Malware para Android regresa disfrazado de TikTok o aplicaciones de streaming

Un troyano bancario ha resurgido en dispositivos Android, haciéndose pasar por aplicaciones populares, incluidas TikTok y diversos servicios de streaming.

El malware emplea tecnología blockchain para evitar ser detectado mientras roba información financiera de los usuarios. Imita aplicaciones legítimas para engañar a las personas y lograr que instalen versiones falsas en sus dispositivos. Los informes indican que esta variante se basa en campañas anteriores con funciones de sigilo mejoradas.

Artículos relacionados

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Imagen generada por IA

Google añade detección de llamadas suplantadas a teléfonos Android

Reportado por IA Imagen generada por IA

Google está implementando una nueva función en dispositivos Android que detecta estafas de suplantación de identidad mediante llamadas falsificadas. La actualización tiene como objetivo combatir la creciente amenaza de las voces deepfake generadas por IA en el fraude financiero. El despliegue comienza este mes en teléfonos con Android 12 o superior.

Una campaña de estafa llamada CallPhantom ha aparecido en 28 aplicaciones disponibles en la tienda Google Play. Las aplicaciones, que han sido descargadas más de 7 millones de veces en conjunto, prometían a los usuarios acceso a sus registros de llamadas.

Reportado por IA

Investigadores de seguridad han alertado sobre un nuevo riesgo para los usuarios de la aplicación Microsoft Phone Link. Un actor de amenazas no identificado está utilizando la herramienta para robar mensajes SMS y contraseñas de un solo uso.

Treinta organizaciones europeas de consumidores han denunciado a TikTok, Meta y Google ante la Comisión Europea por no proteger suficientemente a los usuarios frente a anuncios fraudulentos.

Reportado por IA

Setenta y tres paquetes de código abierto de Microsoft fueron comprometidos a finales de la semana pasada con un malware que roba credenciales de servicios en la nube y herramientas de desarrollo. El código malicioso se activa al abrirse en agentes de programación de inteligencia artificial.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar