Alerta de ciberseguridad: Espionaje en Android y ataques a PLCs

Publicado el

La ciberseguridad enfrenta nuevos retos. En la última semana, se han identificado diversas amenazas que se presentan como herramientas útiles pero que en realidad son peligrosas. Entre ellas se encuentran el spyware en Android y ataques dirigidos a controladores lógicos programables (PLC), que pueden comprometer seriamente la seguridad de los sistemas.

Spyware en Android

Un reciente análisis ha revelado que algunas aplicaciones de seguridad en Android, lejos de proteger a los usuarios, han sido descubiertas actuando como spyware. Estas aplicaciones maliciosas recopilan datos sensibles sin el conocimiento del usuario, lo que plantea serias preocupaciones sobre la privacidad y la seguridad de la información personal.

Amenazas en el entorno de desarrollo

Por otro lado, un paquete de npm llamado `@copilot-mcp/apex` ha sido identificado como un dropper que instala un infostealer en sistemas macOS. Este malware se activa al ejecutar comandos `npm install` y tiene la capacidad de robar credenciales de acceso, incluyendo contraseñas de navegadores, claves SSH y datos de billeteras de criptomonedas. Esto resalta la importancia de verificar las fuentes de los paquetes y mantener actualizados los sistemas para evitar este tipo de infecciones.

Extensiones fraudulentas

Se ha descubierto una extensión falsa en el marketplace de Visual Studio Code que se hacía pasar por una herramienta legítima. La extensión, conocida como "Markdown All Pro", permitía a los atacantes obtener datos del sistema y ejecutar comandos adicionales de forma remota. Aunque Microsoft eliminó la extensión tras su detección, esta reapareció bajo un nombre similar, lo que subraya la necesidad de un monitoreo continuo en el uso de herramientas de desarrollo.

Cambios en PyPI

En el ámbito de la gestión de paquetes, el Python Package Index (PyPI) ha implementado una nueva política que impide la carga de archivos a versiones antiguas de paquetes. Esta medida busca prevenir la corrupción de versiones estables en caso de que tokens de publicación sean comprometidos, aunque hasta ahora no se ha reportado un uso malicioso de esta vulnerabilidad.

Campañas de phishing

Una nueva campaña de phishing ha sido reportada, dirigida a usuarios en Portugal, utilizando correos electrónicos que simulan ser comunicaciones financieras. Este ataque tiene como objetivo la instalación de Lampion, un malware bancario que ha estado activo desde 2019 y que ha mostrado un patrón de ataque consistente en usuarios de habla portuguesa.

Fraude publicitario en Android

Además, se ha expuesto un esquema de fraude publicitario en Android denominado AfterCall, que engaña a los usuarios para que otorguen permisos especiales. Estos permisos permiten a las aplicaciones mostrar anuncios intrusivos inmediatamente después de finalizar una llamada, afectando la experiencia del usuario y la privacidad.

En resumen, la ciberseguridad se encuentra en un estado de alerta constante, con amenazas que evolucionan y se adaptan a las herramientas utilizadas por los usuarios. La formación continua y las actualizaciones regulares de software son esenciales para mitigar estos riesgos. Mantenerse informado sobre las últimas amenazas es clave para protegerse en un entorno digital cada vez más complejo.

Fuente

Ver noticia original