descargas</li>
<li>Numerología: Horóscopo personal y predicciones de números 1.000 descargas</li>
<li>Step Keeper: Podómetro fácil 500 descargas</li>
<li>Realice un seguimiento de su sueño 500 descargas</li>
<li>Amplificador de volumen de sonido 100 descargas</li>
<li>Navegador Astrológico: Horóscopo Diario y Tarot 100 descargas</li>
<li>Calculadora universal 100 descargas</li>
</ol>
<p style="text-align: justify;">Con información de: La Silla Rota</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/estas-son-las-apps-que-debes-de-borrar-de-tu-celular-antes-del-2024/">Estas son las apps que debes de borrar de tu celular antes del 2024</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
