{"id":116240,"date":"2025-03-13T11:47:12","date_gmt":"2025-03-13T14:47:12","guid":{"rendered":"https:\/\/100xd.com.ar\/?p=116240"},"modified":"2025-03-13T11:47:12","modified_gmt":"2025-03-13T14:47:12","slug":"play-store-dejo-pasar-otro-malware-esta-app-se-hacia-pasar-por-un-administrador-de-archivos-pero-era-un-spyware-norcoreano","status":"publish","type":"post","link":"https:\/\/100xd.com.ar\/en\/play-store-dejo-pasar-otro-malware-esta-app-se-hacia-pasar-por-un-administrador-de-archivos-pero-era-un-spyware-norcoreano\/","title":{"rendered":"Play Store dej\u00f3 pasar otro malware: esta app se hac\u00eda pasar por un administrador de archivos, pero era un spyware norcoreano"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Un spyware disfrazado de administrador de archivos<\/strong>. Los ciberdelincuentes han perfeccionado sus t\u00e1cticas para camuflar malware dentro de aplicaciones que parecen completamente inofensivas. Muchas de ellas incluso funcionan con normalidad, pero en segundo plano ejecutan acciones maliciosas. File Manager, como su nombre sugiere, se presentaba como un gestor de archivos para Android, pero en realidad escond\u00eda algo muy distinto.<\/p>\n\n\n\n<figure data-spectra-id=\"spectra-64e9bd85-3354-46f6-aa7d-4053c29a1ef3\" class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/i.blogs.es\/b080c9\/file-manager-malware\/450_1000.png\" alt=\"File Manager Malware\" title=\"Play Store dej\u00f3 pasar otro malware: esta app se hac\u00eda pasar por un administrador de archivos, pero era un spyware norcoreano\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan la firma de ciberseguridad Lookout, File Manager escond\u00eda un malware conocido como KoSpy, que creen con \u201calta confianza\u201d que estaba vinculado a Corea del Norte. Han llegado a esta conclusi\u00f3n, entre otras cosas, al descubrir que la aplicaci\u00f3n maliciosa utiliza nombres de dominio y direcciones IP que se identificaron previamente como presentes infraestructuras de comando y control utilizada por los grupos de ciberdelincuentes norcoreanos APT37 y APT43.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfQu\u00e9 pod\u00eda hacer la app maliciosa?<\/strong>&nbsp;Los expertos advierten que esta aplicaci\u00f3n recopilaba&nbsp;<strong>una<\/strong>&nbsp;cantidad alarmante de informaci\u00f3n confidencial, incluyendo mensajes de texto SMS, registros de llamadas, ubicaci\u00f3n del dispositivo, archivos almacenados y hasta las pulsaciones de teclas del usuario. Adem\u00e1s, pod\u00eda acceder a detalles de la red Wi-Fi, obtener una lista de aplicaciones instaladas y realizar acciones a\u00fan m\u00e1s intrusivas, como grabar audio, tomar fotos con la c\u00e1mara y capturar capturas de pantalla en segundo plano.https:\/\/geo.dailymotion.com\/player\/xbl2m.html?mute=true<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Una amenaza que fue r\u00e1pidamente neutralizada<\/strong>. Aunque el spyware KoSpy logr\u00f3 infiltrarse en la Play Store, Google actu\u00f3 con rapidez. Un portavoz de la compa\u00f1\u00eda confirm\u00f3 a TechCrunch que todas las aplicaciones identificadas fueron eliminadas. Seg\u00fan una captura de pantalla de Lookout, la app maliciosa apenas lleg\u00f3 a descargarse una decena de veces antes de ser retirada de la tienda de Android.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Medidas de protecci\u00f3n integradas<\/strong>. Los dispositivos Android cuentan con varias capas de seguridad, entre ellas Google Play Protect, que analiza las aplicaciones antes de su descarga, inspecciona el dispositivo en busca de software malicioso y, si detecta una amenaza, puede desactivar autom\u00e1ticamente la aplicaci\u00f3n da\u00f1ina. Adem\u00e1s, algunos fabricantes incorporan sus propias soluciones de seguridad, a\u00f1adiendo una capa extra de protecci\u00f3n para los usuarios.<\/p>\n\n\n\n<figure data-spectra-id=\"spectra-42f11a84-0c71-462a-acb0-57c404aa00d6\" class=\"wp-block-image\"><a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/carrera-tiempo-cuantico-telefonica-exhibe-sus-defensas-barcelona\"><img decoding=\"async\" src=\"https:\/\/i.blogs.es\/262105\/img_1468\/375_142.jpeg\" alt=\"Los ordenadores cu\u00e1nticos van a romper los sistemas de cifrado actuales en alg\u00fan momento. Telef\u00f3nica tiene un plan\" title=\"Play Store dej\u00f3 pasar otro malware: esta app se hac\u00eda pasar por un administrador de archivos, pero era un spyware norcoreano\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/carrera-tiempo-cuantico-telefonica-exhibe-sus-defensas-barcelona\">En Xataka<\/a><a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/carrera-tiempo-cuantico-telefonica-exhibe-sus-defensas-barcelona\">Los ordenadores cu\u00e1nticos van a romper los sistemas de cifrado actuales en alg\u00fan momento. Telef\u00f3nica tiene un plan<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Evitando picar el anzuelo<\/strong>. La mejor defensa contra las apps maliciosas es la precauci\u00f3n. Antes de instalar cualquier aplicaci\u00f3n, conviene revisar qu\u00e9 permisos solicita. Si una simple app de linterna pide acceso a nuestros archivos, contactos o configuraciones de accesibilidad, algo no cuadra.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Otra estrategia efectiva es descargar aplicaciones desde fuentes oficiales. En lugar de buscar \u201cMicrosoft Authenticator\u201d en la Play Store y arriesgarnos a caer en una imitaci\u00f3n maliciosa, es m\u00e1s seguro&nbsp;<a href=\"https:\/\/www.microsoft.com\/es-es\/security\/mobile-authenticator-app\">obtener el enlace directamente desde la web oficial de Microsoft<\/a>. Lo mismo aplica a cualquier otro servicio: si necesitamos la app del BBVA,&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/www.xataka.com\/redirect?url=https%3A%2F%2Fwww.bbva.es%2Fpersonas%2Fapps%2Fbbva-espana.html&amp;category=seguridad&amp;ecomPostExpiration=not_classified&amp;postId=315986\">mejor ir a su p\u00e1gina web y encontrar el enlace correspondiente ah\u00ed<\/a>, evitando as\u00ed caer en trampas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im\u00e1genes | Xataka con DALL\u00b7E 3<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En Xataka |\u00a0<a href=\"https:\/\/www.xataka.com\/criptomonedas\/software-gratuito-descuido-imperdonable-receta-mayor-robo-criptomonedas-historia\">Un grupo de hackers de Corea del Norte firm\u00f3 el mayor robo de criptomonedas de la historia. Ahora sabemos c\u00f3mo lo hicieron<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fuente:<a href=\"https:\/\/www.xataka.com\/\"> Xataka<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Un spyware disfrazado de administrador de archivos. Los ciberdelincuentes han perfeccionado sus t\u00e1cticas para camuflar malware dentro de aplicaciones que parecen completamente inofensivas. Muchas de ellas incluso funcionan con normalidad, pero en segundo plano ejecutan acciones maliciosas. File Manager, como su nombre sugiere, se presentaba como un gestor de archivos para Android, pero en realidad [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[10,9],"tags":[],"class_list":["post-116240","post","type-post","status-publish","format-standard","hentry","category-buen-vivir","category-tecnologia"],"spectra_blocks_featured_image_url":null,"spectra_blocks_author_info":{"display_name":"Jorge Alfredo Baret","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/31696f5ca83439b642450ec7d3f82f98451a5efacb414343d5478c982b337f26?s=96&d=mm&r=g","author_link":"https:\/\/100xd.com.ar\/en\/author\/jorge\/","description":"Ingeniero Qu\u00edmico UTN - Director Apoderado de Comunicaciones Auditadas SA. Editor Responsable 100xd.com.ar."},"_links":{"self":[{"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/posts\/116240","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/comments?post=116240"}],"version-history":[{"count":1,"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/posts\/116240\/revisions"}],"predecessor-version":[{"id":116242,"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/posts\/116240\/revisions\/116242"}],"wp:attachment":[{"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/media?parent=116240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/categories?post=116240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/100xd.com.ar\/en\/wp-json\/wp\/v2\/tags?post=116240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}