• Nosotros
domingo, septiembre 6, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Cómo funciona el malware dirigido a dispositivos móviles

ESET Latinoamérica repasa el funcionamiento del malware en dispositivos móviles, desde los métodos más comunes de distribución hasta los mecanismos que se implementan para no ser detectados.

Gadgerss Por Gadgerss
9 marzo, 2020
En Seguridad
0
Cómo funciona el malware dirigido a dispositivos móviles
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Está claro que los dispositivos móviles manejan información sensible de nuestras vidas y eso los convierte en un blanco atractivo para los cibercriminales. Es por eso que desde el Laboratorio de Investigación de ESET Latinoamérica, compañía líder en la detección proactiva de amenazas, comparten de qué manera funciona el malware a dispositivos móviles de manera de estar prevenidos.

Android es el sistema operativo móvil más utilizado en el mundo, concentra actualmente el 76% del mercado. “Hay diversas versiones activas del sistema, donde el 90% de los dispositivos con Android usan versiones anteriores a Pie, mientras que el 61% no corre Oreo. Esta cantidad de usuarios y la variedad del ecosistema vuelve a la plataforma el blanco perfecto para cibercriminales, provocando que las detecciones de códigos maliciosos para Android representen el 99% de todo el malware para móviles.”, menciona Denise Giusto Bilic, Especialista en Seguridad Informática del Laboratorio de Investigación de ESET Latinoamérica

Para la propagación de un código malicioso en Android, por ejemplo, ESET explica que el primer paso es la propagación de la amenaza, es decir, lograr que ese ejecutable malicioso alcance el entorno de la víctima. Para conseguir esto, los atacantes se valen de un conjunto de estrategias:

Vulnerabilidades: La explotación de fallos de seguridad a través de los diversos estratos de la arquitectura móvil es uno de los vectores utilizados para lograr la ejecución de código malicioso en el entorno de la víctima. Esta explotación puede referirse a fallos en el hardware, como ocurrió con QuadRooter: un conjunto de fallos que años atrás dejó vulnerables a 900 millones de dispositivos con Android y procesadores Qualcomm. Similarmente, el firmware puede estar expuesto a huecos de seguridad, tal como se demostró en 2018 cuando investigadores encontraron decenas de fallos en las versiones de fábrica de varios modelos de equipos con Android.

Otra posibilidad son las aplicaciones de usuario que se instalan en los equipos y no siempre se ciñen a estándares de desarrollo seguro e, incluso de hacerlo, no están exentas de incluir puertas de entrada al sistema. Un ejemplo reciente fue el fallo de WhatsApp que permitía lograr una sesión remota en el equipo víctima mediante la recepción de un GIF específicamente creado para detonar funcionalidad maliciosa. Esta misma app sufrió también un fallo que habilitaba la instalación de spyware en los teléfonos de los usuarios.

También te puede interesar

La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming

Google presenta Gemini 3.8 Flash y 3.8 Flash Cyber

TCL presenta en IFA 2026 su visión de una vida cotidiana impulsada por inteligencia artificial

Acer presenta la consola portátil Predator Atlas 7

Will.i.am regresó al Perú después de más de 15 años

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos

Malware en tiendas oficiales: Las tiendas oficiales dejaron de ser completamente seguras, por lo que una app no es legítima solo por distribuirse en una tienda oficial. Un reporte de ElevenPaths concluyó que las apps maliciosas permanecen un promedio de 51 días en Google Play, llegando en algunos casos a permanecer por 138 días.

Los atacantes no solo se aprovechan de la posibilidad de subir malware a la tienda oficial, sino que además encuentran maneras de sacar provecho de aquellas aplicaciones legítimas que no se distribuyen mediante Google Play. El caso ejemplar de los últimos años fue Fortnite, un juego con más de 250 millones de usuarios en el mundo, cuyos desarrolladores decidieron no distribuir a través de Google Play. Además de las vulnerabilidades encontradas en el instalador de Fortnite que permitían la instalación de malware, la sola falta de esta app tan popular catapultó a los usuarios hacia tiendas de terceros y sitios de dudosa reputación accesibles mediante una búsqueda web.

Sitios de terceros para descargar ejecutables de Fortnite.

Campañas en redes sociales: Engaños que pretendían permitir cambiar el color de WhatsApp, hacer videoconferencias cuando aún no existía tal funcionalidad o elaborados sistemas de estafas geolocalizadas que funcionaban mediante supuestos cupones de canje fueron algunas de las más notables campañas en teléfonos móviles. El fin usualmente es lograr que el usuario descargue e instale una aplicación, ceda sus datos o termine suscripto a un servicio de mensajería premium por el cual se le cobrará sin su conocimiento.

Diferentes finalidades de campañas de Ingeniería Social vía WhatsApp.

Troyanos y scareware: Las estafas dedicadas a asustar a los usuarios para lograr que se precipiten a ingresar a un enlace, descargar una amenaza o aceptar un permiso siguen vigentes. Muchas aplicaciones falsas buscan hacerse pasar por soluciones de seguridad y prometen al usuario ser las únicas capaces de desinfectar su terminal. El hecho de camuflarse como herramientas de protección brinda a los ciberdelincuentes ciertas ventajas, una de las cuales es escudarse bajo una figura de confianza, de modo que el usuario no dudará en otorgar a la aplicación permisos de administrador del terminal.

En este sentido, desde ESET mencionan que la capacidad de permanecer en el sistema el mayor tiempo posible es de vital importancia para algunas campañas criminales, como aquellas basadas en ciberespionaje. En un entorno móvil, esto se logra combinando mecanismos variados, como:

  • Pretender ser aplicaciones del sistema (por ejemplo, Ajustes) para levantar menos sospechas.
  • Bloquear la desinstalación habiendo ganado ya permisos de administrador.
  • Mostrar mensajes engañosos, por ejemplo, mensajes que simulan un fallo durante la instalación.
  • Ocultar el icono del menú de aplicaciones.
  • Superponer ventanas falsas para cubrir la actividad maliciosa.

“Cuando hablamos de proteger nuestros teléfonos debemos tener en cuenta que la superficie de ataque incluye mucho más que malware. Múltiples factores pueden comprometer al teléfono (vulnerabilidades, extravío, robo, rotura, configuraciones inseguras, Ingeniería Social), a la red (mensajes MMS maliciosos, antenas y hotspots fraudulentos, interceptación de mensajes, espionaje, redes públicas inseguras) o a los servicios en la nube (explotación, fuga de datos, recolección indiscriminada, contenido peligroso, cryptojacking, y mucho más). Sin embargo, considerando que el 60% de los usuarios no posee una solución de seguridad móvil, es sería el paso básico donde empezar. La educación y la concientización son puntos clave para comprender a que nos exponemos y tomar medidas en consecuencia, para así disfrutar de la tecnología de manera segura”, comenta Denise Giusto Bilic.

Además, ESET acerca #quenotepase, con información útil para evitar que situaciones cotidianas afecten la privacidad en línea. De manera de conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2020/01/15/como-funciona-el-malware-dirigido-a-dispositivos-moviles/

Relacionado

En este artículo: dispositivos móvilesEsetmalwareNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Categoría Audio: Los productos portables duplicaron sus ventas en el último año

Siguiente Post

Redes sociales enloquecen tras confirmación del primer caso de coronavirus en Perú

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos
Seguridad

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos

Por Gadgerss
5 septiembre, 2026
Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital
Seguridad

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

Por Gadgerss
3 septiembre, 2026
Claude: Secuestro de sesiones y consumo de créditos sin autorización
Seguridad

Claude: Secuestro de sesiones y consumo de créditos sin autorización

Por Gadgerss
3 septiembre, 2026
Siguiente Post
Kaspersky: El coronavirus ha llegado a la web

Redes sociales enloquecen tras confirmación del primer caso de coronavirus en Perú

OK Google: El asistente de Google te cuenta la historia de una mujer inspiradora

OK Google: El asistente de Google te cuenta la historia de una mujer inspiradora

WatchGuard adquirirá Panda Security, ampliando la seguridad simplificada de la red al endpoint

WatchGuard adquirirá Panda Security, ampliando la seguridad simplificada de la red al endpoint

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming

La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming

5 septiembre, 2026
Google presenta Gemini 3.8 Flash y 3.8 Flash Cyber

Google presenta Gemini 3.8 Flash y 3.8 Flash Cyber

5 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Se lanzó globalmente el motorola razr fold, el primer dispositivo plegable tipo libro de la familia razr
    Se lanzó globalmente el motorola razr fold, el primer dispositivo plegable tipo libro de la familia razr
  • TCL presenta TCL NXTPAPER 70 Pro en el MWC 2026, enfocado en el confort visual integral para la vida móvil moderna
    TCL presenta TCL NXTPAPER 70 Pro en el MWC 2026, enfocado en el confort visual integral para la vida móvil moderna
  • Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
    Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
  • Xiaomi presenta la serie Xiaomi 17: innovación en imagen móvil junto a Leica
    Xiaomi presenta la serie Xiaomi 17: innovación en imagen móvil junto a Leica

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.