Encuentra noticias publicadas en el siguiente rango de fechas
y y
y y
y y
Limpiar
Euro
Arrow
55,3470
Dolar
Arrow
47,8812
Libra esterlina
Arrow
64,7203
Oro
Arrow
6774,5094
BIST 100
Arrow
14.204

¡Nueva amenaza para los usuarios de Android! Si no presta atención a esta notificación...

El software espía llamado Morpheus, que se propaga mediante actualizaciones falsas del sistema e interrupciones de internet, pone en peligro los datos personales en dispositivos Android. Los expertos advierten que las cuentas de WhatsApp también están siendo blanco de ataques.

No dejes que el algoritmo elija tus noticias, decide tú qué leer. ¡Añade 12punto a tus fuentes preferidas!
¡Nueva amenaza para los usuarios de Android! Si no presta atención a esta notificación...

Los usuarios del sistema operativo Android se enfrentan a una nueva amenaza de ciberataque que se está propagando rápidamente en los últimos tiempos. Nuevas investigaciones en el campo de la ciberseguridad revelan que un software malicioso conocido como "Morpheus" engaña a los usuarios mediante notificaciones de actualización falsas. Este software, que se infiltra en los dispositivos, no solo accede a datos personales, sino que también puede provocar graves vulnerabilidades de seguridad en aplicaciones de mensajería populares como WhatsApp.

El método principal de Morpheus consiste en enviar a los usuarios mensajes de actualización que parecen legítimos. Estos mensajes suelen contener advertencias como "su teléfono necesita actualizarse" o "su cuenta está en peligro". Los usuarios que hacen clic en el enlace del mensaje descargan una aplicación de actualización falsa en sus dispositivos y, al instalarla, el software obtiene permisos extensos sobre el dispositivo.

Este software espía en particular abusa de los permisos de accesibilidad de Android. La aplicación instalada obtiene permisos críticos, como la capacidad de leer el contenido de la pantalla e interactuar con otras aplicaciones. De esta manera, los atacantes pueden acceder a gran parte de la información del dispositivo sin que el usuario se dé cuenta.

Otro método llamativo utilizado por Morpheus se lleva a cabo a través de la conexión a internet. Según un informe de la organización italiana de derechos digitales Osservatorio Nessuno, la conexión a internet se interrumpe temporalmente de forma deliberada. A continuación, se envía un SMS con el contenido: "Debe instalar una actualización para restablecer la conexión". Cuando se descarga la aplicación del enlace, el software espía se activa y comienza a funcionar de forma oculta.

Una vez que el software Morpheus comienza a ejecutarse en el dispositivo, crea una pantalla de inicio de sesión falsa de WhatsApp y solicita al usuario que realice una verificación biométrica. Cuando el usuario otorga el permiso, los atacantes obtienen la autorización para añadir un nuevo dispositivo a la cuenta de WhatsApp de la persona. De este modo, el historial de mensajes, los contactos y los chats privados pueden caer en manos de personas no autorizadas.

Los expertos señalan que Morpheus podría utilizarse no solo para atacar a usuarios aleatorios, sino específicamente para apuntar a activistas políticos o grupos sensibles. Las acusaciones actuales sugieren que detrás de este software podrían estar organizaciones vinculadas a empresas tecnológicas internacionales.

Los expertos en ciberseguridad advierten a los usuarios de dispositivos Android que descarguen aplicaciones siempre y únicamente desde las tiendas oficiales. Se recuerda que los archivos APK obtenidos de fuentes ajenas a Google Play conllevan un alto riesgo. Además, se recomienda abordar con sospecha absoluta los SMS que contienen "actualizaciones obligatorias" recibidos tras una interrupción de la conexión a internet. Al otorgar permisos de accesibilidad a las aplicaciones instaladas en el teléfono, se debe verificar cuidadosamente la descripción y la información del desarrollador.

Ante las continuas ciberamenazas, los expertos en seguridad digital invitan a los usuarios a actuar con cautela y a tomar medidas rápidas ante cualquier actividad sospechosa.


Fuente de la noticia: 12punto