• Nosotros
sábado, marzo 7, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

El troyano bancario Gugi supera las nuevas barreras de seguridad de Android 6

Gadgerss Por Gadgerss
7 septiembre, 2016
En Seguridad
0 0
0
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los expertos de Kaspersky Lab han descubierto una modificación del troyano bancario para móviles Gugi que supera las nuevas características de seguridad de Android 6 diseñadas para bloquear ataques de phishing y ransomware. La nueva modificación del troyano obliga a los usuarios a que le otorgue el derecho de superponer aplicaciones genuinas, enviar y leer SMS, hacer llamadas, y mucho más. Se propaga por medio de la ingeniería social y el su uso por parte de los cibercriminales está creciendo rápidamente: entre abril y principios de agosto de 2016 se registró un aumento de 10 veces en el número de víctimas.

El objetivo del troyano Gugi es robar las credenciales de la banca móvil de los usuarios sobreponiendo las aplicaciones bancarias con aplicaciones de phishing, y robar detalles de tarjetas de crédito superponiendo la aplicación de la tienda de Google Play. A finales de 2015, la versión 6 del sistema operativo de Android se lanzó al mercado con nuevas características de seguridad específicamente diseñadas a bloquear este tipo de ataques. Entre otras cosas, las aplicaciones ahora necesitan el permiso del usuario para superponer otras aplicaciones y solicitar aprobación la primera vez que quieran acceso a acciones como el envío de SMS y hacer llamadas.

Los expertos en anti-malware de Kaspersky Lab han revelado una modificación del troyano Gugi que exitosamente puede evadir estas dos nuevas características.

La infección inicial con la modificación del troyano se realiza por medio de la ingeniería social, usualmente por medio de un SMS spam que incita a los usuarios a hacer clic en un enlace malicioso. Una vez instalado en el dispositivo, el troyano busca obtener los derechos que necesita. Cuando está listo, el malware muestra el siguiente aviso en la pantalla del usuario: “Se requieren permisos adicionales para el funcionamiento de gráficos y ventanas”. Solo ofrece un botón como opción: “otorgar”.

Cuando el usuario hace clic en el botón, ve una pantalla pidiéndole autorización para sobreponer aplicaciones. Después de recibir este permiso, el troyano bloquea la pantalla del dispositivo con un mensaje solicitando derechos de “Administrador del Dispositivo”, y después pide permiso para enviar y leer SMS y realizar llamadas.

Si el troyano no recibe todos los permisos que necesita, bloquea completamente al dispositivo infectado. Si esto pasa, la única opción que tiene el usuario es de reiniciar el dispositivo en modo a prueba de errores- “safe mode”- e intentar desinstalar el troyano, una actividad que se hace más difícil si el troyano ya ha ganado los derechos de “Administrador del Dispositivo”.

Además de estas esquivas en seguridad y otras características, Gugi es un troyano bancario típico: roba credenciales financieras, SMS y contactos, haciendo solicitudes de USSD y enviando SMS bajo la dirección del servidor de comando. Hasta la fecha, 93% de los usuarios atacados por el troyano Gugi están basados en Rusia, pero el número de víctimas sigue en aumento. En la primera mitad de agosto de 2016 se registraron 10 veces más víctimas que en abril de este año.

20160907_104608

“La ciberseguridad es una labor que nunca acaba. Los sistemas operativos como los de Android están continuamente actualizando sus características de seguridad para hacerle la vida más difícil a los cibercriminales y más segura para sus clientes. Sin embargo, los cibercriminales son implacables en sus esfuerzos para evadirlos, y la industria de seguridad está igualmente ocupada en asegurarse en que no lo puedan hacer. El descubrimiento de la modificación del troyano Gugi es un buen ejemplo de esto. Al revelar esta amenaza, la podemos neutralizar y ayudar a mantener a las personas, sus dispositivos y sus datos seguros”, dijo Roman Unuchek, Analista Sénior de Malware en Kaspersky Lab.

Kaspersky Lab aconseja a los usuarios de Android a que tomen los siguientes pasos para que se protejan del troyano Gugi y otras amenazas de malware:

También te puede interesar

El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar

El 56% de los peruanos usa la nube para almacenar archivos de trabajo, pero no todos saben protegerla

Kaspersky: Ataque silencioso a software de uso diario permitió infiltrar gobiernos, bancos y empresas durante meses

Cupido también usa IA: 9% de los peruanos ha tenido una pareja virtual

Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques

El trend de pedirle a la IA “hazme una caricatura con todo lo que sabes de mí” puede abrir la puerta a fraudes digitales

• No acepte otorgar derechos y permisos automáticamente cuando una aplicación se lo solicite- piense en qué y por qué se lo está pidiendo.
• Instale una solución antimalware en todos los dispositivos y mantenga el software del sistema operativo actualizado.
• Evite hacer clic en enlaces dentro de mensajes de personas que no conozca o en mensajes no esperados de conocidos.
• Ejerza precaución en todo momento cuando visite páginas web: Si algo parece un poco sospechoso, probablemente lo es.

La familia Trojan-Banker.AndroidOS.Gugi se conoce desde diciembre de 2015, con la modificación Trojan-Banker.AndroidOS.Gugi.c descubierta por primera vez en Junio de 2016. Los productos de Kaspersky Lab detectan todas las modificaciones de la familia del troyano Gugi.

Para más información sobre cómo el troyano Gugi esquiva los elementos de seguridad de Android 6, visite el blog en https://securelist.lat/blog/moviles/83840/banking-trojan-gugi-evolves-to-bypass-android-6-protection/

(Nota de Prensa)

Relacionado

En este artículo: Android 6BancarioGugiKasperskyNotas de prensaSeguridadtroyano
CompartirTweetCompartirEnviarEnviar
Post Previo

Wacom presenta la primera pen tablet 3D completa y económicamente accesible

Siguiente Post

Se realizarán evento GX de Desarrollo de aplicaciones e innovación digital

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información
Seguridad

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Por Gadgerss
6 marzo, 2026
Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
Seguridad

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

Por Gadgerss
6 marzo, 2026
El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar
Seguridad

El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar

Por Gadgerss
5 marzo, 2026
Siguiente Post
Es oficial: ¡A partir de ahora Artech es GeneXus!

Se realizarán evento GX de Desarrollo de aplicaciones e innovación digital

BASF y ACE lanzan programa de aceleracion de startups para el agro en América Latina

BASF y ACE lanzan programa de aceleracion de startups para el agro en América Latina

Canarias Digital: Marketing digital al alcance del streaming

Canarias Digital: Marketing digital al alcance del streaming

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Últimas noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

6 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.