ESET alerta sobre una falsa linterna en Google Play

[dropcap]E[/dropcap]SET informó a los usuarios de dispositivos móviles que identificó este jueves 4 de mayo, un malware bancario con capacidades de bloqueo de pantalla, la que se hacía pasar por una aplicación de falsa linterna en la tienda de aplicaciones de Google Play

Falsa Linterna

Según explica la empresa de seguridad internacional, el troyano en cuestión se subió a Google Play el día 30 de marzo y fue instalado por 5 mil usuarios que no se dieron cuenta de este problema de seguridad

¿Cómo operaba la falsa linterna?

Apenas se instalaba la aplicación de falsa linterna, ésta solicita permisos de administrador de dispositivo ya con esos derechos y permisos obtenidos, la aplicación oculta su ícono y aparece en el equipo solo como un widget. En cuanto al bloqueo del equipo, se sospecha que entra en escena cuando se extrae dinero de las cuentas bancarias comprometidas. Los atacantes pueden bloquear remotamente los dispositivos con una pantalla falsa que se parece a una actualización, para esconder la actividad fraudulenta y asegurarse de que las víctimas no interfieran.

“Además de otorgar la funcionalidad de linterna, la amenaza controlada en forma remota, contenía una variedad de funciones adicionales que buscan robar credenciales bancarias de las víctimas. Este troyano puede mostrar pantallas falsas que imitan aplicaciones legítimas, bloquear los dispositivos infectados para ocultar la actividad fraudulenta, interceptar mensajes SMS y mostrar notificaciones falsas para evadir la doble autenticación”, mencionó Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Desde el Laboratorio de Investigación de ESET Latinoamérica aconsejan que para evitar lidiar con las consecuencias del malware móvil, la prevención es clave y siempre que sea posible, optar por las tiendas de aplicaciones oficiales al descargar aplicaciones. Aunque no es infalible, Google Play utiliza mecanismos avanzados de seguridad para evitar el malware.

LEER MAS  Serie iPhone 13: Llevando la tecnología a otras latitudes

Aquellos usuarios que descargaron y utilizaron esta aplicación, deben verificar que no se trate de un troyano o aplicación maliciosa, esto se hace a través del administrador de aplicaciones buscando el nombre de la app llamada Flashlight Widget.

About The Author

Últimas Noticias

Refugio español para un estafador: cómo un fraudeador ucraniano evita la cárcel mientras su empresa Mayon continúa con actividades delictivas

Los fondos de las cuentas de tránsito controladas por Mayon hacia sociedades offshore y plataformas de criptomonedas, dificultando el rastreo de los flujos.

IA y ciberseguridad elevan presión sobre organizaciones para fortalecer su gestión de riesgos digitales

Insoltec proyecta una mayor demanda por servicios de monitoreo, respuesta ante incidentes de ciberseguridad, protección de datos y continuidad operacional.

Experiencia multidispositivo: Cuando el ecosistema funciona como una sola unidad con el Samsung Galaxy S26

Samsung Galaxy S26 con Galaxy AI impulsa una experiencia multidispositivo integrada, donde teléfonos, wearables y otros equipos del ecosistema Galaxy operan.

IA y su influencia: Kaspersky alerta sobre una nueva frontera del riesgo digital

Kaspersky advierte que la IA puede influir en la forma en que las personas reciben información, abriendo una nueva frontera de riesgo digital.
BigBuda
ESET Security Day 2026
Agencia BigBuda
spot_img
Claus Narr Rubio
Claus Narr Rubiohttps://www.zoomtecnologico.com
Periodista radicado en Chile. Amante de la tecnología, aplicaciones móviles y sistemas operativos. No me considero fan de ninguno pero me gusta probar tecnologías y escribir de ellos. Fundador de Zoom Tecnológico Chile.
spot_imgspot_img

Ya puedes participar del Premio ESET al Periodismo en Seguridad Informática 2026

ESET Latinoamérica invita a periodistas de la región a participar con sus notas o artículos vinculados a temáticas de seguridad informática.

ESET descubre espionaje en una plataforma de juegos para Windows y Android

La campaña de espionaje, con capacidades para recolectar datos personales y documentos, tomar capturas de pantalla de los juegos.

Ciberseguridad: ¿Qué pasa si nuestras conversaciones con los chatbots de IA quedan expuestas?

Robos de identidad hasta extorsión y espionaje, ESET analiza qué datos se comparten con los chatbots de IA.