{"id":27018,"date":"2022-03-30T12:30:10","date_gmt":"2022-03-30T10:30:10","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=27018"},"modified":"2022-03-30T12:30:57","modified_gmt":"2022-03-30T10:30:57","slug":"mobile-malware-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-2021\/27018\/","title":{"rendered":"Las amenazas m\u00f3viles: qui\u00e9n atac\u00f3 los smartphones durante el 2021"},"content":{"rendered":"<p>Desde Kaspersky, monitorizamos continuamente el panorama de amenazas m\u00f3viles para mantenerte al tanto de las tendencias m\u00e1s importantes. De hecho, no hace mucho, publicamos un <a href=\"https:\/\/securelist.lat\/mobile-malware-evolution-2021\/96289\/\" target=\"_blank\" rel=\"noopener\">informe<\/a> sobre las amenazas a las que se enfrentaron los propietarios de <em>smartphones <\/em>y<em> tablets<\/em> durante el 2021. La buena noticia de esto es que el a\u00f1o pasado nos encontramos ante una disminuci\u00f3n significativa en la actividad de amenazas m\u00f3viles en comparaci\u00f3n con el 2020. Sin embargo, dicho esto, es demasiado pronto para relajarse. Por un lado, la cantidad de ataques a <em>smartphones <\/em>y <em>tablets<\/em> se redujo solo en relaci\u00f3n con el r\u00e9cord establecido durante el 2020 y se mantuvo aproximadamente al mismo nivel que en el 2019. Por otro lado, los ciberdelincuentes son cada vez m\u00e1s ingeniosos.<\/p>\n<h2>El <em>adware<\/em><\/h2>\n<p>Una de las tendencias del 2021 fue la introducci\u00f3n de c\u00f3digo malicioso en m\u00f3dulos publicitarios de terceros, que los desarrolladores de varias aplicaciones \u00fatiles suelen conectar para monetizar su trabajo. Por ejemplo, la primavera pasada, los ciberdelincuentes utilizaron un SDK de publicidad malicioso para <a href=\"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/\" target=\"_blank\" rel=\"noopener\">infectar<\/a> APKPure, una popular tienda alternativa de aplicaciones para Android. Afortunadamente, sus desarrolladores se tomaban la seguridad muy en serio y lanzaron una versi\u00f3n limpia un d\u00eda despu\u00e9s de que nos pusi\u00e9ramos en contacto con ellos.<\/p>\n<p>Una historia similar sucedi\u00f3 con el popular mod de WhatsApp <a href=\"https:\/\/www.kaspersky.es\/blog\/fmwhatsapp-mod-downloads-malware\/25859\/\" target=\"_blank\" rel=\"noopener\">FMWhatsApp<\/a>: una de las versiones de la aplicaci\u00f3n albergaba el <a href=\"https:\/\/www.kaspersky.es\/blog\/triada-trojan\/7884\/\" target=\"_blank\" rel=\"noopener\">troyano Triada<\/a> dentro de un SDK de publicidad. Este troyano es famoso por las dificultades que presenta a la hora de eliminarlo de un dispositivo infectado. Adem\u00e1s, Triada rara vez viene solo y tiende a descargar otras muchas aplicaciones maliciosas en el dispositivo de la v\u00edctima.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<h2>El <em>malware<\/em> en Google Play<\/h2>\n<p>Ya hemos comentado m\u00e1s de una vez que el <a href=\"https:\/\/www.kaspersky.es\/blog\/google-play-malware\/19299\/\" target=\"_blank\" rel=\"noopener\"><em>malware<\/em> puede colarse en las tiendas de aplicaciones oficiales<\/a>. Para pasar todos los controles y llegar a los usuarios, los ciberdelincuentes usan todo tipo de trucos, como cargar c\u00f3digo malicioso en un programa aprobado bajo la apariencia de una actualizaci\u00f3n. En el 2021, se encontraron cargadores para varios <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/banker-trojan-banker\/\" target=\"_blank\" rel=\"noopener\">troyanos<\/a> en aplicaciones de Google Play, entre los que se inclu\u00edan los <em>malware<\/em>\u00a0Joker y Facestealer. Joker registra al usuario en suscripciones de pago, mientras que Facestealer, como su propio nombre indica, est\u00e1 especializado en robar credenciales de Facebook.<\/p>\n<p>En la mayor\u00eda de los casos, para difundir sus creaciones a trav\u00e9s de Google Play, los ciberdelincuentes a\u00f1aden peque\u00f1as inyecciones de c\u00f3digo malicioso a aplicaciones inofensivas que ya han sido aprobadas por la tienda. Por ejemplo, los autores del troyano Joker aprovecharon la popularidad de la serie de televisi\u00f3n coreana <a href=\"https:\/\/www.kaspersky.es\/blog\/juego-del-calamar-estafas\/26345\/\" target=\"_blank\" rel=\"noopener\"><em>El juego del calamar<\/em><\/a> para ocultar el <em>malware<\/em>\u00a0en una aplicaci\u00f3n que ofrec\u00eda fondos de pantalla de esta tem\u00e1tica. Cuando se descubri\u00f3 Joker, ya hab\u00eda m\u00e1s de 200 aplicaciones dedicadas a la serie en Google Play y muchas de ellas tomaban prestadas funciones entre s\u00ed. Como era de esperar, al escanear dichos programas, los moderadores de la tienda dejan pasar una \u201cactualizaci\u00f3n\u201d maliciosa. Las peque\u00f1as inyecciones de c\u00f3digo malicioso son dif\u00edciles de detectar durante la moderaci\u00f3n, algo que los ciberdelincuentes intentan explotar constantemente.<\/p>\n<div id=\"attachment_27019\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27019\" class=\"wp-image-27019 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/03\/30122627\/mobile-malware-2021-joker.jpg\" alt=\"Una de las aplicaciones de Google Play que conten\u00eda el troyano Joker\" width=\"900\" height=\"900\"><p id=\"caption-attachment-27019\" class=\"wp-caption-text\">Una de las aplicaciones de Google Play que conten\u00eda el troyano Joker<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Los bancarios: el robo creativo<\/h2>\n<p>Desde hace varios a\u00f1os, los troyanos bancarios buscan, no solo cuentas bancarias, sino tambi\u00e9n cuentas en tiendas online y otros servicios digitales. En el 2021, su \u00e1rea de inter\u00e9s se ampli\u00f3 a\u00fan m\u00e1s: nuestros expertos descubrieron el malware <a href=\"https:\/\/securelist.lat\/it-threat-evolution-q1-2021-mobile-statistics\/93855\/\" target=\"_blank\" rel=\"noopener\">Gamethief<\/a>, que roba datos de inicio de sesi\u00f3n para la versi\u00f3n m\u00f3vil del juego PlayerUnknown\u2019s Battlegrounds (PUBG). Este es el primer troyano para <em>m\u00f3vil <\/em>que est\u00e1 especializado en robar cuentas de <em>gamers<\/em>; hace solo unos a\u00f1os, este tipo de <em>malware <\/em>era exclusivo de los ordenadores de escritorio.<\/p>\n<p>Los ciberdelincuentes tambi\u00e9n han mejorado la funcionalidad de sus creaciones. Por ejemplo, el troyano bancario Fakecalls es capaz de interrumpir la llamada si el usuario intenta comunicarse con su banco y reemplazarla con una respuesta grabada de un representante bancario falso. De esta forma, el <em>malware<\/em>\u00a0induce a la v\u00edctima a pensar que un empleado del banco ha respondido su llamada.<\/p>\n<h2>C\u00f3mo proteger tu <em>smatphone<\/em> contra el <em>malware<\/em><\/h2>\n<p>Los ciberdelincuentes son ingeniosos y aprovechan cada oportunidad para hacerse con los dispositivos m\u00f3viles de los usuarios. Por ello, independientemente de su nivel de actividad, vale la pena estar alerta.<\/p>\n<ul>\n<li>Descarga aplicaciones exclusivamente de fuentes oficiales. Esta no es una garant\u00eda de seguridad del 100%, pero hay muchos menos programas maliciosos en las tiendas oficiales e, incluso cuando el <em>malware <\/em>pasa desapercibido, por lo general se elimina de la tienda con relativa rapidez.<\/li>\n<li>Siempre que sea posible, usa aplicaciones de desarrolladores de confianza y con buena reputaci\u00f3n para minimizar las posibilidades de encontrarte con <em>malware<\/em>.<\/li>\n<li>Ignora las aplicaciones que prometen pagos de los que nunca has o\u00eddo hablar o premios demasiado generosos. Lo m\u00e1s seguro es que se trate de una estafa.<\/li>\n<li>No concedas a las aplicaciones permisos que no necesitan para funcionar. La mayor\u00eda de los malware no podr\u00e1n implementarse por completo sin <a href=\"https:\/\/www.kaspersky.es\/blog\/five-permissions-android-games-do-not-need\/23603\/\" target=\"_blank\" rel=\"noopener\">permisos potencialmente peligrosos,<\/a> por ejemplo, el acceso a la Accesibilidad, los mensajes de texto o la <a href=\"https:\/\/www.kaspersky.es\/blog\/unknown-apps-android\/25956\/\" target=\"_blank\" rel=\"noopener\">instalaci\u00f3n de aplicaciones desconocidas<\/a>.<\/li>\n<li>Usa un <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">antivirus m\u00f3vil<\/a> de confianza que detecte y bloquee el <em>malware<\/em>\u00a0que intente acceder a tu tel\u00e9fono.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n","protected":false},"excerpt":{"rendered":"<p>En el 2021 hubo menos ataques a smartphones y tablets que durante el 2020. Pero esa no es raz\u00f3n para relajarse, te contamos el por qu\u00e9.<\/p>\n","protected":false},"author":2477,"featured_media":27021,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[59,188,22,1660,586],"class_list":{"0":"post-27018","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-google-play","10":"tag-malware-2","11":"tag-triada","12":"tag-troyanos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-2021\/27018\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mobile-malware-2021\/23989\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mobile-malware-2021\/19476\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mobile-malware-2021\/9828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-malware-2021\/26294\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-malware-2021\/24252\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-malware-2021\/26563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-malware-2021\/32991\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-malware-2021\/10577\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-malware-2021\/43996\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-malware-2021\/18667\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-2021\/19221\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-malware-2021\/15877\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-malware-2021\/28366\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/mobile-malware-2021\/28170\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-malware-2021\/24898\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-malware-2021\/30334\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-malware-2021\/30106\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=27018"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27018\/revisions"}],"predecessor-version":[{"id":27020,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27018\/revisions\/27020"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/27021"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=27018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=27018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=27018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}