Minuto a Minuto

Sin Categoría PREP 2024 – TEST
Your browser doesn’t support iframes Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent et enim accumsan, molestie tortor ut, finibus leo. Nunc id diam ut eros viverra porta eget ut lacus. Integer maximus quam erat, at pharetra mi feugiat ac. Vivamus a felis sit amet quam iaculis viverra. Curabitur euismod velit sed sem pharetra … Continued
Deportes Vontae Davis, exjugador de la NFL, murió a los 35 años
El cuerpo de Vontae Davis, exjugador de la NFL, fue encontrado en Southwest Ranches, Florida, detallaron auroridades
Nacional Sheinbaum propone una “simplificación administrativa” para desaparecer al Inai
Sheinbaum dijo que "mayor regulación ha generado ineficiencia", por lo que de llegar a la Presidencia desaparecería instituciones y reglamentos
Nacional Conafor reporta 69 incendios forestales activos en México
Por medio de una tarjeta informativa, la Conafor informó que estos incendios forestales se encuentran en 18 entidades
Nacional Aeropuerto de Mexicali reanuda operaciones, tras el mal clima del fin de semana
El Aeropuerto Internacional de Mexicali, en Baja California, tuvo que ser cerrado el pasado sábado por la tarde debido al mal clima
Detectan código malicioso en la tienda de aplicaciones APKPure
Detectan código malicioso en la tienda de aplicaciones APKPure Characters Remaining: 10

Expertos de seguridad de Kaspersky encontrar un código malicioso en la versión 3.17.18 en la tienda oficial de aplicaciones APKPure.

Kaspersky detecta código malicioso en la versión 3.17.18 de la tienda de aplicaciones APKPure

De acuerdo a la compañía, el código se encontraba en la biblioteca de anuncios de la aplicación. Es posible que llegara ahí por la asociación de los desarrolladores de la aplicación con algún anunciante poco cuidadoso.

Algo similar ocurrió con CamScanner, cuando se implementó un SDK publicitario de una fuente no verificada.

El código malicioso identificado incrustado en APKPure funciona de la siguiente manera:

-Al lanzar la aplicación, la carga útil se descifra y se lanza.
-A continuación, se recopila información sobre el dispositivo del usuario y se envía al servidor de C&C.
-Posteriormente, se carga un troyano que tiene mucho en común con el conocido malware Triada, en el sentido de que puede realizar una serie de acciones: desde mostrar y hacer clic en anuncios hasta registrarse a suscripciones de pago y descargar otro malware.

Los usuarios de APKPure con las versiones actuales de Android corren el riesgo, sobre todo, de que les aparezcan suscripciones de pago y anuncios intrusivos de la nada. Los usuarios de smartphones que no reciben actualizaciones de seguridad son menos afortunados: en las versiones no actualizadas del sistema operativo, el malware es capaz no sólo de cargar aplicaciones adicionales, sino de instalarlas en la partición del sistema”, explicó Igor Golovin, experto en seguridad de Kaspersky.

Kaspersky informó del problema al marketplace el 8 de abril. Al día siguiente, éste respondió a Kaspersky diciendo que el problema se solucionaría en la nueva versión. La corrección se hizo en la versión 3.17.19, que ya está disponible para su descarga.

Para estar seguros, se recomienda a los usuarios de APKPure:

-Actualizar inmediatamente la aplicación a la versión 3.17.19
-Analizar el sistema en busca de otros troyanos utilizando una solución de seguridad fiable, como Kaspersky Internet Security para Android.

Con información de Kaspersky