Close Menu
ElDemocrata
    Facebook X (Twitter) Instagram
    Trending
    • Hirving ‘Chucky’ Lozano llega al LA Galaxy como jugador franquicia
    • La AFA respalda a Gianni Infantino al frente de la FIFA tras la polémica por el proyecto de privatización
    • Darwin tenía razón: científicos confirman que una planta con pelos pegajosos es carnívora
    • Carlos Lavín y el apoyo de dos generaciones de su familia a iniciativas vinculadas al cáncer infantil
    • Cómo dejar de pagar comisiones bancarias innecesarias y ahorrar miles de pesos al año
    • Mastantuono convence a Mourinho en el inicio de la pretemporada del Real Madrid
    • Richard Carapaz conquista la etapa 18 del Tour de Francia y se mete en la lucha por la montaña
    • Luis de la Fuente celebra la unidad del país tras el triunfo de España: “Me hace muy feliz ver al país unido”
    ElDemocrataElDemocrata
    domingo, agosto 9
    • Inicio
    • Noticias destacadas
    • Internacional
    • Negocios
    • Ciencia
    • Tecnología
    • Deportes
    • Entretenimiento
    • Contacto
    ElDemocrata
    Home»Tecnología

    Desinstale estas aplicaciones maliciosas de Android que robaron contraseñas de Facebook

    Javier MaríasBy Javier Maríasjulio 4, 2021 Tecnología No hay comentarios3 Mins Read
    Desinstale estas aplicaciones maliciosas de Android que robaron contraseñas de Facebook
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Ilustración de un artículo titulado Desinstalar estas aplicaciones maliciosas de Android que robaron contraseñas de Facebook

    imagen: sitthiphong (lucha de valores)

    Investigadores del Dr. Las aplicaciones Web Nine con más de 5,8 millones de descargas combinadas robaban subrepticiamente contraseñas de usuarios de Facebook utilizando una página de inicio de sesión de Facebook genuina. Al momento de escribir estas líneas, Google prohibió al desarrollador y eliminó estas 9 aplicaciones de Play Store, pero si ha descargado alguna de ellas, es hora de cambiar sus contraseñas.

    ¿Cómo robaron datos las aplicaciones?

    de acuerdo a Los investigadores del Dr. WebEl desarrollador chikumburahamilton ha creado aplicaciones completamente funcionales para edición de fotos, ejercicios, horóscopos y limpieza de basura (entre otras cosas). Después de cierto punto, estas aplicaciones solicitarán a los usuarios que inicien sesión con Facebook para desbloquear la funcionalidad completa de la aplicación.

    Cuando los usuarios hacen esto, la aplicación se iniciará en su servidor C&C (un servidor de comando y control controlado por el desarrollador que se utiliza para copiar y almacenar datos desde una página web). Después de recibir la configuración del servidor C&C, se cargó la aplicación y luego se cargó la página de inicio de sesión legítima de Facebook.

    Luego, la aplicación cargó el JavaScript recibido del servidor C&C en la página de inicio de sesión de Facebook (el código JavaScript es versátil y se puede insertar en cualquier momento, incluso cuando el usuario simplemente hace clic en un campo de texto). Este código Javascript se utilizó para copiar el nombre de usuario y la contraseña.

    G / O Media puede recibir comisiones

    Luego, JavaScript pasó los datos copiados a la aplicación, que a su vez los pasó al servidor C&C de la aplicación, donde se guardaron. Una vez que el usuario inició sesión en la aplicación, la aplicación también robó cookies de la sesión autorizada actual, que a su vez se enviaron a los ciberdelincuentes.

    En este caso, las aplicaciones solo usaron la página de inicio de sesión original de Facebook. Pero debido a la forma en que funcionan los servidores JavaScript y C&C, podrían haberlo hecho fácilmente con cualquier servicio que requiera que inicie sesión.

    ¿Qué puedes hacer al respecto?

    Lo primero que debe hacer es verificar si está ejecutando una de estas nueve aplicaciones:

    1. Imagen PIP.
    2. Procesamiento de imágenes
    3. limpiador de basura
    4. Enoil Fitness
    5. Horóscopo diario
    6. Mantener la aplicación de bloqueo
    7. Maestro del relicario
    8. Torres B
    9. Administrador de bloqueo de aplicaciones

    Si tiene alguna de estas aplicaciones instalada, el primer paso es desinstalar la aplicación.

    Luego, si usó el inicio de sesión de Facebook con la aplicación, debe Restablece tu contraseña al instante.

    Entonces, mantente alerta. Utilice una aplicación antivirus confiable como Software malicioso Detectar aplicaciones con código malicioso. Si es posible, evite vincular servicios de terceros como Facebook con aplicaciones aleatorias descargadas de Play Store. Debido a la forma en que funciona Play Store, es muy fácil para los desarrolladores volver a ingresar y volver a enviar aplicaciones incluso después de que se hayan eliminado (una licencia de desarrollador cuesta solo $ 25).

    Finalmente, enciende Documentación de dos factores cualquier sitio que lo permita y asociarlo con una extensión Administrador de contraseñas. Esto le ayudará a crear contraseñas largas y almacenarlas de forma segura. E incluso si la filtración de un sitio web revela su contraseña, la autenticación de dos factores lo protegerá de los piratas informáticos.

    [[[[Ars Technica]

    Javier Marías

    Javier Marías es colaborador en El Demócrata, donde cubre temas de actualidad, política, negocios, tecnología, deportes, entretenimiento y estilo de vida. Su trabajo se centra en ofrecer información clara, útil y bien contextualizada, acercando a los lectores noticias, tendencias y acontecimientos relevantes para comprender mejor el mundo que los rodea.

    READ  Los mejores correos electrónicos de Apple vs.Epic

    Keep Reading

    Darwin tenía razón: científicos confirman que una planta con pelos pegajosos es carnívora

    El smartwatch ultraeconómico que destaca por su relación calidad-precio: llamadas, GPS y hasta 16 días de autonomía

    La Samsung The Frame de 55 pulgadas baja de precio en plena campaña futbolera

    ¿“America First” o “Trump First”? El móvil patriótico de Trump que apunta a estar fabricado en Asia

    El remake de Star Fox para Nintendo Switch 2 ya se puede reservar con descuento en España

    Apple prepara un nuevo calendario para el iPhone 18: los modelos Pro llegarían antes que las versiones estándar

    Add A Comment
    Leave A Reply Cancel Reply

    Hirving ‘Chucky’ Lozano llega al LA Galaxy como jugador franquicia

    agosto 8, 2026

    La AFA respalda a Gianni Infantino al frente de la FIFA tras la polémica por el proyecto de privatización

    agosto 8, 2026

    Darwin tenía razón: científicos confirman que una planta con pelos pegajosos es carnívora

    agosto 8, 2026

    Carlos Lavín y el apoyo de dos generaciones de su familia a iniciativas vinculadas al cáncer infantil

    agosto 4, 2026
    Páginas
    • DMCA
    • Formulario de contacto
    • Política de privacidad
    • Política editorial
    • Sobre nosotras
    • Sobre nosotras
    • Formulario de contacto
    • DMCA
    • Política editorial
    • Política de privacidad
    © 2026 El Democrata. Todos los derechos reservados.

    Type above and press Enter to search. Press Esc to cancel.