|
||
|
|
|
|||||||
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
Ciberdelincuentes usan plataformas de IA para distribuir malware en Android
Ciberdelincuentes usan plataformas de IA para distribuir malware en Android ![]() La creciente popularidad de las plataformas de inteligencia artificial también está atrayendo la atención de los ciberdelincuentes. Una investigación reciente ha destapado el uso de Hugging Face como canal de distribución de malware para Android, aprovechando la reputación de confianza que rodea a este tipo de servicios. El ataque gira en torno a un troyano conocido como TrustBastion, que se hace pasar por una aplicación de seguridad para engañar a los usuarios. El método es tan sencillo como efectivo. Tras instalar la app falsa desde fuentes externas, el usuario recibe un aviso alarmante que le insta a aplicar una actualización urgente. En lugar de descargar un parche legítimo, el proceso redirige a un repositorio alojado en Hugging Face desde el que se obtiene el verdadero malware. El uso de una plataforma ampliamente utilizada por desarrolladores e investigadores reduce las sospechas iniciales y aumenta las probabilidades de éxito del engaño. Una vez activo, el troyano explota los servicios de accesibilidad de Android para obtener un control profundo del dispositivo. Esto le permite grabar la pantalla, registrar pulsaciones de teclado y superponer pantallas falsas sobre aplicaciones bancarias reales. De este modo, las credenciales introducidas por el usuario acaban directamente en manos de los atacantes. Para dificultar la detección, los responsables generan nuevas variantes del malware cada pocos minutos, modificando su firma de forma constante. Este caso vuelve a poner el foco en los riesgos del sideloading. Aunque ningún sistema es infalible, las tiendas oficiales como Google Play cuentan con múltiples capas de protección que reducen de forma notable este tipo de amenazas. Fuentes externas y APK descargados de sitios no verificados carecen de estos filtros, lo que los convierte en un vector ideal para ataques cada vez más sofisticados. fuente |
| Gracias de parte de: | ||
|
|
|
#2
|
||||
|
||||
|
La culpa es del sideloading. Ya está, señoría, no hay más preguntas. 20 años de cárcel para el sideloading ese. Que lo prohíban.
Ahora vamos a juzgar a un señor que con una navaja suiza mató a su compañero de piso porque le olían los pies. "La culpa es de la navaja". Inocente. |
![]() |
Estás aquí
|
||||||
|
||||||