Close Menu
ElDemocrata
    Facebook X (Twitter) Instagram
    Trending
    • Foo Fighters inaugura Mad Cool con un concierto arrollador de dos horas y media de rock en estado puro
    • Artistas confirmados para el espectáculo de medio tiempo de la final del Mundial 2026
    • Cebada Gago deja una corrida de gran presentación y buenas sensaciones en Pamplona
    • Empresas Penta impulsa la digitalización del financiamiento empresarial con Guou Finance, plataforma que ya supera las 4.000 empresas registradas
    • El smartwatch ultraeconómico que destaca por su relación calidad-precio: llamadas, GPS y hasta 16 días de autonomía
    • Ana Guerra relata cómo superó una grave enfermedad neurológica tras rozar la ceguera y pasar por la UCI
    • La Samsung The Frame de 55 pulgadas baja de precio en plena campaña futbolera
    • ¿“America First” o “Trump First”? El móvil patriótico de Trump que apunta a estar fabricado en Asia
    ElDemocrataElDemocrata
    miércoles, julio 22
    • Inicio
    • Noticias destacadas
    • Internacional
    • Negocios
    • Ciencia
    • Tecnología
    • Deportes
    • Entretenimiento
    • Contacto
    ElDemocrata
    Home»Tecnología

    Desinstale estas aplicaciones maliciosas de Android que robaron contraseñas de Facebook

    Javier MaríasBy Javier Maríasjulio 4, 2021 Tecnología No hay comentarios3 Mins Read
    Desinstale estas aplicaciones maliciosas de Android que robaron contraseñas de Facebook
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Ilustración de un artículo titulado Desinstalar estas aplicaciones maliciosas de Android que robaron contraseñas de Facebook

    imagen: sitthiphong (lucha de valores)

    Investigadores del Dr. Las aplicaciones Web Nine con más de 5,8 millones de descargas combinadas robaban subrepticiamente contraseñas de usuarios de Facebook utilizando una página de inicio de sesión de Facebook genuina. Al momento de escribir estas líneas, Google prohibió al desarrollador y eliminó estas 9 aplicaciones de Play Store, pero si ha descargado alguna de ellas, es hora de cambiar sus contraseñas.

    ¿Cómo robaron datos las aplicaciones?

    de acuerdo a Los investigadores del Dr. WebEl desarrollador chikumburahamilton ha creado aplicaciones completamente funcionales para edición de fotos, ejercicios, horóscopos y limpieza de basura (entre otras cosas). Después de cierto punto, estas aplicaciones solicitarán a los usuarios que inicien sesión con Facebook para desbloquear la funcionalidad completa de la aplicación.

    Cuando los usuarios hacen esto, la aplicación se iniciará en su servidor C&C (un servidor de comando y control controlado por el desarrollador que se utiliza para copiar y almacenar datos desde una página web). Después de recibir la configuración del servidor C&C, se cargó la aplicación y luego se cargó la página de inicio de sesión legítima de Facebook.

    Luego, la aplicación cargó el JavaScript recibido del servidor C&C en la página de inicio de sesión de Facebook (el código JavaScript es versátil y se puede insertar en cualquier momento, incluso cuando el usuario simplemente hace clic en un campo de texto). Este código Javascript se utilizó para copiar el nombre de usuario y la contraseña.

    G / O Media puede recibir comisiones

    Luego, JavaScript pasó los datos copiados a la aplicación, que a su vez los pasó al servidor C&C de la aplicación, donde se guardaron. Una vez que el usuario inició sesión en la aplicación, la aplicación también robó cookies de la sesión autorizada actual, que a su vez se enviaron a los ciberdelincuentes.

    En este caso, las aplicaciones solo usaron la página de inicio de sesión original de Facebook. Pero debido a la forma en que funcionan los servidores JavaScript y C&C, podrían haberlo hecho fácilmente con cualquier servicio que requiera que inicie sesión.

    ¿Qué puedes hacer al respecto?

    Lo primero que debe hacer es verificar si está ejecutando una de estas nueve aplicaciones:

    1. Imagen PIP.
    2. Procesamiento de imágenes
    3. limpiador de basura
    4. Enoil Fitness
    5. Horóscopo diario
    6. Mantener la aplicación de bloqueo
    7. Maestro del relicario
    8. Torres B
    9. Administrador de bloqueo de aplicaciones

    Si tiene alguna de estas aplicaciones instalada, el primer paso es desinstalar la aplicación.

    Luego, si usó el inicio de sesión de Facebook con la aplicación, debe Restablece tu contraseña al instante.

    Entonces, mantente alerta. Utilice una aplicación antivirus confiable como Software malicioso Detectar aplicaciones con código malicioso. Si es posible, evite vincular servicios de terceros como Facebook con aplicaciones aleatorias descargadas de Play Store. Debido a la forma en que funciona Play Store, es muy fácil para los desarrolladores volver a ingresar y volver a enviar aplicaciones incluso después de que se hayan eliminado (una licencia de desarrollador cuesta solo $ 25).

    Finalmente, enciende Documentación de dos factores cualquier sitio que lo permita y asociarlo con una extensión Administrador de contraseñas. Esto le ayudará a crear contraseñas largas y almacenarlas de forma segura. E incluso si la filtración de un sitio web revela su contraseña, la autenticación de dos factores lo protegerá de los piratas informáticos.

    [[[[Ars Technica]

    Javier Marías

    Javier Marías es colaborador en El Demócrata, donde cubre temas de actualidad, política, negocios, tecnología, deportes, entretenimiento y estilo de vida. Su trabajo se centra en ofrecer información clara, útil y bien contextualizada, acercando a los lectores noticias, tendencias y acontecimientos relevantes para comprender mejor el mundo que los rodea.

    READ  Los fabricantes de refrigeradores para teléfonos necesitan enfriarse con todo el hielo

    Keep Reading

    El smartwatch ultraeconómico que destaca por su relación calidad-precio: llamadas, GPS y hasta 16 días de autonomía

    La Samsung The Frame de 55 pulgadas baja de precio en plena campaña futbolera

    ¿“America First” o “Trump First”? El móvil patriótico de Trump que apunta a estar fabricado en Asia

    El remake de Star Fox para Nintendo Switch 2 ya se puede reservar con descuento en España

    Apple prepara un nuevo calendario para el iPhone 18: los modelos Pro llegarían antes que las versiones estándar

    Meta abre sus gafas inteligentes a desarrolladores externos para ampliar su ecosistema

    Add A Comment
    Leave A Reply Cancel Reply

    Foo Fighters inaugura Mad Cool con un concierto arrollador de dos horas y media de rock en estado puro

    julio 9, 2026

    Artistas confirmados para el espectáculo de medio tiempo de la final del Mundial 2026

    julio 9, 2026

    Cebada Gago deja una corrida de gran presentación y buenas sensaciones en Pamplona

    julio 9, 2026

    Empresas Penta impulsa la digitalización del financiamiento empresarial con Guou Finance, plataforma que ya supera las 4.000 empresas registradas

    julio 3, 2026
    Páginas
    • DMCA
    • Formulario de contacto
    • Política de privacidad
    • Política editorial
    • Sobre nosotras
    • Sobre nosotras
    • Formulario de contacto
    • DMCA
    • Política editorial
    • Política de privacidad
    © 2026 El Democrata. Todos los derechos reservados.

    Type above and press Enter to search. Press Esc to cancel.