Miércoles 11 de Diciembre - 2024
VENEZUELA
Escoge tu edición de 2001online.com favorita
Venezuela
América

Descubren el primer malware clipper en Google Play

Miércoles, 20 de febrero de 2019 a las 08:00 pm
Suscríbete a nuestros canales

2001.com.ve

Un código malicioso denominado como "clipper", tiene como objetivo redirigir los fondos transferidos a la billetera del atacante en lugar de a la víctima, fue descubierto por  Lukáš Štefanko, investigador de ESET.

El malware que roba criptomonedas Bitcoin y Ethereum, se considera el primer malware para Android capaz de reemplazar el contenido del portapapeles del dispositivo en la tienda Google Play.

"Este descubrimiento muestra que los códigos maliciosos que pueden redirigir los fondos de la criptomoneda ya no están vinculados solamente a Windows ni tampoco en foros clandestinos donde se venden aplicaciones maliciosas para Android. Ahora, todos los usuarios de Android deben tener cuidado con ellos", comenta Lukáš Štefanko, quien estará en el Mobile World Congress 2019 en Barcelona, ubicándose en el stand 7H41 del pabellón 7.

El clipper recientemente descubierto, aprovecha que quienes realizan operaciones de criptomoneda generalmente no ingresan las direcciones de sus billeteras en línea manualmente. En lugar de escribirlos, los usuarios tienden a copiar y pegar las direcciones utilizando el portapapeles. El malware puede reemplazar la dirección con una que pertenece al atacante.

"Con un clipper instalado en el dispositivo de la víctima, el robo de fondos no puede ser más fácil. Son las propias víctimas las que envían sin querer la información para que el atacante ingrese a su cuenta y pueda acceder a sus fondos directamente", explica Lukáš Štefanko.

Esta primera aparición de malware clipper en Google Play es otro llamado para que los usuarios de Android sigan las mejores prácticas para la seguridad móvil. Para mantenerse a salvo de los clippers y otros programas maliciosos de Android, desde ESET se recomienda:

• Mantener el dispositivo Android actualizado y usar una solución de seguridad móvil confiable

• Apegarse a la tienda oficial de Google Play cuando se descarguen aplicaciones.

• Siempre revisar el sitio web oficial del desarrollador de la aplicación o proveedor de servicios para el enlace a la aplicación oficial. Si no hay, debe considerarse como una bandera roja y hay que ser extremadamente cuidadoso con cualquier resultado de la búsqueda en Google Play.

• Revisar cada paso en todas las transacciones que involucren algo valioso, desde información confidencial hasta dinero. Al usar el portapapeles, siempre verificar si lo que se pegó es lo que pretendía ingresar.

Nota de prensa.

2019-02-21

Para mantenerte informado sigue nuestro canal en Telegram https://t.me/Diario2001Online