Adoptar medidas de seguridad proactivas para resguardar la información almacenada en nuestros dispositivos móviles es crucial, especialmente ante amenazas como los troyanos. Muchos de estos bloquean el registro biométrico de huellas dactilares en celulares Android. Para proteger los datos, es fundamental mantener los sistemas operativos y aplicaciones actualizados, se debe evitar la descarga de aplicaciones de fuentes no confiables y emplear contraseñas sólidas.
En el último mes, surgió una versión actualizada del troyano conocido como Chameleon, una amenaza potencial para dispositivos Android al bloquear de manera efectiva el registro biométrico, en particular, el sensor de huellas dactilares. Esta sofisticada variante tiene la capacidad de desactivar la función de huella digital, obligando así a los usuarios a recurrir a la introducción manual de su número PIN o contraseña para acceder a sus cuentas.
Celular
Alertan sobre la presencia de un software malicioso que desactiva la funcionalidad del sensor de huellas digitales.
Freepik
La presencia de esta amenaza subraya la constante evolución y adaptación de los ciberataques, especialmente en el ecosistema Android. La capacidad del troyano Chameleon para eludir los sistemas de seguridad biométrica, una de las medidas más avanzadas de protección, destaca la importancia de mantenerse alerta y contar con medidas de seguridad adicionales en los dispositivos móviles.
La necesidad de actualizaciones de seguridad y la concienciación sobre las prácticas seguras en línea se vuelven aún más cruciales en este contexto.
Chameleon, el malware que puede robar tus datos del celular
En enero de 2023, la empresa de ciberseguridad ThreatFabric identificó el malware Chameleon, enfocado principalmente en atacar aplicaciones móviles bancarias y propagándose a través de páginas fraudulentas de 'phishing' que simulan servicios legítimos. En su fase inicial de desarrollo, aunque con funcionalidades maliciosas limitadas, Chameleon reveló un potencial claro para una mayor evolución e impacto.
Celular
Esta nueva variante de Chameleon logro engañar a más víctimas al hacerse pasar por aplicaciones de Google Chrome e incorporo la capacidad de eludir indicaciones biométricas.
Freepik
Esta nueva variante de Chameleon logro engañar a más víctimas al hacerse pasar por aplicaciones de Google Chrome e incorporo la capacidad de eludir indicaciones biométricas. Esto implica que el malware puede bloquear el reconocimiento de la huella dactilar del dispositivo, obligando a los usuarios a proporcionar el patrón, PIN o contraseña de acceso a la aplicación bancaria.
Además, tiene la capacidad de desbloquear el terminal sin autorización, robando credenciales biométricas y, ahora, puede tomar el control del sistema y programar tareas utilizando la interfaz de programación de aplicaciones (API) AlarmManager, una habilidad ausente en su desarrollo inicial.
Celular
Es crucial adoptar medidas de seguridad proactivas para resguardar la información almacenada en nuestros dispositivos móviles
Freepik
Esta variante sofisticada también presenta una página HTML en dispositivos Android con la versión 13 y versiones posteriores del sistema operativo afectados, solicitando a los usuarios habilitar el servicio de Accesibilidad para ejecutar ataques DTO. ThreatFabric destaco que la evolución de este troyano es un ejemplo del panorama de amenazas altamente adaptable en el ecosistema Android, demostrando una mayor resistencia al emplear múltiples métodos de distribución, incluyendo la plataforma Zombinder y aplicaciones legítimas de Chrome.