Mostrando las entradas con la etiqueta Android. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Android. Mostrar todas las entradas

martes, 26 de enero de 2021

Un gusano para Android aprovecha las respuestas rápidas de WhatsApp

gusano para Android 

Un nuevo gusano para Android recientemente descubierto se propaga a través de mensajes de WhatsApp a otros contactos para expandir una campaña de adware y otras actividades maliciosas.

Este malware utiliza la aplicación de mensajería más popular del mercado y se propaga «al responder automáticamente una notificación que incluye un enlace a una app móvil maliciosa que se hace pasar por una legítima de Huawei», explica el investigador de ESET Lukas Stefanko.

Al hacer clic en el enlace a la aplicación móvil de Huawei falsa, se redirige a los usuarios a un sitio web similar a Google Play Store. Una vez instalada, la app (un gusano para Android en toda regla) solicita a las víctimas que le otorguen acceso a las notificaciones, una función que usa después para llevar a cabo los ataques.

Específicamente, aprovecha la función de respuesta rápida de WhatApp utilizado para responder a los mensajes entrantes directamente desde las notificaciones con el fin de enviar una respuesta a un mensaje recibido automáticamente.

Además de solicitar permisos para leer notificaciones, la aplicación también solicita acceso intrusivo para ejecutarse en segundo plano, así como sobre otras aplicaciones, lo que significa que la aplicación puede superponer cualquier otra aplicación que se ejecute en el dispositivo con su propia ventana que se puede usar para robar credenciales. e información sensible adicional.

La funcionalidad, según Stefanko, es engañar a los usuarios para que caigan en una estafa de adware o suscripción, pero podría ir más allá. Si en su versión actual el código del malware es capaz de enviar respuestas automáticas solo a los contactos de WhatsApp, no sería difícil que esta característica se extendiera en una actualización futura a otras aplicaciones de mensajería que admitan la función de respuesta rápida de Android.

El contenido del mensaje y el enlace a la aplicación se obtienen de un servidor remoto, lo que aumenta la posibilidad de que el malware pueda usarse para distribuir otros sitios web y aplicaciones maliciosas. «No recuerdo haber conocido y analizado ningún malware de Android que tenga tal funcionalidad para propagarse a través de mensajes de WhatsApp», dijo Stefanko a The Hacker News.

Este gusano de Android es una muestra de la necesidad de usar fuentes confiables para la descarga de aplicaciones de terceros, verificar si una aplicacion realmente fue creada por un desarrollador genuino y examinar cuidadosamente los permisos de la aplicacion antes de la intalacion.

Y no fiarte de los mensajes de ningun contacto por proximos que sean, especialmente cuando incluyen enlaces no verificables y mucho menos para la instalacion de software

 

 

 

 

 

Un gusano para Android aprovecha las respuestas rápidas de WhatsApp

Un gusano para Android aprovecha las respuestas rápidas de WhatsApp

gusano para Android 

Un nuevo gusano para Android recientemente descubierto se propaga a través de mensajes de WhatsApp a otros contactos para expandir una campaña de adware y otras actividades maliciosas.

Este malware utiliza la aplicación de mensajería más popular del mercado y se propaga «al responder automáticamente una notificación que incluye un enlace a una app móvil maliciosa que se hace pasar por una legítima de Huawei», explica el investigador de ESET Lukas Stefanko.

Al hacer clic en el enlace a la aplicación móvil de Huawei falsa, se redirige a los usuarios a un sitio web similar a Google Play Store. Una vez instalada, la app (un gusano para Android en toda regla) solicita a las víctimas que le otorguen acceso a las notificaciones, una función que usa después para llevar a cabo los ataques.

Específicamente, aprovecha la función de respuesta rápida de WhatApp utilizado para responder a los mensajes entrantes directamente desde las notificaciones con el fin de enviar una respuesta a un mensaje recibido automáticamente.

Además de solicitar permisos para leer notificaciones, la aplicación también solicita acceso intrusivo para ejecutarse en segundo plano, así como sobre otras aplicaciones, lo que significa que la aplicación puede superponer cualquier otra aplicación que se ejecute en el dispositivo con su propia ventana que se puede usar para robar credenciales. e información sensible adicional.

La funcionalidad, según Stefanko, es engañar a los usuarios para que caigan en una estafa de adware o suscripción, pero podría ir más allá. Si en su versión actual el código del malware es capaz de enviar respuestas automáticas solo a los contactos de WhatsApp, no sería difícil que esta característica se extendiera en una actualización futura a otras aplicaciones de mensajería que admitan la función de respuesta rápida de Android.

El contenido del mensaje y el enlace a la aplicación se obtienen de un servidor remoto, lo que aumenta la posibilidad de que el malware pueda usarse para distribuir otros sitios web y aplicaciones maliciosas. «No recuerdo haber conocido y analizado ningún malware de Android que tenga tal funcionalidad para propagarse a través de mensajes de WhatsApp», dijo Stefanko a The Hacker News.

Este gusano de Android es una muestra de la necesidad de usar fuentes confiables para la descarga de aplicaciones de terceros, verificar si una aplicacion realmente fue creada por un desarrollador genuino y examinar cuidadosamente los permisos de la aplicacion antes de la intalacion.

Y no fiarte de los mensajes de ningun contacto por proximos que sean, especialmente cuando incluyen enlaces no verificables y mucho menos para la instalacion de software

 

 

 

 

 

jueves, 14 de noviembre de 2019

GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

El pasado mes de octubre, Nat Friedman, actual CEO de la GitHub que fue comprada por Microsoft hace apenas un año, viajó al archipiélago Svalbard en el territorio noruego para almacenar el código de miles de proyectos open source en una cueva, ahí deberían conservarse para la posteridad.
Dentro de la cueva se encuentra lo que han llamado "The GitHub Arctic Code Vault", es decir, una bóveda que funciona como repositorio de datos dentro del Arctic World Archive, el archivo que se encarga de recoger el conocimiento y la sabiduría de la humanidad cerca y de forma similar a la famosa "bóveda del día del juicio final" que se inició hace años en Noruega para almacenar todas las semillas del mundo por si algún día hacían falta.

Creado para durar 1000 años

Arctic World Archive  
Arctic World Archive
El archivo está ubicado dentro de una antigua mina de carbón que está más cerca del Polo Norte que del Círculo Ártico. Dado que Svalbard es una zona desmilitarizada y también uno de los lugares más remotos y geopolíticamente estables del planeta, es el lugar más ideal para preservar semejante archivo.
Y por supuesto, es muy frío. Los científicos creen que el permafrost que lo rodea no se verá afectado de forma importante por el cambio climático en el futuro. Ahí dentro, los datos digitales han sido trasladados a una película analógica con múltiples capas que es capaz de almacenar los datos incluso por 1.000 años.
Ni servidores ni pendrives son lo suficientemente duraderos para almacenar información por tanto tiempo

Python supera a Java por primera vez en la lista de lenguajes de programación más populares en GitHub durante 2019
La película, que es básicamente un microfilm, es producida por la empresa noruega Piql, es almacenada en un contenedor de acero dentro de una cámara sellada en la mina. La empresa dice que el material debería durar hasta 750 años en condiciones normales, e incluso 2.000 años en una cueva fría, seca y baja en oxigeno.

GitHub planea almacenar 24.000 GB de código open source en la cueva

Social Card
En este viaje Friedman dejó el primero de 200 discos que planean almacenar dentro de la bóveda, cada uno contendrá unos 120 GB de código open source. En esta ocasión han incluido el código de Linux, Android y otras 6.000 aplicaciones open source importantes.
Un índice y una guía legibles para el ser humano detallarán la ubicación de cada repositorio y explicarán cómo recuperar los datos
El 2 de febrero de 2020, GitHub capturará una instantánea de cada repositorio público activo para ser preservada en la GitHub Arctic Code Vault. Cada repositorio se empaquetará como un único archivo TAR. Para una mayor densidad e integridad de los datos, la mayoría de ellos se almacenarán con codificación QR.
El archivo también incluirá información y orientación para la aplicación del código abierto, con el contexto de cómo lo utilizamos hoy en día, todo esto en caso de que los futuros lectores necesiten reconstruir las tecnologías desde cero.

GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

El pasado mes de octubre, Nat Friedman, actual CEO de la GitHub que fue comprada por Microsoft hace apenas un año, viajó al archipiélago Svalbard en el territorio noruego para almacenar el código de miles de proyectos open source en una cueva, ahí deberían conservarse para la posteridad.
Dentro de la cueva se encuentra lo que han llamado "The GitHub Arctic Code Vault", es decir, una bóveda que funciona como repositorio de datos dentro del Arctic World Archive, el archivo que se encarga de recoger el conocimiento y la sabiduría de la humanidad cerca y de forma similar a la famosa "bóveda del día del juicio final" que se inició hace años en Noruega para almacenar todas las semillas del mundo por si algún día hacían falta.

Creado para durar 1000 años

Arctic World Archive  
Arctic World Archive
El archivo está ubicado dentro de una antigua mina de carbón que está más cerca del Polo Norte que del Círculo Ártico. Dado que Svalbard es una zona desmilitarizada y también uno de los lugares más remotos y geopolíticamente estables del planeta, es el lugar más ideal para preservar semejante archivo.
Y por supuesto, es muy frío. Los científicos creen que el permafrost que lo rodea no se verá afectado de forma importante por el cambio climático en el futuro. Ahí dentro, los datos digitales han sido trasladados a una película analógica con múltiples capas que es capaz de almacenar los datos incluso por 1.000 años.
Ni servidores ni pendrives son lo suficientemente duraderos para almacenar información por tanto tiempo

Python supera a Java por primera vez en la lista de lenguajes de programación más populares en GitHub durante 2019
La película, que es básicamente un microfilm, es producida por la empresa noruega Piql, es almacenada en un contenedor de acero dentro de una cámara sellada en la mina. La empresa dice que el material debería durar hasta 750 años en condiciones normales, e incluso 2.000 años en una cueva fría, seca y baja en oxigeno.

GitHub planea almacenar 24.000 GB de código open source en la cueva

Social Card
En este viaje Friedman dejó el primero de 200 discos que planean almacenar dentro de la bóveda, cada uno contendrá unos 120 GB de código open source. En esta ocasión han incluido el código de Linux, Android y otras 6.000 aplicaciones open source importantes.
Un índice y una guía legibles para el ser humano detallarán la ubicación de cada repositorio y explicarán cómo recuperar los datos
El 2 de febrero de 2020, GitHub capturará una instantánea de cada repositorio público activo para ser preservada en la GitHub Arctic Code Vault. Cada repositorio se empaquetará como un único archivo TAR. Para una mayor densidad e integridad de los datos, la mayoría de ellos se almacenarán con codificación QR.
El archivo también incluirá información y orientación para la aplicación del código abierto, con el contexto de cómo lo utilizamos hoy en día, todo esto en caso de que los futuros lectores necesiten reconstruir las tecnologías desde cero.

martes, 16 de abril de 2019

PRIMERA
Sigue este video: La app que los ladrones no quieren que instales

Proteja su batería de SOBRECARGAS y de ROBOS. NUEVA APLICACION ANDROID | EVITA QUE TE ROBEN EL CELULAR Esta aplicación le notifica cuando la batería está completamente cargada. También se puede seleccionar el nivel de batería y demás personalizaciones.


APP: https://play.google.com/store/apps/details?id=com.pextor.batterychargeralarm&hl=es_419&rdid=com.pextor.batterychargeralarm
Desde android 4.4 no root

SEGUNDA
Sigue este video: La MEJOR APP de Seguridad para Android

APP: Hexlock

Pasos para instalar primero, en ajustes - seguridad - activar fuentes desconocidas

Desde android 4.4 no root 

Unas buenas aplicaciones para seguridad android

PRIMERA
Sigue este video: La app que los ladrones no quieren que instales

Proteja su batería de SOBRECARGAS y de ROBOS. NUEVA APLICACION ANDROID | EVITA QUE TE ROBEN EL CELULAR Esta aplicación le notifica cuando la batería está completamente cargada. También se puede seleccionar el nivel de batería y demás personalizaciones.


APP: https://play.google.com/store/apps/details?id=com.pextor.batterychargeralarm&hl=es_419&rdid=com.pextor.batterychargeralarm
Desde android 4.4 no root

SEGUNDA
Sigue este video: La MEJOR APP de Seguridad para Android

APP: Hexlock

Pasos para instalar primero, en ajustes - seguridad - activar fuentes desconocidas

Desde android 4.4 no root 
This entry was posted in :


 

Si estamos interesados en la seguridad informática, seguramente alguna vez hayamos utilizado herramientas o alguna distribución de hacking ético que nos permitan llevar a cabo todo tipo de prácticas de seguridad. Una de las distros de hacking ético más conocida y utilizada dentro de este ámbito es Kali Linux, distro que cuenta con una gran variedad de aplicaciones instaladas y configuradas de todo tipo de manera que en ella podamos encontrar todo lo que necesitemos.
Una de las limitaciones de Kali Linux dada su naturaleza es que implica depender de un equipo dedicado a esta distro, o ejecutarla en una máquina virtual. Si somos usuarios de alguna otra distribución Linux, o queremos convertir nuestro smartphone Android en una completa navaja suiza del hacking ético, entonces sin duda debemos echar probar Tool-X.
Tool-X es un completo script que cuenta con más de 250 herramientas ya instaladas por defecto en Kali Linux diseñado para llevarlas a otros sistemas basados en Linux, ya sea una distro basada en Debian, como puede ser Ubuntu, o Android.

Cómo instalar las herramientas de hacking ético de Kali Linux en Android gracias a Tool-X

El script Tool-X ha sido diseñado para permitirnos instalar estas herramientas en dispositivos Android, tanto si tenemos permisos de root como si no lo tenemos. Para ello, lo único que vamos a necesitar, además del smartphone, es instalar una aplicación de terminal en el dispositivo, como es el caso de Termux, app gratuita que podemos descargar desde la Play Store.
Termux
Developer: Fredrik Fornwall
Price: Free
Si no nos gusta este terminal, este script también ha sido diseñado para funcionar con GNURoot Debian, app que también podemos bajar gratis desde la Play Store de Android.
GNURoot Debian
Developer: Corbin Champion
Price: Free
Una vez instalada la app de terminal en nuestro smartphone la ejecutamos y lo que haremos a continuación será ejecutar los siguientes comandos para descargar el repositorio de Tool-X e instalar la herramienta en nuestro Android:
Una vez finalice la instalación, el siguiente paso será escribir en este terminal el comando “Tool-X” para lanzar la herramienta.
Tool-X
Como podemos ver, la interfaz es muy sencilla y nos encontraremos con las siguientes opciones dentro del programa según el número que pulsemos:
  • 0 – instalar todas las aplicaciones.
  • 1 – mostrar todas las herramientas disponibles e instalar las que queramos con su número.
  • 2 – mostrar las categorías de las aplicaciones.
  • 3 – Iniciar Termux OS.
  • 4 – actualizar Tool-X.
  • 5 – información sobre el desarrollador.
  • X – salir.

Cómo instalar Tool-X en Ubuntu

Si queremos instalar las herramientas de hacking ético en cualquier otra distro de nuestro PC, como Ubuntu, también podemos hacerlo con Tool-X. Para ello, lo único que debemos hacer es abrir la app de Terminal de nuestro sistema y ejecutar los siguientes comandos para poner en marcha el script, de forma muy similar a como acabamos de ver en Android:
Cuando finalice la instalación, simplemente ejecutaremos “Tool-X” en el terminal para lanzar esta herramienta y usarla con los mismos comandos que hemos visto en el paso anterior.

Tool-X: así puedes convertir tu smartphone Android en un completo dispositivo para hacking ético


 

Si estamos interesados en la seguridad informática, seguramente alguna vez hayamos utilizado herramientas o alguna distribución de hacking ético que nos permitan llevar a cabo todo tipo de prácticas de seguridad. Una de las distros de hacking ético más conocida y utilizada dentro de este ámbito es Kali Linux, distro que cuenta con una gran variedad de aplicaciones instaladas y configuradas de todo tipo de manera que en ella podamos encontrar todo lo que necesitemos.
Una de las limitaciones de Kali Linux dada su naturaleza es que implica depender de un equipo dedicado a esta distro, o ejecutarla en una máquina virtual. Si somos usuarios de alguna otra distribución Linux, o queremos convertir nuestro smartphone Android en una completa navaja suiza del hacking ético, entonces sin duda debemos echar probar Tool-X.
Tool-X es un completo script que cuenta con más de 250 herramientas ya instaladas por defecto en Kali Linux diseñado para llevarlas a otros sistemas basados en Linux, ya sea una distro basada en Debian, como puede ser Ubuntu, o Android.

Cómo instalar las herramientas de hacking ético de Kali Linux en Android gracias a Tool-X

El script Tool-X ha sido diseñado para permitirnos instalar estas herramientas en dispositivos Android, tanto si tenemos permisos de root como si no lo tenemos. Para ello, lo único que vamos a necesitar, además del smartphone, es instalar una aplicación de terminal en el dispositivo, como es el caso de Termux, app gratuita que podemos descargar desde la Play Store.
Termux
Developer: Fredrik Fornwall
Price: Free
Si no nos gusta este terminal, este script también ha sido diseñado para funcionar con GNURoot Debian, app que también podemos bajar gratis desde la Play Store de Android.
GNURoot Debian
Developer: Corbin Champion
Price: Free
Una vez instalada la app de terminal en nuestro smartphone la ejecutamos y lo que haremos a continuación será ejecutar los siguientes comandos para descargar el repositorio de Tool-X e instalar la herramienta en nuestro Android:
Una vez finalice la instalación, el siguiente paso será escribir en este terminal el comando “Tool-X” para lanzar la herramienta.
Tool-X
Como podemos ver, la interfaz es muy sencilla y nos encontraremos con las siguientes opciones dentro del programa según el número que pulsemos:
  • 0 – instalar todas las aplicaciones.
  • 1 – mostrar todas las herramientas disponibles e instalar las que queramos con su número.
  • 2 – mostrar las categorías de las aplicaciones.
  • 3 – Iniciar Termux OS.
  • 4 – actualizar Tool-X.
  • 5 – información sobre el desarrollador.
  • X – salir.

Cómo instalar Tool-X en Ubuntu

Si queremos instalar las herramientas de hacking ético en cualquier otra distro de nuestro PC, como Ubuntu, también podemos hacerlo con Tool-X. Para ello, lo único que debemos hacer es abrir la app de Terminal de nuestro sistema y ejecutar los siguientes comandos para poner en marcha el script, de forma muy similar a como acabamos de ver en Android:
Cuando finalice la instalación, simplemente ejecutaremos “Tool-X” en el terminal para lanzar esta herramienta y usarla con los mismos comandos que hemos visto en el paso anterior.
This entry was posted in :