<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>robo de contraseñas &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/robo-de-contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Wed, 24 Dec 2025 11:32:33 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>robo de contraseñas &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Google emitió alerta por aumento de secuestros de cuentas</title>
		<link>https://bitfinance.news/google-emitio-alerta-por-aumento-de-secuestros-de-cuentas/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Wed, 24 Dec 2025 18:00:18 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[aumento alarmante]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[códigos de autenticación]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[robo de contraseñas]]></category>
		<category><![CDATA[secuestro de cuentas]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[usuarios]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=118096</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="618" src="https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="La tecnológica advirtió sobre los ciberataques especialmente orientados al secuestro de cuentas (account takeovers), los cuales siguen aumentando" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash.jpg 1100w, https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash-1024x575.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash-768x431.jpg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div><p>El aumento alarmante de los robos de cuentas de correo (account takeovers) llevó a Google a lanzar un alerta, tomando en cuenta que ahora los ciberdelincuentes no solo roban contraseñas, sino que hacen capturan códigos de autenticación y hasta cookies de sesión. Con este avance en su metodología, los atacantes pueden tomar el control de [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/google-emitio-alerta-por-aumento-de-secuestros-de-cuentas/">Google emitió alerta por aumento de secuestros de cuentas</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="618" src="https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="La tecnológica advirtió sobre los ciberataques especialmente orientados al secuestro de cuentas (account takeovers), los cuales siguen aumentando" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash.jpg 1100w, https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash-1024x575.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/12/krsto-jevtic-g4Ry1F4AZ5Q-unsplash-768x431.jpg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div><p class="MsoNormal" style="text-align: justify;">El aumento alarmante de los <strong>robos de cuentas de correo (account takeovers)</strong> llevó a <strong>Google</strong> a lanzar un <strong>alerta,</strong> tomando en cuenta que ahora los<strong> ciberdelincuentes</strong> no solo <strong>roban contraseñas, sino que hacen capturan códigos de autenticación y hasta cookies de sesión.</strong></p>
<p class="MsoNormal" style="text-align: justify;">Con este avance en su metodología, los atacantes pueden tomar el <strong>control de una cuenta</strong> sin necesidad tener que superar <strong>pasos de seguridad adicionales.</strong></p>
<p class="MsoNormal" style="text-align: justify;">De acuerdo con Chrome Sync., “la sincronización del navegador es profundamente cómoda… y peligrosamente amplia. Cuando<strong> activas la sincronización en <span style="mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">Chrome</span>, Google almacena en la nube un volumen enorme de tus datos privados: historiales, pestañas abiertas, contraseñas,</strong> métodos de pago, direcciones, teléfonos, información almacenada en Google Pay, etc”. Es decir, la<strong> vida digital del usuario.</strong></p>
<p class="MsoNormal" style="text-align: justify;">Si a esto se añade el hecho de que <strong>Chrome funciona como un gestor universal de contraseñas</strong>, si un hacker accede a la cuenta “abre la puerta a <strong>servicios bancarios, redes sociales, tiendas online, herramientas de trabajo</strong> y cualquier plataforma cuyos datos estén almacenados en el navegador”.</p>
<p class="MsoNormal" style="text-align: justify;">De manera similar ocurre con el <strong>robo de cookies, una técnica que va ganando terreno</strong> y que permite a los atacantes <strong>“saltarse los mecanismos de login</strong> y comportarse como si fueran tú, sin que el sistema detecte nada extraño”.</p>
<p class="MsoNormal" style="text-align: justify;">La noticia positiva es que los usuarios pueden protegerse. Una de las principales medidas de<strong> resguardo</strong> es <strong>desactivar Chrome Sync o usar la opción “Personalizar sincronización”</strong> para excluir datos especialmente sensibles como contraseñas y medios de pago.</p>
<p class="MsoNormal" style="text-align: justify;">Además, Google recuerda que “es posible<strong> cifrar toda la información sincronizada mediante una frase de contraseña.</strong> Es cierto que esta opción desactiva algunas funciones —como <strong>Smart Lock</strong>—, pero multiplica la seguridad. Es un pequeño sacrificio a cambio de evitar que una intrusión comprometa tu identidad digital completa”.</p>
<p class="MsoNormal" style="text-align: justify;">Por su parte, desde <strong>Google</strong> se están implementando <strong>nuevas herramientas para mitigar los ataques, incluso cuando los datos ya han sido robados</strong>, como las <strong><span style="mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast;">passkeys, </span>las Device Bound Session Credentials</strong> en su fase beta o el nuevo<strong> Shared Signals Framework</strong> que permitirá que Google reaccione automáticamente cuando plataformas asociadas detecten actividad sospechosa.</p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white; mso-bidi-font-style: italic;">M.Pino</span></p>
<p class="MsoNormal" style="tab-stops: 72.0pt 302.5pt;"><em><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white; mso-bidi-font-style: italic;">Fuente: </span><a href="https://www.muycomputer.com/2025/12/08/google-alerta-por-aumento-de-secuestros-de-cuentas/" target="_blank" rel="noopener"><span style="font-family: 'Titillium Web','serif'; background: white; mso-bidi-font-style: italic;">muycomputer</span></a></em></p>
<p class="MsoNormal" style="tab-stops: 72.0pt 302.5pt;"><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white; mso-bidi-font-style: italic;">(Imagen referencial: </span>Krsto Jevtic en Unsplash<span style="font-family: 'Titillium Web','serif'; color: #222222; background: white; mso-bidi-font-style: italic;">)</span></p>
<p class="MsoNormal"><i><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;">Visita nuestro canal de noticias en </span></i><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><b style="mso-bidi-font-weight: normal;"><i><span style="font-family: 'Titillium Web','serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast; color: #002c55; background: white;">Google News</span></i></b></a><i><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;"> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </span></i><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><b style="mso-bidi-font-weight: normal;"><i><span style="font-family: 'Titillium Web','serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast; color: #002c55; background: white;">X/Twitter</span></i></b></a><i><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;"> e </span></i><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><b style="mso-bidi-font-weight: normal;"><i><span style="font-family: 'Titillium Web','serif'; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: major-fareast; color: #002c55; background: white;">Instagram</span></i></b></a><i><span style="font-family: 'Titillium Web','serif'; color: #222222; background: white;"> puedes conocer diariamente nuestros contenidos</span></i></p>
<p>&nbsp;</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/google-emitio-alerta-por-aumento-de-secuestros-de-cuentas/">Google emitió alerta por aumento de secuestros de cuentas</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Snakestealer encabeza robo de contraseñas en 2025</title>
		<link>https://bitfinance.news/snakestealer-encabeza-robo-de-contrasenas-en-2025/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Wed, 22 Oct 2025 20:00:35 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Jurídico y legislativo]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[código malicioso]]></category>
		<category><![CDATA[daños a usuarios]]></category>
		<category><![CDATA[descargadores falsos]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malwares]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[robo de contraseñas]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[Snakestealer]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=116715</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="687" src="https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Datos recientes en materia de ciberseguridad indican que el robo de contraseñas este año es liderado por el esquema de malware y phishing Snakestealer, que también se disemina por cracks y descargadores disfrazados" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1.jpg 1100w, https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1-300x187.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1-1024x640.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1-768x480.jpg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div><p>El robo de contraseñas sigue en aumento. De acuerdo con datos recientes, el esquema de malware Snakestealer lidera los ataques. “El código malicioso conocido como infostealer está encabezando la lista de los ataques más frecuentes en todo el mundo. Estos programas se infiltran en computadoras y dispositivos sin ser detectados, con el único propósito de robar [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/snakestealer-encabeza-robo-de-contrasenas-en-2025/">Snakestealer encabeza robo de contraseñas en 2025</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="687" src="https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Datos recientes en materia de ciberseguridad indican que el robo de contraseñas este año es liderado por el esquema de malware y phishing Snakestealer, que también se disemina por cracks y descargadores disfrazados" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1.jpg 1100w, https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1-300x187.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1-1024x640.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/10/volodymyr-kondriianenko-eiswENkF9c-unsplash-1-768x480.jpg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div><p style="text-align: justify;">El <strong>robo de contraseñas</strong> sigue en aumento. De acuerdo con datos recientes, el esquema de <strong>malware Snakestealer lidera los ataques.</strong></p>
<p style="text-align: justify;">“El código malicioso conocido como <strong>infostealer</strong> está encabezando la lista de los ataques más frecuentes en todo el mundo. Estos programas <strong>se infiltran en computadoras y dispositivos sin ser detectados, con el único propósito de robar datos personales, credenciales de acceso y hasta información bancaria”.</strong></p>
<p style="text-align: justify;">La variante SnakeStealer acumula la mayor cantidad de detecciones según reportes de seguridad recientes. Se trata de <strong>una familia de malware ya conocida,</strong> pero que ha escalado en el entorno criminal debido “a su efectividad y facilidad de acceso, convirtiéndose en la herramienta preferida de los ciberdelincuentes”.</p>
<p style="text-align: justify;">“El modelo de distribución de SnakeStealer se basa en el <strong>esquema de malware como servicio (MaaS),</strong> un formato similar al de un software comercial legítimo, pero ofrecido en foros clandestinos”. En otras palabras, significa que <strong>cualquiera, incluso sin conocimientos avanzados en programación, puede alquilar o comprar el malware y desplegar ataques a gran escala.</strong></p>
<p style="text-align: justify;">De acuerdo con los especialistas, SnakeStealer es tan letal porque <strong>puede desactivar procesos relacionados con antivirus y herramientas de análisis de malware, evitando ser detectado.</strong> Además, <strong>“verifica si el equipo víctima está siendo monitoreado en una máquina virtual,</strong> para evitar ser estudiado por expertos en seguridad. <strong>Una vez instalado, busca asegurar su permanencia modificando registros de arranque del sistema operativo Windows”.</strong></p>
<p style="text-align: justify;">Lo que sigue a partir de esa fase es el <strong>robo de información</strong> sensible, como las <strong>contraseñas guardadas en navegadores, “clientes de correo electrónico, aplicaciones de mensajería como Discord y hasta redes WiFi almacenadas en la computadora”.</strong></p>
<p style="text-align: justify;">Por si fuera poco, el malware <strong>puede registrar las teclas que el usuario presiona (keylogging), capturar pantallas y copiar datos del portapapeles.</strong></p>
<p style="text-align: justify;">El envío de esta información robada se ejecuta por <strong>diferentes vías:</strong> puede transmitirla <strong>mediante servidores FTP, enviarla a través de un canal en Telegram, o incluso enviarla como archivo adjunto comprimido en un correo electrónico.</strong></p>
<h2 style="text-align: justify;">Medidas de seguridad para evitar ser víctima</h2>
<p style="text-align: justify;">Entre las medidas preventivas para <strong>reducir los riesgos</strong> de este infostealer se incluye mantener los <strong>sistemas operativos y programas siempre actualizados</strong> es una de las primeras barreras. “Asimismo, resulta esencial contar con <strong>soluciones de seguridad confiables instaladas en computadoras y dispositivos móviles”.</strong> En cuanto al <strong>correo electrónico,</strong> mantenerse <strong>alerta ante archivos adjuntos y enlaces recibidos de remitentes desconocidos. Y</strong> en caso de recibir <strong>comunicaciones sospechosas</strong> de empresas o instituciones reconocidas, lo más seguro es <strong>verificar directamente a través de sus canales oficiales.</strong></p>
<p style="text-align: justify;">M.Pino</p>
<p><em>Fuente: <a href="https://www.infobae.com/tecno/2025/10/04/el-infostealer-snakestealer-domina-el-robo-de-contrasenas-en-2025-asi-puedes-evitarlo/" target="_blank" rel="noopener">infobae</a></em></p>
<p>(Imagen referencial: Volodymyr Kondriianenko en Unsplash)</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/snakestealer-encabeza-robo-de-contrasenas-en-2025/">Snakestealer encabeza robo de contraseñas en 2025</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nuevo malware CherryBlos se integra en apps de Android</title>
		<link>https://bitfinance.news/nuevo-malware-cherryblos-se-integra-en-apps-de-android/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Tue, 01 Aug 2023 19:00:41 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[CherryBlos]]></category>
		<category><![CDATA[GPTalk]]></category>
		<category><![CDATA[Happy Miner]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[reconocimiento óptico de caracteres]]></category>
		<category><![CDATA[robo de contraseñas]]></category>
		<category><![CDATA[Robot 999]]></category>
		<category><![CDATA[SynthNet]]></category>
		<category><![CDATA[wallets de criptomonedas]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=97069</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="800" src="https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Nuevo malware CherryBlos se integra en apps de Android" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash-768x512.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>Un equipo de investigadores ha descubierto un nuevo &#8216;malware&#8217; integrado en aplicaciones para teléfonos Android, que recibe el nombre de CherryBlos y que utiliza el reconocimiento óptico de caracteres para robar credenciales. Los especialistas en ciberseguridad del Servicio de aplicaciones móviles (MARS, por sus siglas en inglés) de Trend Micro han advertido una nueva familia [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/nuevo-malware-cherryblos-se-integra-en-apps-de-android/">Nuevo malware CherryBlos se integra en apps de Android</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="800" src="https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Nuevo malware CherryBlos se integra en apps de Android" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/07/getty-images-FQLP47-6T-0-unsplash-768x512.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;">Un equipo de investigadores ha descubierto un nuevo &#8216;malware&#8217; integrado en aplicaciones para teléfonos Android, que recibe el nombre de<strong> CherryBlos</strong> y que utiliza el reconocimiento óptico de caracteres para robar credenciales.</p>
<p style="text-align: justify;">Los <strong>especialistas en ciberseguridad</strong> del Servicio de aplicaciones móviles (MARS, por sus siglas en inglés) de Trend Micro han advertido una nueva familia de &#8216;malware&#8217; para el <strong>sistema operativo de Google</strong> y que están involucradas en la<strong> minería de criptomonedas y campañas de estafas financieras.</strong></p>
<p style="text-align: justify;"><strong>CherryBlos,</strong> que apareció inicialmente en abril de 2023, se habría distribuido inicialmente a través de Telegram y estaría presente en cuatro<strong> aplicaciones diferentes para Android: GPTalk, Happy Miner, Robot 999 y SynthNet.</strong> Está diseñado para<strong> robar credenciales relacionadas con las transacciones de criptomonedas</strong> y que es capaz de reemplazar las direcciones utilizadas cuando se retiran activos de estas wallets.</p>
<p style="text-align: justify;">Desde Trend Micro recuerdan que, como la mayoría de <strong>troyanos bancarios</strong> <strong>modernos, CherryBlos «requiere de permisos de accesibilidad para funcionar»,</strong> de modo que cuando el usuario abre la aplicación infectada, se muestra una ventana de diálogo emergente que solicitará a los usuarios que habiliten los permisos de accesibilidad. Una vez ha obtenido estos permisos, CherryBlos solicita dos <strong>archivos de configuración al servidor de comando</strong> <strong>y control (C&amp;C),</strong> una dirección que se almacena como una cadena de recursos, y la comunicación se produce a través de HTTPS.</p>
<h3 style="text-align: left;">Malware CherryBlos roba las contraseñas de los usuarios</h3>
<p style="text-align: justify;">Para <strong>robar las credenciales o activos de las billeteras, CherryBlos emplea diferentes técnicas.</strong> Una de ellas es la de implementar una<strong> interfaz de usuario falsa emergente</strong> cuando se inician las aplicaciones oficiales. De hecho, comprueba las apps de billeteras que el usuario tiene instaladas en su dispositivo para lanzar una falsa cuando detecta actividad.</p>
<p style="text-align: justify;">Utiliza el Servicio de accesibilidad, un sistema que monitoriza la actividad y que, cuando la detecta, <strong>utiliza StartActivity</strong> para <strong>lanzar las aplicaciones fraudulentas</strong> con el fin de inducir a las víctimas a introducir sus credenciales de acceso. Una vez las víctimas introducen sus claves y hacen clic sobre el botón &#8216;confirmar&#8217;, estas se transmiten al <strong>servidor de C&amp;C.</strong></p>
<p style="text-align: justify;">Otra técnica de robo que emplea supone la <strong>suplantación de la interfaz de usuario</strong> para modificar la dirección de retiro de divisas, con el fin de que vaya a una &#8216;app&#8217; legítima de Binance controlada por los <strong>ciberdelincuentes.</strong></p>
<p style="text-align: justify;">El <strong>malware identifica tres palabras clave durante la actividad: &#8216;Retirar&#8217;, &#8216;Confirmar&#8217; y &#8216;Enviar&#8217;.</strong> Una vez detectadas, el malware utiliza el servicio de Accesibilidad para descifrar otros elementos, como el tipo de moneda utilizada en esa transacción. Después de superponer una interfaz ilegítima a la aplicación infectada, se completa la compra de activos y estos se transfieren a una dirección controlada por el atacante.</p>
<p style="text-align: justify;">Trend Micro también ha comentado que <strong>CherryBlos es capaz de leer archivos multimedia guardados en el almacenamiento externo</strong> y que puede utilizar el reconocimiento óptico de caracteres (OCR) para reconocer contraseñas mnemotécnicas utilizadas para obtener acceso a una cuenta. Es decir, que cuando las aplicaciones legítimas muestran frases de contraseña en las pantallas de los teléfonos, este software malicioso <strong>puede tomar una imagen de la pantalla y, después, utilizar OCR </strong>para traducir lo que aparece en ella a un formato de texto, que se puede utilizar para vulnerar la cuenta.</p>
<p style="text-align: justify;">Tal y como recuerdan desde Ars Technica, la mayoría de <strong>aplicaciones relacionadas con la banca y las fianzas utilizan una configuración que impide tomar capturas de pantalla</strong> durante las transacciones confidenciales y que este malware parece eludir estas restricciones. Esto es posible porque obtiene permisos de accesibilidad utilizados por personas con problemas de visión.</p>
<p style="text-align: justify;">Fuente: dpa</p>
<p><em>(Fuente imagen referencial: Unsplash, en colaboración con Getty Images)</em></p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. </em><em>También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/nuevo-malware-cherryblos-se-integra-en-apps-de-android/">Nuevo malware CherryBlos se integra en apps de Android</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
