{"id":6762,"date":"2015-09-04T13:26:41","date_gmt":"2015-09-04T11:26:41","guid":{"rendered":"https:\/\/kasperskydaily.com\/spain\/?p=6762"},"modified":"2019-11-22T11:28:34","modified_gmt":"2019-11-22T09:28:34","slug":"ios-greatest-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/ios-greatest-hack\/6762\/","title":{"rendered":"El mayor robo en iOS: Qui\u00e9n debe preocuparse por el malware KeyRaider"},"content":{"rendered":"<p>Mientras que iOS tiene fama de ser un sistema muy seguro, los titulares de los \u00faltimos tres d\u00edas han puesto esto en duda. El ruido surgi\u00f3 a ra\u00edz de un terrible hackeo de KeyRaider, el cual comprometi\u00f3 a <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener nofollow\">m\u00e1s de 225.000 cuentas de iPhone<\/a>. \u00a1Buh!<\/p>\n<p>La verdad es que la mayor\u00eda de usuarios de iPhone y iPad (de hecho casi todos), no tienen que preocuparse por este <em>malware<\/em>. KeyRaider <a href=\"http:\/\/bgr.com\/2015\/08\/27\/best-jailbreak-tweaks-top-10-iphone-aug\/\" target=\"_blank\" rel=\"noopener nofollow\">s\u00f3lo afecta a dispositivos con Jailbreak<\/a>,\u00a0es decir, no puede acceder a un iPhone si el usuario no lo ha hackeado \u00e9l mismo anteriormente. Los due\u00f1os de dispositivos Apple \u201clegales\u201d pueden estar tranquilos.<\/p>\n<p>Cuando se trata de dispositivos de Apple, tienes dos opciones: aceptar los l\u00edmites implementados por el fabricante o hacerle un <em>jailbreak<\/em> a tu dispositivo para personalizarlo a\u00fan m\u00e1s y acceder a nuevas funciones. Los riesgos vienen de la mano de la libertad que quieres, d\u00e1ndole el mismo acceso al <em>malware<\/em>.<\/p>\n<p>https:\/\/twitter.com\/flargh\/status\/639142421750792192<\/p>\n<p>As\u00ed que no hagas un<em> jailbreak<\/em> a tu iPhone o iPad o es probable que termines lidiando con un <em>malware<\/em> que ya ha afectado a m\u00e1s de 18 pa\u00edses, incluyendo China, Francia, Rusia, Jap\u00f3n, Reino Unido, Estados Unidos, Canad\u00e1, Alemania, Australia, Israel, Italia, Espa\u00f1a, Singapur, y Corea del Sur. La mayor\u00eda de v\u00edctimas son de China.<\/p>\n<p>Si a\u00fan as\u00ed quieres hacerle un <em>jailbreak<\/em> a tu dispositivo, esto no significa necesariamente que tu dispositivo se vaya a infectar. Para encontrar un virus tienes que instalar una aplicaci\u00f3n de terceros llamada \u201cCydia\u201d. Despu\u00e9s, tu dispositivo se actualizar\u00e1 con un <em>malware<\/em> gratuito que puede robar nombres de usuarios, contrase\u00f1as e identificadores \u00fanicos del dispositivo y enviarlos a un servidor remoto ejecutado por hackers maliciosos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">KeyRaider <a href=\"https:\/\/twitter.com\/hashtag\/Malware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Malware<\/a> Steals Certs, Keys &amp; Account Data From Jailbroken <a href=\"https:\/\/twitter.com\/hashtag\/iPhones?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iPhones<\/a>: <a href=\"http:\/\/t.co\/RKlDhcJc1m\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/RKlDhcJc1m<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"http:\/\/t.co\/IZ90PMfRXx\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/IZ90PMfRXx<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/638431344297648128?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 31, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>KeyRaider tambi\u00e9n puede bloquear tu dispositivo Apple y pedir un rescate para devolverte el acceso a tus archivos. En pocas palabras, es un <em>malware<\/em> asqueroso.<\/p>\n<p>En julio 2015, los expertos de WeipTech, comenzaron a revisar las quejas de los usuarios de iPhone y iPad sobre compras no autorizadas y aplicaciones que hab\u00edan descubierto y que no hab\u00edan instalado. Los investigadores se las ingeniaron para seguir a los criminales y acceder al servidor que pertenec\u00eda a los hackers. Recopilaron la informaci\u00f3n e incluso aplicaron ingenier\u00eda inversa a la modificaci\u00f3n del <a href=\"http:\/\/bgr.com\/tag\/jailbreak\/\" target=\"_blank\" rel=\"noopener nofollow\">Jailbreak<\/a> para ver c\u00f3mo funcionaba.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>El mayor robo en #iOS: Qui\u00e9n debe preocuparse por el #malware #KeyRaider<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fj9Ph&amp;text=El+mayor+robo+en+%23iOS%3A+Qui%C3%A9n+debe+preocuparse+por+el+%23malware+%23KeyRaider\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Los expertos de WeipTech lo llamaron el robo m\u00e1s grande de la historia que involucra a cuentas de Apple. Aunque solo afecte a dispositivos con Jailbreak, es algo realmente cr\u00edtico para las v\u00edctimas. Alrededor de una cuarta parte de los millones de usuarios ya han sido v\u00edctimas.<\/p>\n<p>Si crees que puedes ser una de ellas, <a href=\"http:\/\/www.weiptech.org\/\" target=\"_blank\" rel=\"noopener nofollow\">puedes comprobarlo en esta p\u00e1gina web<\/a> creada por la compa\u00f1\u00eda de WeipTech. Est\u00e1 en chino, pero puedes utilizar el traductor de Google.<\/p>\n<p>Los investigadores de WeipTech tambi\u00e9n sugieren un <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener nofollow\">m\u00e9todo alternativo<\/a>. El manual es algo duro, pero una persona que pueda hacerle <em>jailbreak<\/em> a su dispositivo iOS, seguro que puede con esto. Bueno, puedes hacer lo siguiente:<\/p>\n<ul>\n<li>Instala el servidor openSSH a trav\u00e9s de Cydia.<\/li>\n<li>Conecta tu dispositivo a trav\u00e9s de SSH.<\/li>\n<li>Ve a \/Librer\u00eda\/SubstrateM\u00f3vil\/Librer\u00edasDin\u00e1micos\/, y encuentra las siguientes cadenas dentro de este directorio: wushidou, gotoip4, bamu, getHanzi.<\/li>\n<\/ul>\n<p>Si encuentras alguna de estas cadenas en cualquier archivo dentro del directorio, debes eliminar el archivo y eliminar el archivo <em>plist<\/em> que est\u00e1 bajo el mismo nombre. Luego reinicia el dispositivo. Despu\u00e9s de esto, lo recomendado es cambiar la contrase\u00f1a de tu cuenta de Apple y <a href=\"https:\/\/support.apple.com\/en-us\/HT204152\" target=\"_blank\" rel=\"noopener nofollow\">activar la verificaci\u00f3n de dos pasos para Apple IDs<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los titulares levantan la alarma: el hackeo m\u00e1s grande la historia por fin llega a iOS. \u00bfEs realmente cierto? Y, \u00bfqui\u00e9nes son las v\u00edctimas potenciales?<\/p>\n","protected":false},"author":522,"featured_media":6763,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[28,1407,219,122,199,329,17,1408,22,401,61,722],"class_list":{"0":"post-6762","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-apple","10":"tag-china","11":"tag-dispositivos-moviles","12":"tag-hackers","13":"tag-ios","14":"tag-ipad","15":"tag-iphone","16":"tag-keyraider","17":"tag-malware-2","18":"tag-ransomware","19":"tag-seguridad","20":"tag-smartphones"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ios-greatest-hack\/6762\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ios-greatest-hack\/5058\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ios-greatest-hack\/3520\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ios-greatest-hack\/5920\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ios-greatest-hack\/6193\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ios-greatest-hack\/6113\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ios-greatest-hack\/6539\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ios-greatest-hack\/8773\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ios-greatest-hack\/9714\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ios-greatest-hack\/6086\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ios-greatest-hack\/8770\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ios-greatest-hack\/8773\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ios-greatest-hack\/9714\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ios-greatest-hack\/9714\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/apple\/","name":"apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=6762"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6762\/revisions"}],"predecessor-version":[{"id":20285,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6762\/revisions\/20285"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/6763"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=6762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=6762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=6762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}