<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>robar</title>
	<atom:link href="https://martinrodriguezhernandez.com/tag/robar/feed/" rel="self" type="application/rss+xml" />
	<link>https://martinrodriguezhernandez.com/tag/robar/</link>
	<description>El innombrable</description>
	<lastBuildDate>Thu, 04 Jan 2024 02:59:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</title>
		<link>https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Thu, 04 Jan 2024 02:59:25 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[peligroso]]></category>
		<category><![CDATA[robar]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=27885</guid>

					<description><![CDATA[<p>Google, por suerte, ya está al tanto de este problema y ha aportado una solución. Así puedes protegerte. Una grave vulnerabilidad relacionada con las Cookies en Chrome está permitiendo a atacantes hacerse con cuentas de Google ajenas sin permiso, incluso aunque el usuario haya cambiado recientemente la contraseña. Se trata de un malware del que, [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/">Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;">Google, por suerte, ya está al tanto de este problema y ha aportado una solución. Así puedes protegerte.</h4>
<p style="text-align: justify;">Una grave vulnerabilidad relacionada con las Cookies en Chrome está permitiendo a atacantes <strong>hacerse con cuentas de Google ajenas sin permiso</strong>, incluso aunque el usuario haya cambiado recientemente la contraseña. Se trata de un malware del que, por suerte, la compañía ya tiene constancia. Google, de hecho, ha compartido una solución.</p>
<p style="text-align: justify;">En concreto, la vulnerabilidad, descubierta inicialmente por un desarrollador, según se detalla en un artículo de <em>CloudSEK</em>, permite a los atacantes instalar malware en equipos para <strong>“extraer y descifrar tokens de inicio de sesión almacenados en la base de datos local de Chrome”.</strong></p>
<p style="text-align: justify;">Después, estos tokens se utilizan para enviar una solicitud a una API de Google destinada a sincronizar cuentas en los diferentes servicios que tiene la compañía, lo que permite, crear “cookies de Google estables y persistentes” relacionadas con la autenticación y, por tanto, <strong>acceder a las diferentes cuentas de Google</strong>. El problema es que los atacantes pueden realizar este mismo proceso en repetidas ocasiones,<strong> incluso aunque el usuario cambie la contraseña de su cuenta de Google</strong>. No está claro, además, si la autenticación en dos factores evita que los atacantes puedan tener acceso a las cuentas.</p>
<p style="text-align: justify;">Por otro lado, y tal y como detalla <em>BleepingComputer</em>, “al menos seis ladrones de información afirman actualmente tener la capacidad de regenerar las cookies de Google utilizando este punto final API”, por lo que <strong>la vulnerabilidad ha sido aprovechada por hackers en repetidas ocasiones.</strong></p>
<p style="text-align: justify;">
<h4 id="h-google-ya-esta-al-tanto-de-este-malware-esta-es-la-solucion" class="wp-block-heading" style="text-align: justify;">Google ya está al tanto de este malware: esta es la solución.</h4>
<p style="text-align: justify;">La compañía afirma que<strong> “está al tanto de informes recientes sobre una familia de malware que roba tokens de sesión”</strong>. Destaca, además, que este tipo de vulnerabilidades no son nuevas, y que están constantemente trabajando para evitarlas.</p>
<p style="text-align: justify;">En este caso, la compañía subraya que hay algunos errores en los informes compartidos por los diferentes portales y que, realmente, sí hay forma de evitar que los atacantes puedan acceder a la cuenta de Google de un usuario. Simplemente, <strong>deben cerrar sesión en el navegador afectado o en el dispositivo</strong>. Se puede hacer, incluso, de forma remota.</p>
<blockquote class="wp-block-quote"><p>“Es importante tener en cuenta que hay una idea errónea en los informes que sugiere que el usuario no puede revocar los tokens y las cookies robadas. Esto es incorrecto, ya que las sesiones robadas pueden invalidarse simplemente cerrando sesión en el navegador afectado o revocarse de forma remota a través de la página del dispositivo del usuario. Continuaremos monitoreando la situación y brindando actualizaciones según sea necesario”.</p></blockquote>
<p style="text-align: justify;">Con información de: hipertextual</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/este-peligroso-malware-puede-robar-tu-cuenta-de-google-incluso-si-cambias-la-contrasena/">Este peligroso malware puede robar tu cuenta de Google incluso si cambias la contraseña</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¡Cuidado! Este es el malware de Android que puede robar accesos bancarios</title>
		<link>https://martinrodriguezhernandez.com/cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios</link>
		
		<dc:creator><![CDATA[Redacción]]></dc:creator>
		<pubDate>Sat, 30 Dec 2023 01:54:17 +0000</pubDate>
				<category><![CDATA[La de 8]]></category>
		<category><![CDATA[accesos]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[bancarios]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[robar]]></category>
		<guid isPermaLink="false">https://martinrodriguezhernandez.com/?p=27515</guid>

					<description><![CDATA[<p>El troyano puede robar cookies, interceptar tus SMS, recolectar tus contactos, acceder a tus archivos y ubicación geográfica, entre otras cosas. Durante 2023, el troyano Chameleon encendió las alarmas de los expertos en ciberseguridad. Haciendo honor a su nombre, este malware sobresalió por su adaptabilidad para infiltrarse en el sistema operativo Android. En ese entonces, operó [&#8230;]</p>
<p>El cargo <a href="https://martinrodriguezhernandez.com/cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios/">¡Cuidado! Este es el malware de Android que puede robar accesos bancarios</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="news-excerpt">
<p style="text-align: justify;">El troyano puede robar cookies, interceptar tus SMS, recolectar tus contactos, acceder a tus archivos y ubicación geográfica, entre otras cosas.</p>
<p style="text-align: justify;">Durante 2023, el troyano Chameleon encendió las alarmas de los expertos en ciberseguridad. Haciendo honor a su nombre, este malware sobresalió por su adaptabilidad para infiltrarse en el sistema operativo Android.</p>
<p style="text-align: justify;">En ese entonces, operó en Austria y Polonia y tuvo como objetivo las aplicaciones bancarias. Sin embargo, investigadores han identificado una nueva variante con más capacidad para vulnerar a los usuarios. Tech Bit cuenta todos los detalles</p>
<p>&nbsp;</p>
<h3 style="text-align: justify;">¿Cómo opera la nueva variante del malware Chameleon?</h3>
<p style="text-align: justify;">Una investigación realizada por la empresa especializada en ciberseguridad, Threat Fabric, reveló una variante evolucionada del troyano bancario Chameleon con nuevas tácticas y capacidades avanzadas.</p>
<p style="text-align: justify;">Threat Fabric descubrió por primera vez a este malware en enero de 2023. Esta vieja versión podía imitar aplicaciones bancarias, instituciones gubernamentales y servicios de criptomonedas a través de páginas de phishing.</p>
<p style="text-align: justify;">El troyano podía robar cookies, interceptar tus SMS, recolectar tus contactos, acceder a tus archivos y ubicación geográfica, entre otras cosas.</p>
<p style="text-align: justify;">Tal y como predijo la compañía de ciberseguridad, surgió una versión evolucionada de Chameleon que, además, ha registrado ataques en Reino Unido e Italia.</p>
<p style="text-align: justify;">De la misma forma que el malware original, esta actualización se distribuye a través del servicio de Zombinder. Asimismo, incluye funciones más avanzadas como hacerse pasar por aplicaciones de Google Chrome.</p>
<p style="text-align: justify;">De acuerdo con Threat Fabric, esta variante de Chamaleon es más sofisticada y posee más adaptabilidad. Al imitar a las apps originales, los usuarios no pueden sospechar que se trata de una falsificación.</p>
<p style="text-align: justify;">También logra eludir varias medidas de seguridad. En dispositivos Android 13, con permisos más estrictos, suele mostrar una página HTML para que el usuario habilite el servicio de accesibilidad, que le permite ejecutar archivos maliciosos.</p>
<p>&nbsp;</p>
<h3 style="text-align: justify;">Anula los accesos biométricos</h3>
<p style="text-align: justify;">Otra de las funciones avanzadas que presenta Chamaleon y que preocupa a los expertos en ciberseguridad es la forma en la que puede eludir los accesos biométricos del celular.</p>
<p style="text-align: justify;">A través de una serie de comandos y acciones, esta nueva variante evita la autentificación biométrica y en su lugar obliga la ejecución del PIN, patrón o contraseña a través del registro de teclas para desbloquear el dispositivo.</p>
<p style="text-align: justify;">Para Threat Fabric, esta función les permite a los ciberdelincuentes robar las claves de autentificación como PIN o contraseña. Además, estos datos les ayudan a acceder a otros dispositivos.</p>
<p style="text-align: justify;">Sin embargo, la misma compañía asegura que dichos hackers no pueden disponer de los datos biométricos de los usuarios. De ahí que deban limitarse a otro tipo de claves como el PIN.</p>
<p>Con información de: informador</p>
</div>
<p>El cargo <a href="https://martinrodriguezhernandez.com/cuidado-este-es-el-malware-de-android-que-puede-robar-accesos-bancarios/">¡Cuidado! Este es el malware de Android que puede robar accesos bancarios</a> apareció primero en <a href="https://martinrodriguezhernandez.com">Martín Rodríguez Hernández</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
