Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Cinco malwares que utilizan el tema del COVID-19 para engañar a los usuarios

Los investigadores de Check Point Software Technologies Ltd. han descubierto 16 aplicaciones que aparentaban ser  de confianza, pero que en realidad contenían una serie de programas maliciosos destinados a robar información sensible de los usuarios o generar ingresos fraudulentos a partir de servicios de pago.

Además, alertan de los tipos de malware móvil que más están utilizando los cibercriminales y aportan las claves para estar protegidos frente a este tipo de amenazas.

Los expertos de la compañía aclaran que ninguna de estas aplicaciones se encontraba disponible en alguna tienda oficial, sino que todas las aplicaciones maliciosas detectadas provenían de nuevos dominios relacionados con el Covid-19 que fueron específicamente diseñados para engañar a los usuarios ofreciendo ayuda e información sobre el virus. Asimismo, señalan los tipos de malware móvil más empleados por los cibercriminales:

  1. Troyanos bancarios: esta amenaza se presenta generalmente como un software legítimo, pero que una vez descargado ofrece al cibercriminal acceso remoto y control total del equipo y la información que la víctima almacena en él. Los expertos de Check Point detectaron que algunas apps estaban infectadas con Cerberus, un potente troyano que permite registrar todas las pulsaciones de teclas (credenciales incluidas), robar datos de la autenticación en Google y cualquier SMS recibido (los de factor de doble autenticación incluidos), y controlar el dispositivo en remoto a través de TeamViewer. 
  2. Troyanos de acceso remoto: también conocido como MRAT (por sus siglas en inglés, Mobile Remote Access Trojan), es un tipo de virus informático que permite a los cibercriminales obtener y realizar un control y seguimiento completo de un dispositivo móvil en el que se ha instalado.  Por lo general, este tipo de amenazas se instalan en un dispositivo con el fin de robar datos o para actividades de vigilancia.
  3. Marcadores premium: son aplicaciones maliciosas para dispositivos móviles que suscriben a la víctima a servicios de pago sin que este lo sepa. EN los últimos tiempos se ha detectado una nueva familia de marcadores que utilizan la temática del Covid-19 como gancho que permite infectar un teléfono y realizar llamadas a otros números para suscribirse a distintos servicios.
  4. Herramientas de explotación de vulnerabilidades: las vulnerabilidades existentes en dispositivos y aplicaciones son uno de los grandes puntos débiles. Un claro ejemplo es Metasploit (presente en varias aplicaciones descubiertas por Check Point), una herramienta de validación de explotación y vulnerabilidades muy sencilla de utilizar que permite a cualquier persona que tenga conocimientos básicos de informática y el entorno adecuado elaborar programas sofisticados para realizar cualquier tipo de actividad maliciosa. Además, destaca porque cualquier app infectada con este malware oculta su icono para que sea más difícil deshacerse de él.
  5. Adware móvil: este tipo de programa malicioso tiene como objetivo mostrar anuncios no deseados en la pantalla del teléfono. Uno de los más conocidos es Hiddad, que ha sido detectado en aplicaciones que ofrecían información sobre el Covid-19 destinadas a hablantes de árabe. Cuando se ejecuta, el malware esconde su icono para evitar que pueda ser eliminado, al mismo tiempo quecomienza a distribuir anuncios en la pantalla, independientemente de si el usuario esté dentro de la aplicación o no.

Para no ser víctima de este tipo de amenazas, desde Check Point recomiendan contar siempre con las últimas actualizaciones tanto del sistema operativo como de todos los programas instalados en el smartphone, así como descargar aplicaciones únicamente de tiendas oficiales de Android o iOS y eliminar cualquier aplicación ante el menor indicio de que pueda ser maliciosa.

Lo Más Reciente

La pobreza de tiempo, la tendencia que redefine el bienestar laboral

Un empleo también se mide por el tiempo que...

La influencia de la IA en las decisiones de atención médica

La inteligencia artificial está influyendo cada vez más en...

Salud en alerta: América Latina se prepara para una brecha de hasta 2 millones de trabajadores

América Latina enfrenta una brecha estructural de profesionales de...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Qué pasa con las cadenas de suministro cuando tiembla? La tecnología puede anticiparse al riesgo

En el marco de la preparación para el Simulacro Nacional del 19 de septiembre en México, Geotab destaca la importancia de la prevención y...

La pobreza de tiempo, la tendencia que redefine el bienestar laboral

Un empleo también se mide por el tiempo que deja disponible fuera de la jornada. Esa dimensión empieza a cobrar relevancia en un mercado...

La influencia de la IA en las decisiones de atención médica

La inteligencia artificial está influyendo cada vez más en las decisiones que los consumidores toman sobre su atención médica. De acuerdo con el EY...