El nuevo codigo malicioso se dirige a los usuarios en la App Store y Google Play

NGUYỄN ĐĂNG |

Los expertos han descubierto un nuevo tipo de codigo malicioso llamado SparkKitty, diseñado para atacar telefonos inteligentes utilizando sistemas operativos iOS y Android.

Con respecto al metodo de ataque, despues de que el codigo malicioso ingresa al telefono del usuario, envia imagenes e informacion del dispositivo desde el telefono infectado al servidor del atacante. Sparkkitty se instala en aplicaciones con contenido relacionado con criptomonedas, juegos de azar, asi como en una version falsa de la aplicacion Tiktok.

Estas aplicaciones se lanzan no solo a traves de App Store y Google Play, sino tambien en sitios web de estafas. Segun el analisis de expertos, el objetivo de esta campaña puede ser la robacion de criptomonedas de usuarios en el sudeste asiatico y China. Los usuarios en Vietnam tambien estan en peligro de enfrentar la misma amenaza.

Los expertos en ciberseguridad de Kaspersky han enviado un aviso a Google y Apple para manejar las aplicaciones toxicas antes mencionadas. Algunos detalles tecnicos muestran que esta nueva campaña de ataque esta relacionada con Sparkcat, un troyano que se descubrio previamente.

SparkCat es el primer codigo malicioso en la plataforma iOS con un modulo de identificacion optica integrado (

En la App Store, este codigo troyano se disfraza de una aplicacion electronica relacionada con la criptomonedas llamada 币 Coin. Ademas, en sitios web fraudulentos diseñados para fingir la interfaz de la tienda de aplicaciones del iPhone, los ciberdelincuentes tambien distribuyen este codigo malicioso bajo la portada de la aplicacion Tiktok y algunos juegos de apuestas.

En el sistema operativo Android, el atacante se dirige a los usuarios tanto en Google Play como a los sitios web de terceros, camuflando el codigo malicioso en forma de servicios relacionados con las criptomonedas.

Uno de los ejemplos de aplicaciones infectadas por veneno es SOEX, una aplicacion de mensajeria que integra la funcion de comercio de criptomonedas, con mas de 10,000 descargas de la tienda oficial.

Ademas, los expertos tambien descubrieron archivos APK (archivos de instalacion de aplicaciones de Android, que se pueden instalar directamente sin ir a Google Play) de estas aplicaciones de malware en un sitio web de terceros, que se cree que esta relacionado con la campaña de ataque mencionada anteriormente.

Estas aplicaciones se promueven en forma de proyectos de inversion de criptomonedas. En particular, los sitios web de aplicaciones tambien se promocionan ampliamente en las redes sociales, incluida YouTube.

Para evitar convertirse en victimas de este malware, los expertos recomiendan a los usuarios que tomen las siguientes medidas de seguridad:

- Si se ha perdido una de las aplicaciones de malware, elimine rapidamente la aplicacion del dispositivo y no la vuelva a usar hasta que la actualizacion oficial este disponible para eliminar por completo las funciones toxicas.

- Evite almacenar capturas de pantalla que contengan informacion confidencial en la biblioteca de fotos, especialmente imagenes con codigos que restauran las criptomonedas. En su lugar, los usuarios pueden almacenar informacion de inicio de sesion en aplicaciones especializadas de administracion de contraseñas.

- Instale un software de seguridad confiable, como, para evitar el riesgo de infeccion maliciosa.

- Cuando la aplicacion requiere acceso a la biblioteca de fotos, los usuarios deben considerar cuidadosamente si este derecho es realmente necesario para la funcion principal de la aplicacion.

NGUYỄN ĐĂNG
Noticias relacionadas

Cosas que hacer tan pronto como el telefono inteligente esta infectado

|

Los telefonos inteligentes encienden la publicidad continuamente, las aplicaciones extrañas de autoinstalacion son un signo de codigo malicioso. El procesamiento temprano ayuda a proteger los datos y evitar la perdida del control de dispositivos personales.

Steven Nguyen y Do Nhat Hoang hablan sobre el viaje y los desafios al interpretar Mua do

|

En el programa Ca phe chieu thu 7 del periodico Lao Dong los actores Steven Nguyen y Do Nhat Hoang compartieron despues del exito de la pelicula Mua do.

Incendio en un apartamento en un edificio de apartamentos en el centro de Ciudad Ho Chi Minh

|

Ciudad Ho Chi Minh - Incendio en un apartamento en un edificio de apartamentos ubicado en la calle Pasteur barrio de Ben Nghe afortunadamente no causo victimas.

El Primer Ministro aprueba el personal para ocupar el cargo de Presidente del Comite Popular de la ciudad de Da Nang

|

El Primer Ministro aprueba los resultados de la eleccion del cargo de Presidente del Comite Popular de la ciudad de Da Nang para el Sr. Pham Duc An Vicesecretario del Comite del Partido de la Ciudad de Da Nang.

La autopista Vinh Hao - Phan Thiet muestra erosion y deslizamientos de tierra peligrosos

|

Lam Dong - En la pista de la autopista Vinh Hao - Phan Thiet se han erosionado y abiertos los dientes lo que supone un riesgo de inseguridad para los vehiculos que participan en el trafico.

Profesor asociado y doctor Tran Dinh Thien: Puede haber una situacion de ataque con noticias falsas para destruir a las empresas lideres

|

El profesor asociado y doctor Tran Dinh Thien miembro del Consejo Asesor de Politicas del Primer Ministro y ex director del Instituto de Economia de Vietnam dijo que las noticias falsas ya no son una simple 'historia de redes sociales' sino que se han convertido en un peligro para toda la economia.

Cosas que hacer tan pronto como el telefono inteligente esta infectado

Cát Tiên (T/H) |

Los telefonos inteligentes encienden la publicidad continuamente, las aplicaciones extrañas de autoinstalacion son un signo de codigo malicioso. El procesamiento temprano ayuda a proteger los datos y evitar la perdida del control de dispositivos personales.

Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng

NGUYỄN ĐĂNG |

Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web vì mã độc.

Apple và Google gỡ bỏ ứng dụng chứa mã độc đánh cắp dữ liệu

TRÍ MINH (THEO techcrunch) |

Apple và Google đã gỡ bỏ các ứng dụng chứa mã độc đánh cắp dữ liệu khỏi cửa hàng ứng dụng của họ.