Connect with us

Tecnologia

Alerta sobre un nuevo ataque a usuarios de la banca móvil

Published

on

ciberataque en android
Los investigadores de Kaspersky han informado reiteradamente sobre cómo los troyanos de acceso remoto (RATs) realizan ataques tipo ‘mano fantasma’ que permiten a los ciberdelincuentes realizar fraudes bancarios utilizando el smartphone de la víctima para burlar las defensas en la banca móvil. Este modelo de cibercrimen estuvo dominado por los troyanos brasileños hasta la aparición de Zanubis el año pasado. Con varios indicadores que sugieren que es de origen peruano, este malware ya lidera el ranking de intentos de ataque y representa casi el 50% de los bloqueos realizados por Kaspersky en ese país en lo que va del año.

Esta nueva amenaza financiera llamó la atención de los expertos de la compañía por su complejidad. Aunque el nivel técnico de Zanubis está a la par de los infames troyanos brasileños y emplea la misma táctica, sus objetivos se limitan a las apps de bancos e instituciones financieras con el fin de robar las credenciales de acceso y secuestrar los mensajes SMS enviados a la víctima por las instituciones bancarias.

El principal modo de infección de Zanubis ocurre cuando el usuario baja una aplicación maliciosa, la cual simula ser de una marca, empresa u organización legítima,  fuera de la tienda oficial. El malware revisa si es la primera vez que se ejecuta en el dispositivo y si cuenta con permisos para ingresar al Menú de Accesibilidad del teléfono. De lo contrario, es capaz de mostrar mensajes con alertas de “es necesario actualizar la app” para lograrlo. Es importante señalar que esta función está presente en todos los dispositivos Android, pues su objetivo es ayudar a personas con alguna discapacidad a configurar el teléfono con tecnologías de asistencia. Sin embargo, los ciberdelincuentes explotan esta herramienta legítima para manipular las aplicaciones en el equipo infectado con comandos remotos. Sin este acceso, Zanubis no podría llevar a cabo el fraude en las apps bancarias.

Alerta sobre un nuevo ataque a usuarios de la banca móvil - 73d0806b-65a1-c0eb-4609-4baba228b4b8
El malware también solicita ser la aplicación predeterminada para la validación de mensajes SMS. Esta configuración le permite robar los códigos de activación o verificación que las instituciones financieras envían a la víctima vía mensajes de texto. Es importante mencionar que cuando la amenaza intercepta uno de estos mensajes, el malware lo elimina para borrar evidencia del fraude.

Una vez en operación (con ejecución en segundo plano y permiso para operar otras apps), Zanubis muestra la página web legítima de la institución bancaria que utiliza el usuario para realizar pagos. Esta fase es notable ya que sirve para evitar que la persona sospeche que ha sido víctima de un ataque.

La estafa empieza cuando el troyano identifica que la víctima utiliza aplicaciones específicas – la lista está compuesta por 38 apps de instituciones financieras, así como las de Gmail y WhatsApp- estas últimas para robar o monitorear la información de sus víctimas. En esta etapa, Zanubis registra todos los textos digitados en el equipo y graba la pantalla con el fin de robar las credenciales de ingreso a las apps.

Según los expertos, el robo de dinero a través de las apps financieras o de la banca móvil se realiza cuando la víctima del dispositivo infectado no lo está utilizando, o no pueda hacerlo, ya que Zanubis puede bloquear el uso del teléfono mediante actualizaciones falsas de Android. La excepción es cuando el dueño del dispositivo infectado haya configurado la verificación biométrica para ingresar a sus cuentas. En este caso, el fraude se produce durante el segundo acceso a la aplicación bancaria para que el programa malicioso pueda forzar la verificación facial o mediante la huella digital. En ambos casos, el malware podría oscurecer la pantalla del teléfono infectado para imitar el bloqueo del teléfono y engañar a la víctima para que use el desbloqueo biométrico.

Aunque no se puede hacer una atribución definitiva con la información actualmente disponible, existen varios indicadores que sugieren que Zanubis es de origen peruano y que podría expandirse por la región. En primer lugar, el idioma utilizado por los desarrolladores es el español con un gran conocimiento de la jerga y frases comunes. Además, muestra gran afinidad por los bancos y entidades financieras peruanas, siendo estas apps su único objetivo por el momento. Otra señal inesperada es que mientras los expertos de Kaspersky realizaban el análisis de este malware, notaron varios envíos a la plataforma del VirusTotal. Según la telemetría, todas esas nuevas muestras enviadas aparecían provenir de un remitente en Perú.

“Desde el punto de vista técnico, este troyano peruano es tan avanzado como las amenazas creadas en Brasil, las cuales han dominado los ataques de fraude bancario en América Latina. Sin embargo, Zanubis se beneficia de su conocimiento del sistema financiero local. Además de la lista de aplicaciones a las que el malware apunta para cometer fraudes, la amenaza ya representa el 45% de los troyanos bancarios bloqueados en Perú por las tecnologías de Kaspersky. En comparación, los troyanos brasileños representan alrededor del 25% de los intentos de infección que bloqueamos en el país. Aunque por el momento sus actividades están centradas en el Perú, la posibilidad de que se expanda o surja una amenaza similar en los países de la región es alta. Por eso, es importante que tanto los usuarios como las entidades financieras estén informados sobre cómo funciona”, explica Fabio Assolini, director del Equipo de Investigación y Análisis para América Latina en Kaspersky.

Alerta sobre un nuevo ataque a usuarios de la banca móvil - f3553f6f-0737-65ab-15fc-b8c0d4e55746
Para reducir el riesgo de infección, los usuarios deben:

  • Instalar aplicaciones de fuentes confiables, idealmente desde las tiendas de aplicaciones oficiales.
  • Verificar los permisos solicitados por las aplicaciones: si no corresponden con la tarea o propósito de la app significaría un grave peligro.
  • Usar una solución de seguridad integral que le proteja contra software malicioso y sus acciones. Kaspersky Premium puede ayudar a evitar esas situaciones desagradables.
  • No hacer clic en enlaces de correos electrónicos, redes sociales o mensajes SMS no deseados.
  • No realizar el procedimiento de rooting del dispositivo que proporcionará a los ciberdelincuentes posibilidades ilimitadas.

En el caso de las organizaciones financieras, es importante que los equipos de seguridad cuenten con reportes de inteligencia de amenazas para mantenerse al tanto de las últimas tácticas que emplean los ciberdelincuentes contra el sector, lo que les permitirá tomar las medidas de seguridad adecuadas e informar a sus usuarios sobre la estafa y cómo protegerse.

La entrada Alerta sobre un nuevo ataque a usuarios de la banca móvil aparece primero en López-Dóriga Digital.

ues de anuncios individuales.

Tecnologia

llegan las reacciones en vivo, traducciones instantáneas y más

Published

on


Este junio, Google Pixel recibirá una serie de actualizaciones para hacer que los dispositivos sean más personalizados y útiles, además de Android 17 y Wear OS 7.

Esto es lo nuevo de Pixel:

Reacciones en Pantalla

Google Pixel integrará los videoselfies a las grabaciones de pantalla para crear un croma sin necesidad de otras aplicaciones.

Edición de videos con Gemini Omni

Gemini Omni se integra para crear y editar videos de una manera sencilla. Bastará con conversar con Gemini para combinar texto, imágenes y video, probar plantillas, añadir detalles y más.

Generación de música con Gemini

Gemini también permite la generación de música mediante una entrada de texto e inclusive subiendo fotos que sirvan de inspiración. El resultado será una pista de audio de alta calidad con letra incluida.

Burbujas

Aplicaciones como el navegador, calendario y Gemini podrán convertirse en burbujas flotantes sobre la pantalla principal del dispositivo. Así se podrán consultar rápidamente para hacer varias cosas a la vez.

Editar con Pídeselo a Fotos

Google Fotos ahora permite la edición de fotos con solo pedirlo. Esta función está ya disponible en Alemania, España, Francia, Italia y Reino Unido, y próximamente en más países.

Traducción de Voz instantánea

Pixel ahora puede traducir en vivo llamadas telefónicas; lo mejor es que la traducción se realiza con la propia voz del interlocutor.

Sugerencias inteligentes

Los usuarios recibirán sugerencias útiles y proactivas en más aplicaciones de mensajería para responder más rápido con un solo toque y seguir chateando sin interrupciones.

Toma Nota del Mensaje y saludos personalizados

La función Toma Nota del Mensaje, para gestionar las llamadas perdidas o rechazadas cuando no se esté disponible, llega a más países.

A través de ella se pueden registrar los mensajes entrantes, y en algunas zonas, transcripciones en tiempo real para seguir la conversación.

Ahora, se pueden grabar saludos únicos y personalizados para las personas que llamen.

Detección de Ausencia de Pulso, Accidentes de Auto y Caídas

Ahora, se enviarán notificaciones automáticas a los contactos de emergencia cuando se detecte una caída fuerte, ausencia de pulso o accidente de auto grave mediante el reloj o teléfono Pixel.

Quick Share, ya disponible con AirDrop en Pixel 9a y Pixel 8a

Quick Share ahora funciona con AirDrop para compartir fotos, videos y archivos de forma rápida y segura entre dispositivos Pixel y iOS, iPadOS y macOS sin la necesidad de internet.

Filtro de Llamadas

Con esta opción se responden números desconocidos para averiguar quién llama y por qué, a fin de que el usuario decida si contesta o no.



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

¿Un robot en el Everest? Nepal busca hacerlo posible

Published

on


Un robot humanoide de fabricación china que recientemente deslumbró al correr una media maratón en Beijing podría enfrentarse pronto a un reto mucho mayor: escalar parte del Everest, en un proyecto que podría llevar tanto a la robótica como a las normativas de montañismo de Nepal a un territorio inexplorado.

La propuesta, presentada por una organización sin ánimo de lucro registrada en Estados Unidos y una empresa de expediciones nepalí, solicita permiso para desplegar un robot humanoide en la montaña más alta del mundo durante una misión de investigación destinada a comprobar cómo se comportan las máquinas avanzadas en uno de los entornos más hostiles de la Tierra.

¿Un robot en el Everest? Nepal busca hacerlo posible - monte-everest-y-el-rio-arun
Imagen del monte Everest y el río Arun. foto de Jiaqi Sun y Jingen Dai / Universidad China de Geociencias

El proyecto surgió en medio de los rápidos avances en robótica expuestos a principios de este año durante una media maratón en Beijing, cuando más de 100 equipos de robots participaron en una carrera diseñada para demostrar los últimos avances técnicos.

Entre los que más destacaron se encontraba el Unitree G1, un robot humanoide compacto cuya versión modificada es ahora el eje central de la propuesta: se llama Pemba, mide unos 1.3 metros y cuenta con docenas de articulaciones que le permiten realizar movimientos como caminar, mantener el equilibrio, escalar y manipular objetos. Está valorado en unos 80 mil dólares.

“Las montañas más altas del planeta son el banco de pruebas más exigente que existe: terreno inestable, frío extremo, comunicaciones limitadas, energía escasa. Si un humanoide funciona ahí, funciona casi en cualquier sitio”, dijo a EFE el ingeniero Pablo Berlanga, fundador de Geologic Dome, una de las empresas impulsoras.

Pemba ya hizo historia a principios de junio al coronar el volcán nevado Chimborazo, en Ecuador, convirtiéndose en el primer robot humanoide en hacer cumbre en una montaña de más de 6 mil metros, según la compañía.

¿Un robot en el Everest? Nepal busca hacerlo posible - robot-humanoide-pemba-en-ascenso-al-chimborazo-ecuador-rotated
Robot humanoide Pemba en ascenso al Chimborazo (Ecuador). Foto de EFE / David Gutiérrez Cisneros

 Condiciones extremas

En el Everest se prevé que los miembros de la expedición transporten por partes el robot y lo vuelvan a montar en distintos puntos entre el campamento base, a 5 mil 364 metros, y el campamento IV, a 7 mil 920 metros.

Uno de los objetivos es que Pemba use sus manos mecánicas para recoger pequeños restos de basura en la montaña, donde siguen acumulándose equipos desechados, envases de comida y otros residuos a pesar de las intensas campañas de limpieza de los últimos años.

“Los lugares que más necesitamos monitorear -selvas, desiertos, alta montaña- son justo donde no hay conectividad, ni energía, ni presencia humana sostenible. Construir robots capaces de operar de forma autónoma en esos entornos es la única forma de cubrirlos a escala”, declaró Berlanga a EFE.

Sin embargo, el funcionamiento de un robot humanoide en el techo del mundo plantea enormes retos de ingeniería.

Las baterías con las que opera Pemba pueden perder su capacidad a partir de los 20 grados bajo cero, por lo que se tiene previsto usar compartimentos calefactados para las baterías; además de lubricantes diseñados para no congelarse, similares a los que se emplean en naves espaciales.

Por otro lado, el equipo está trabajando en sistemas de aprendizaje automático que permitan al robot adaptar sus movimientos en tiempo real mientras se desplaza por terrenos irregulares.

La comunicación también se vuelve un reto por encima del campamento base, donde las redes móviles convencionales desaparecen. Por lo tanto, la propuesta se basa en la conectividad por satélite a altitudes más bajas, al tiempo que permite que el robot funcione de forma autónoma a mayor altura en la montaña.

Los impulsores de la iniciativa sostienen que la tecnología podría ayudar a Nepal a abordar los retos a largo plazo en la región del Everest, entre ellos la vigilancia de las peligrosas grietas de la cascada de hielo del Khumbu, la recopilación de datos medioambientales.

Al término de la misión, los organizadores afirman que donarán el robot y la infraestructura relacionada a una institución local en la región de Khumbu.

 Cómo otorgar permisos para robots

A pesar del entusiasmo que ha suscitado la propuesta, los organizadores se han topado con un obstáculo inesperado: Nepal no cuenta con normativa que regule las expediciones robóticas ni la presencia de escaladores no humanos en el Everest.

El director del Departamento de Turismo de Nepal, Himal Gautam, explicó a EFE que el Gobierno solicitó un borrador de marco normativo que abarque cuestiones como los procedimientos operativos, los requisitos de seguridad y las tasas de los permisos.

“Como no contamos con una ley que permita a seres no humanos escalar el Everest, incluidas las normas sobre tasas, no se autorizó al robot a escalar durante la temporada de primavera. Estamos evaluando la propuesta y preparando la legislación necesaria”, afirmó Gautam.

Berlanga calcula que la expedición costará entre 200 mil y 500 mil dólares, en función del calendario y los permisos en Nepal.

Los organizadores están barajando ahora la posibilidad de realizar pruebas preliminares durante el periodo de escalada de otoño o más adelante, en invierno.

“Si se redactan las leyes, estaremos listos para probar los robots el próximo otoño (septiembre-noviembre) o invierno (diciembre-febrero de 2027)”, declaró a EFE el director de Fourteen Peaks Expedition, la empresa nepalí que promueve el proyecto, Prajjwal Acharya.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

UNAM elabora trampas acústicas para atrapar moscas y abejas sin lastimarlas

Published

on


El Laboratorio de Óptica y Acústica de la UNAM creó trampas acústicas para atrapar moscas y abejas sin lastimarlas.

UNAM elabora trampas acústicas para atrapar moscas y abejas sin lastimarlas - trampa-acustica-para-insectos
Trampa acústica para insectos. Foto de UNAM

El investigador Víctor Ulises Lev Contreras Loera, del Instituto de Ciencias Físicas, detalló que la trampa opera con un entramado de ondas ultrasónicas de alta intensidad, imperceptibles para el oído humano y el de los insectos.

En la naturaleza, cuando dos ondas se propagan en sentidos contrarios, se produce una onda acústica estacionaria que aparenta que no se está propagando y cambia la amplitud de la presión en algunos puntos, pero en otros no. Esos últimos se llaman nodos de presión, y en ellos se pueden atrapar objetos”, explicó Contreras Loera.

Los artefactos aprovechan la resonancia de las ondas para capturar a las moscas y abejas.

UNAM elabora trampas acústicas para atrapar moscas y abejas sin lastimarlas - investigador-victor-ulises-lev-contreras-loera-del-instituto-de-ciencias-fisicas-de-la-unam
Investigador Víctor Ulises Lev Contreras Loera, del Instituto de Ciencias Físicas. Foto de UNAM

Aunque diversos laboratorios en el mundo han logrado capturar objetos de geometrías simples, como esferas, el equipo del ICF llevó a cabo una estrategia para inmovilizar organismos vivos de formas más complejas.

Hacerlo con un insecto de manera estable es un reto debido a su geometría irregular. Para lograrlo jugamos con la intensidad y con la fase de las ondas acústicas, generando una onda estacionaria más compleja capaz de capturar cosas alargadas sin que se desestabilicen o roten. Es una particularidad de nuestras invenciones”, destacó el investigador.

La creación de las trampas acústicas se remonta a 2022, cuando investigadores de la Universidad de Aix-Marsella de Francia contactaron a Víctor Guzmán para indagar a insectos vivos sin alterar su comportamiento natural ni causarles daño.

La investigación multidisciplinaria implicaba sustituir los métodos de atado convencional para inmovilizar a los especímenes durante experimentos.

Desde Cuernavaca, el equipo universitario envió los artefactos a Francia y colaboró a distancia durante tres años en un proyecto con “moscas de las flores”, semejantes a las abejas, en las cuales estudian aspectos estadísticos y su caída libre.

Con información de López-Dóriga Digital



ues de anuncios individuales.

Source link

Continue Reading

Trending